Az internetforgalom oldaláról a privátszféra védelme már jól lefedett: VPN-ek, titkosított DNS, reklámblokkolók. A tartalmi oldalról viszont ugyanez nem mondható el. A fotótárad a legőszintébb képe az életednek, és az alapértelmezett beállítás szerint valaki más felhőjében lakik. Így néz ki, ha visszaveszed.
Az a rés, amit senki sem vesz észre
Évek óta figyelem, ahogy a adatvédelemről szóló beszélgetés zajlik, és van egy rés, amit szinte senki nem mond ki nyíltan. Az internetes forgalom oldala jól lefedett. Vannak VPN-ek, titkosított DNS, hirdetésblokkolók, tracker-blockoló böngészők, Tor ahol kell. Bárki, aki kb. ért a technológiához, össze tud rakni egy olyan rendszert, ami a weboldalhoz vezető kapcsolatát valóban átlátszatlanná teszi.
A tartalom oldala viszont más kérdés.
Amikor fotóznál a telefonodon, az a fájl előbb-utóbb valaki más szerverére kerül. Nem azért, mert te ezt választottad, hanem mert az alapértelmezett az, hogy szinkronizáljon. Az alapértelmezett az, hogy biztonsági másolatot készítsen egy felhőbe, amit nem te üzemeltetsz, nem te irányítasz, és nem tudsz ellenőrizni. Aztán a fájl ott marad, határozatlan ideig, egy adatbázisban, amit egy olyan entitás kezel, akinek az érdekei nem a tieid.
Az adatvédelmi közösség erről szétszórt fórumozásokban beszél. A mainstream tech sajtó főleg nem. Szóval ez ott marad mint a egyenlet ki nem mondott fele: lezártuk a csövet, de a tartalmat meghagytuk valaki más raktárában.
A fotótárad a legőszintébb kép az életedről
Beszéljünk konkrétan arról, hogy egy személyes fotótár valójában mit tartalmaz, mert könnyű úgy gondolni rá, mint egy mappára a nyaralásos képekkel. Nem az.
A fotótárad tartalmazza:
Minden ember arcát, akivel az elmúlt tíz évben együtt töltöttél időt, figyelmetlen pillanatokban elkapva, gyakran tudtuk nélkül.
Lokációtörténetet olyan részletességgel, ami egy megfigyelőcégnek is imponálna. Hol voltál, mikor, kivel, milyen időben, a hét melyik napján, milyen gyakran.
Dokumentumokat, amiket azért fotóztál, mert könnyebb volt, mint szkennelni. Számlák, orvosi papírok, személyigazolványok, a gyereked iskolai bizonyítványai.
Képernyőképeket beszélgetésekből, blokkokat, rendszámokat, ilyen dolgokat, amiket "biztos, ami biztos" mentettél el a kameratekercsre.
Az otthonod véletlenszerű hátterét. Az utcát, ahol laksz, az autót, amit vezetsz, az ablakodból látható kilátást.
Ez, funkcionálisan, a legintimebb adathalmaz, ami a legtöbb embernek megvan. És az is, amit a legvalószínűbben kiadtak kezükből gondolkodás nélkül. Az ok egyszerű: a feltöltés egyszerűen megtörténik, és elfelejteni könnyebb, mint gondolni rá.
A mesterséges intelligencia korszaka sürgőssé tette
A felhős fotózkorszak nagy részében az implicit ígéret az volt, hogy az adataid egy szerveren ülnek és többnyire békén hagyják őket. A tárhely olcsó volt. A szerveridő drága. Nem volt gazdasági ok arra, hogy a szolgáltató ténylegesen elolvassa, amit feltöltöttél.
Az a megállapodás véget ért.
A 2017 utáni modelleket tanító hullám megváltoztatta a gazdasági viszonyokat. Minden fotó, ami felkerül egy nagy fotószolgáltatásra, most aktívan feldolgozásra kerül: arcfelismerés, jelenetfelismerés, szövegkivonás a képekből, beágyazás vektoros adatbázisokba, deduplikáció a szolgáltatás összes eddigi fotója ellen. A szolgáltató modelljei részletesen "olvassák" a könyvtáradat, amint minden fájl megérkezik. Ezek az adatok visszatáplálódnak a termékfunkciókba, a hirdetéscélzásba, az összefoglalórendszerekbe, amikbe semmi betekintésed nincs.
