Pokud jste někdy poslali zprávu na svém iPhonu, iPadu nebo Macu, možná jste se obávali o bezpečnost a položili si otázku: Je iMessage šifrovaný? Odpověď zní ano, ale s důležitými nuancemi.
Pokud si v iMessage píšete zprávy s jinými uživateli Apple, jsou zprávy ve výchozím nastavení šifrovány od začátku do konce. Typ šifrování závisí na tom, s kým si píšete a jaké zařízení daný člověk používá. Pochopení těchto rozdílů je zásadní pro skutečné povědomí o soukromí.
Tento článek pojednává o pravdě o šifrování iMessage. Zjistíte, kdy jsou vaše zprávy skutečně bezpečné a kdy ne.
Co je iMessage a proč je šifrování důležité?
iMessage je JablkoVlastní proprietární platforma pro zasílání zpráv pro iPhony, iPady, Macy a Apple Watch. Na rozdíl od SMS (Short Message Service), které využívají mobilní sítě, iMessage používá pro přenos zpráv internetová data nebo Wi-Fi.



iMessage zpracovává při svém maximálním využití více než 200 000 šifrovaných zpráv za sekundu a obsluhuje téměř miliardu zařízení po celém světě. Díky tomu je jednou z největších sítí pro šifrované zasílání zpráv na světě.
Šifrování je důležité na mnohem hlubší úrovni, protože pouze odesílatel a příjemce zprávy si mohou přečíst její obsah. Bez šifrování jsou zprávy samozřejmě zranitelné vůči zachycení hackery, poskytovateli internetových služeb nebo vládními agenturami. Pro běžného uživatele se šifrování používá k ochraně citlivých informací. Pro teenagery poskytuje ochranu před neoprávněným přístupem. A pro rodiny, které používají rodičovský dohled, je vědět, které zprávy byly zašifrovány, opravdu důležité.
Použití aplikace pro rodičovskou kontrolu na Chraňte své teenagery před jakýmikoli riziky v iMessage.
Je iMessage šifrovaný?
Ano, iMessage používá end-to-end šifrování (E2EE) při odesílání zpráv mezi zařízeními Apple. Vaše zpráva je šifrována na vašem zařízení, přenášena šifrovaně přes internet a dešifrována pouze na zařízení příjemce zprávy.
Apple si šifrování stanovil jako výchozí akci pro celý svůj ekosystém. Tento přístup „zabezpečení ve výchozím nastavení“ znamená, že většina uživatelů nemusí k dosažení zabezpečení mnoho vědět ani vynakládat další úsilí.
Důležité upozornění: Šifrování funguje pouze při detail ostatních uživatelů iMessage. Zprávy na telefony s Androidem nebo zařízení jiných značek než Apple se odesílají zpět jako nešifrované SMS. Toto omezení definuje bezpečnostní profil iMessage v reálném světě.
Jak funguje end-to-end šifrování uvnitř iMessage?
Když odesíláte iMessage, proběhne několik automatických kroků k ochraně vaší zprávy:
- Krok 1: generování klíče
Když si nastavíte iMessage, systém ve vašem zařízení vytvoří unikátní dvojici šifrovacích klíčů – veřejný klíč (šifrovací klíč, který můžete sdílet) a soukromý klíč (klíč, který je uložen ve vašem zařízení a nikdo jiný ho nemá). Váš veřejný klíč se uloží do služby Apple Identity Directory Service ve spojení s vaším telefonním číslem a e-mailovou adresou.
- Krok 2: šifrování zpráv
Když odešlete iMessage, vaše zařízení načte veřejný klíč příjemce ze serverů Apple. Vaše zařízení vytvoří náhodný 128bitový šifrovací klíč pomocí standardu Advanced Encryption Standard (AES) pro zašifrování vaší zprávy. Zpráva je poté zašifrována veřejným klíčem příjemce, což poskytuje vícevrstvou ochranu. Celý balíček je hašován a podepsán pomocí soukromého podpisového klíče vašeho zařízení.