Még ha bízol is a szolgáltatód szándékaiban, az adat már nem "csak tárolódik". Megértik, nagy léptékben, olyan rendszerek által, amiket arra terveztek, hogy a lehető legtöbb jelet kinyerjék mindenből, amit megérintenek. Az az adatvédelmi szerződés, amiről azt hitted, hogy megvan, az, ahol a fájl egyszerűen ott ült, kicserélődött — miközben nem ajánlottak fel újat.
Ez nem hipotetikus kockázat. Ez a mainstream fotóstack jelenlegi állapota.
Miért nem védi ezt a VPN-ed
Gyakori válasz erre a pontra: de nekem már van VPN-em, a kapcsolatom titkosítva van, mi a gond.
A gond az, hogy a cső titkosítása és a célpont irányítása két teljesen különböző probléma. A VPN a bájtokat védi, amíg úton vannak. Abban a pillanatban, hogy azok a bájtok megérkeznek a szerverre és lemezre írják őket, a szerveré. A szolgáltatási feltételek, a biztonsági mentési rendszer, a hozzáférési jogosultságok, a tanítási csövek, a bírósági átadási politika: mindezek a szolgáltató választásai lesznek, nem a tied.
A VPN-ed pontosan azt csinálja, amire tervezték. Csak az a fenyegetési modell, amire tervezték, a hálózatról szólt, nem az adatokról magukról. Az adatoknak saját megoldás kell.
Az otthoni szerverek csendben éretté váltak
Néhány évvel ezelőtt a saját fotószolgáltatás üzemeltetése egy hétvégi Docker-munkát jelentett, kézzel összerakott adatbázisokat, és azt, hogy elfogadtad, a telefonod soha nem fog megbízhatóan beszélni a szervereddel. Az a korszak tényleg mögöttünk van. 2026-ban az open-source fotóstack elég jó ahhoz, hogy a váltás ne projekt legyen, hanem egy délután.
A legtöbben ezekből a darabokból válogatnak:
Immich — gyors, modern, aktívan fejlesztett, valódi mobilalkalmazással, ami a telefonon végzi a gépi tanulást, és csak azt szinkronizálja, amit te mondasz neki. Az alapértelmezett ajánlás, ha nulláról kezded.
PhotoPrism — az idősebb, konzervatívabb választás. Kiváló keresés, érett, szinte bármin fut. Ezt válaszd, ha a stabilitás fontosabb a újdonságnál.
Saját S3 — Backblaze B2, Wasabi, MinIO, a saját NAS-od Synology-n vagy TrueNAS-on keresztül. Olcsó, tartós, és nálad vannak a kulcsok.
Egyedi szerver — egy egyszerű HTTP végpont, SFTP megosztás, FTP box, WebDAV mount. Bármi, ami szabványos protokollt beszél. Meg lennél lepve, hogy ez meddig elég.
Mindegyik megoldja a tárolási kérdést. Mindegyik visszaadja neked a kulcsokat. Egyik sem oldja meg a nehéz részt.
Az átviteli probléma az, ami megállítja az embereket
Itt van az, amit senki nem tesz a marketinganyagára. Az önhosting eszközök a szerver oldalon végzik a munkájukat. Nem tudnak benyúlni a telefonodba és megjavítani a feltöltést.
Az iOS agresszívan szigeteli minden alkalmazást. Az Android háttérben futó végrehajtási korlátai szigorodtak, nem lazultak, kiadásról kiadásra. A mobilrádiók agresszívan alvó módba kapcsolnak az akkumulátor megtakarításáért. A VPN-alagutak leesnek a vonaton. Ez a kombináció azt jelenti, hogy a csendes, automatikus, beállít-majd-felejt háttérfeltöltés, ami a Google Fotókat olyan könnyűvé tette, tényleg nehéz replikálni a saját szervereden. A legtöbb DIY megoldás egy kézi rituálénál landol: csatlakoztasd a telefont, nyisd meg az appot, nyomj szinkronizálást, várd, reménykedj.