- Krok 3: zabezpečený přenos
Vaše zařízení odešle plně zašifrovanou zprávu přes internet na servery společnosti Apple, které ji poté doručí do zařízení příjemce. Zpráva zůstává zašifrovaná po celou dobu přenosu. Servery společnosti Apple ji nemohou přečíst – protože nemají soukromý klíč příjemce.
- Krok 4: dešifrování
Když zpráva dorazí k přijímajícímu zařízení, soukromý klíč přijímajícího zařízení ji dešifruje. Teprve poté je skutečný obsah viditelný pro příjemce.
Tato architektura záměrně znemožňuje společnosti Apple přístup k obsahu zpráv. Společnost nemůže číst vaše iMessages pouze kvůli existenci dešifrovacích klíčů ve vašem zařízení.
Kdy je šifrování iMessage aktivní?
Pochopení toho, kdy šifrování skutečně chrání vaše zprávy, je klíčové pro realistické povědomí o bezpečnosti.
iMessage to iMessage: zabezpečené výchozí nastavení
Když pošlete iMessage jinému uživateli iMessage, zpráva se zobrazí v modré bublině. To znamená, že je zapnuté šifrování end-to-end. Modré bubliny značí, že obě strany mají zařízení Apple se zapnutou službou iMessage. Šifrování je konzistentní napříč propojenými zařízeními Apple – iPhony, iPady a Macy dokáží dešifrovat zprávy pomocí individuálních klíčů zařízení.
iMessage pro Android: pochopení zelené bubliny
Když odešlete zprávu uživateli systému Android, bublina se zbarví do zelena. Zelené bubliny označují SMS nebo MMS zprávy, které nepoužívají šifrování. Pokud systém Apple nemůže najít účet iMessage pro odeslání zprávy na telefonní číslo, zpráva se automaticky degraduje na nešifrovaný přenos SMS. SMS zprávy všech typů putují mobilními sítěmi a podléhají zákonům o uchovávání dat. Telekomunikační operátoři uchovávají metadata a někdy i data po dlouhou dobu, což otevírá okna zranitelnosti.
Skupinové chaty a šifrování
Skupinové iMessages jsou také šifrovány end-to-end za předpokladu, že všichni účastníci používají zařízení Apple. V okamžiku, kdy se jeden uživatel systému Android připojí ke skupinovému chatu iMessage, veškerá komunikace se pro všechny účastníky chatu automaticky převede na SMS/MMS. To znamená:
- Všichni členové skupiny ztratí šifrování typu end-to-end.
- Zprávy již nejsou během přenosu soukromé
- Potvrzení o přečtení a indikátory psaní nemusí fungovat konzistentně
Pokud pět přátel používalo iMessage bezpečným způsobem a jeden se rozhodne přejít na Android, skupinová konverzace okamžitě ztratí ochranu šifrováním.
iMessage vs. SMS vs. RCS šifrování: které je nejbezpečnější?
Tyto tři technologie pro zasílání zpráv poskytují velmi odlišné zabezpečení:
| Vlastnosti | iMessage | SMS | RCS |
| Šifrování | Ve výchozím nastavení šifrováno end-to-end | Nešifrované | Nějaké šifrování; ale ne E2EE od Applu |
| Kdo to může číst? | Pouze odesílatel a příjemce | Potenciálně operátoři a poskytovatelé internetových služeb | Záleží na implementaci u dodavatele |
| Zveřejnění metadat | Apple uchovává omezená data | Rozsáhlé uchovávání dat operátory | Liší se podle operátora |
| Klíčové zranitelnosti | Zálohy iCloudu bez pokročilé ochrany dat; možné zneužití bez nutnosti kliknutí | Nešifrované během přenosu; riziko zachycení | Méně vyspělé zabezpečení; žádná multiplatformní E2EE |
iMessage má nejlepší šifrování pro komunikaci mezi Applem. SMS poskytuje téměř zbytečnou ochranu. RCS je zkratka pro inkrementální zlepšování, ale nenabízí end-to-end šifrování mezi iOS a Androidem.
Zabezpečení šifrování iMessage: Je to opravdu bezpečné?
iMessage je šifrovaná a její zašifrováníyption je kryptograficky bezpečný. Je však nutné jej označit za „opravdu bezpečný“, a to i s ohledem na jeho silné stránky i omezení.
- Silné stránky
Apple nedávno představil PQ3 (Post-Quantum 3), což je kryptografický protokol, který bude chránit před útoky z budoucích kvantových počítačů. Jedná se o nejvýznamnější vylepšení zabezpečení v historii iMessage, díky čemuž se iMessage stala první velkou aplikací, která dosáhla „3. úrovně zabezpečení“. Tím je nad Signalem, WhatsAppem a dalšími. PQ3 je automaticky aktivovaný protokol, pokud jej obě zařízení podporují.
- Omezení
Zranitelnost zálohování iCloudu: Pokud nepovolíte „Pokročilou ochranu dat“, iCloud zálohuje vaše data. Pokud orgány činné v trestním řízení předloží platný soudní příkaz, Apple může dešifrovat a vytisknout obsah zpráv.
Sběr metadat: Apple shromažďuje metadata o aktivitě zasílání zpráv. Když do iMessage zadáte telefonní číslo, Apple zaznamenává vyhledávání po dobu 30 dnů. Orgány činné v trestním řízení si mohou tato metadata vyžádat za účelem zjištění komunikačních vzorců i bez přístupu k obsahu zpráv.
Zneužití s nulovým kliknutím: V 2025, Výzkumníci iVerify zjistili, že je možné zneužít zpracování iMessage v útoku „zero-click“, který by nevyžadoval žádnou interakci ze strany uživatele. I když Apple tuto záplatu opravil, ukazuje to, že infrastruktura iMessage může mít zneužitelné chyby.
Potenciální bezpečnostní rizika iMessage, na která byste se měli skutečně zaměřit
Několik reálných hrozeb se konkrétně zaměřuje na uživatele iMessage:
- Smishing a sociální inženýrství: Podvodníci používají triky, aby obešli ochranu Apple proti phishingu. iMessage automaticky deaktivuje odkazy od neznámý odesílatelů. Pokud však odpovíte nebo přidáte odesílatele do kontaktů, tyto odkazy se okamžitě znovu aktivují. Podvodníci rozesílají falešná upozornění ve kterých žádají o jednoduché odpovědi. Jakmile odpovíte, útočníci ověří, že je vaše číslo aktivní, a použijí ho pro budoucí útoky.
- Riziko útoku typu „man-in-the-middle“: Distribuce veřejných klíčů společnosti Apple také představuje zranitelnosti. Pokud se útočníkům podaří vložit svůj veřejný klíč, vaše zařízení nevědomky zašifruje zprávy, které jim jsou odesílány.
- Rizika kompromitovaného zařízení: Pokud dojde k fyzickému napadení vašeho iPhonu, útočník získá přístup ke všem dešifrovacím klíčům pro iMessage.
- Podvodné vydávání se za jinou osobu: Zločinci používají iMessage k podvodům s vydáváním se za jinou osobu. Šifrování je účinná ochrana před odposlechem, ale není účinné při ochraně před samotnými podvody.
Nejlepší postupy: jak zabezpečit iMessage pro sebe nebo pro svou rodinu?
Pro všechny uživatele
- Povolte Pokročilou ochranu dat v Nastavení > [Vaše jméno] > iCloud > Pokročilá ochrana dat. Tato funkce šifruje zálohy iCloudu od začátku do konce a znemožní společnosti Apple přístup k zálohovaným zprávám.
- Povolte dvoufaktorové ověřování pro váš Apple ID aby se zabránilo neoprávněnému přístupu k účtu. To znamená, že kromě hesla máte k dispozici i druhý ověřovací krok.
- Pokud se obáváte mezer v zálohách, vypněte synchronizaci „Zpráv v iCloudu“. Přejděte do Nastavení > Zprávy a vypněte možnost „Synchronizovat mé zprávy“.
- Nikdy neodpovídejte na neznámý čísla, a to ani na jednoduché odpovědi. Tím se ověří, že je vaše číslo aktivní a umožňuje v budoucích zprávách přidávat odkazy. Podezřelé zprávy jednoduše smažte bez jakékoli reakce.
- Nikdy nepřidávejte neznámý odesílatele do kontaktů, abyste povolili odkazy. Přidáním do kontaktů deaktivujete ochranné funkce v iMessage.
Pro rodiče, kteří sledují bezpečnost teenagerů
- Komunikační limity ( Nastavení > Čas u obrazovky > Komunikační limity): Omezuje, komu může vaše dítě posílat zprávy v určitých denních dobách. Tato pomoc vám pomůže zabránit tomu, aby kontaktovalo neznámý čísla.
- Bezpečnost komunikace automaticky prohledává příchozí obrázky a rozmaže citlivý obsah dříve, než si ho vaše dítě může prohlédnout.
- Kontrola zpráv v iCloudu pomocí účtu vašeho dítěte – umožňuje přístup k historii zpráv vašeho dítěte po přihlášení k jeho Apple ID na jiném zařízení.
- Aplikace rodičovské kontroly třetích stran, jako například FlashGet Kids nabízí plnou ochranu pro iMessage a sociální média s upozornění na rizikový obsah v reálném čase.



- Navažte s teenagerem otevřenou komunikaci ohledně bezpečnosti zasílání zpráv. Mluvte o podvodech se smishingem, o downgrade v zelené bublině a o rizicích spojených s odpovídáním neznámý odesílatelům. Pochopení skutečných bezpečnostních vlastností iMessage je mladým uživatelům pomoc jako základ pro lepší rozhodování.
Konečný verdikt
iMessage je skutečným bezpečnostním úspěchem v oblasti hromadného zasílání zpráv. Když si posíláte zprávy ostatním uživatelům Apple, iMessage zabezpečí konverzaci silným end-to-end šifrováním, ke kterému Apple nemá přístup. Postkvantová kryptografie (PQ3) má maximální závazek k zabezpečení.
Bezpečnost iMessage je však relativní, nikoli absolutní. Pro běžnou každodenní komunikaci mezi iPhonem existuje v iMessage docela dobré šifrování, které brání pasivnímu odposlechu.
Pro citlivou komunikaci mezi účastníky napříč platformami poskytují služby jako Signal lepší funkce. Používejte iMessage moudře a využijte rodičovskou kontrolu od společnosti Apple k vytvoření ohodnoťte osobních údajů úměrné vašim skutečným požadavkům na soukromí.
Nejčastější dotazy
Apple nedokáže číst iMessages z jednoho zařízení Apple do druhého, protože šifrování probíhá na vašem zařízení pomocí šifrovacích klíčů, které Apple nikdy nemá. Pokud však používáte zálohy iCloud bez pokročilé ochrany dat, pak má Apple možnost zprávy dešifrovat.
Oba používají end-to-end šifrování s různými kompromisy. iMessage je silné šifrování v ekosystému Apple, které používá pokročilejší postkvantovou kryptografii než WhatsApp. WhatsApp však ve výchozím nastavení používá end-to-end šifrování pro zálohy, zatímco iMessage musí být pro jeho použití nastaven na pokročilou ochranu dat.
Podívejte se na barvu bubliny: modrá znamená, že iMessage je šifrována end-to-end. Zelená však představuje SMS bez šifrování.
Policie si nemůže přečíst obsah zpráv iMessage během přenosu kvůli end-to-end šifrování. Má však přístup k zálohám iCloudu na základě soudního příkazu. Policie si tak může vyžádat metadata, která odhalí vzorce komunikace, aniž by měla přístup k obsahu.
Vlády si obvykle nemohou číst obsah iMessage bez přístupu k záloze iCloudu na základě soudního příkazu nebo bez přístupu k fyzickému zařízení. Zpravodajské agentury však získávají metadata prostřednictvím programů pro sledování komunikačních vzorců.
Ano, iMessage ve výchozím nastavení používá šifrování end-to-end, pokud obě strany používají zařízení Apple. Zařízení odesílatele šifruje každou zprávu a dešifrovat ji může pouze zařízení příjemce. Toto šifrování se používá pouze v komunikaci mezi aplikacemi iMessage; zprávy na zařízení jiných značek než Apple se odesílají jako nešifrované SMS.