Ez az a rés, amit a PixCarry be akar tölteni.
A PixCarry mint a hiányzó réteg
A PixCarry egy kicsi app iOS-re, Androidra és Mac-re, ami pontosan egy dolgot csinál: elviszi a fotókat és videókat a készülékedről olyan tárhelyre, amit te irányítasz. Nem a PixCarry szervereire, mert a PixCarry-nak nincs is szerver a közepén. Az alkalmazás a telefonodon fut, közvetlenül a célpontoddal beszélget, és feltölti a fájlt. Nincs közvetítő, nincs tükrözés, nincs analitikai átfutás az úton.
Alapból ezeket a célpontokat éri el:
Amazon S3 és S3-kompatibilis szolgáltatók (Backblaze B2, Wasabi, MinIO, a saját MinIO-dobozod egy Raspberry Pin).
SFTP, FTP, WebDAV — bármely szabványnak megfelelő szerver,amid már megvan.
Immich és PhotoPrism közvetlenül, így a könyvtárad a saját hostolt galériádba érkezik ragasztószkriptek nélkül.
PixCarry Desktop — egy ingyenes kísérőapp Mac, Windows és Linux gépekre, ami a helyi hálózaton párosít a telefonoddal és egyenesen a számítógépedre húzza a fotókat. Nincs felhő a körben.
Beállítod egyszer. Kiválasztod a célpontot, megadod a fotóhozzáférést, amikor az iOS kéri, és elsétálsz. Innentől minden új fotó és videó feltölti magát háttérben. Legjobb töltés közben vagy bekapcsolt képernyővel — ilyenkor engedi az iOS és az Android ténylegesen a háttérmunkát — de egyébként kéz nélkül működik.
A duplikáltetektálás teljesen a készüléken fut, szóval még újratelepítés után sem tölt fel ugyanazt a fotót kétszer. Nincs fiók, amit létre kell hozni. Nincs havi díj. Nincs adat, ami bárkihoz kimegy rajtad kívül.
Az "még nincs szerverem" út
Nem mindenki akar Immich-et futtatni egy Raspberry Pin ezen a hétvégén. Ha az önhosting túl soknak tűnik, nem kell szerver ahhoz, hogy elkezd.
Telepítsd a PixCarry Desktopot a Mac-edre, Windows-odra vagy Linux-gépedre. Telepítsd a PixCarry-t a telefonodra. Irányítsd őket egymásra Wi-Fi-n keresztül. Az app minden fotót és videót egyenesen a számítógéped meghajtójára visz. Amint az eredetik biztonságban ott vannak a gépeden, a PixCarry törli őket a telefonodról, helyet felszabadítva.
Nincs felhőfiók. Nincs előfizetés. Nincs harmadik fél a körben. Ez a legegyszerűbb módja, hogy évek fotóit levegyed egy tele iPhone-ról vagy Androidról, és az eredetik ott maradjanak, ahol elérheted őket. Később átállhatsz egy rendes önhostolt stackre, vagy soha, és a munkafolyamat mindkét esetben működik tovább.
Mit is jelent ez a gyakorlatban
Végigvezetlek azon, mit érez a beállítás, mert az adatvédelmi stack ijesztőbbnek hangzik, mint amilyen.
A Mac-en telepítsd a PixCarry Desktopot. A menüsorban ül. Nem kell konfigurálni, csak "igen, szabad neki fájlokat fogadni erről a hálózatról."
Az iPhone-on telepítsd a PixCarry-t az App Store-ból. Nyisd meg, add meg a fotóhozzáférést, amikor az iOS kéri.
A telefon és az asztali gép megtalálják egymást a helyi hálózaton. Párosítsd őket egyszer, egy megerősítő koppintással mindkét készüléken.
Választ egy célmappát a Mac-en.
Sétálj el.
Innentől minden új fotó és videó a telefonodon feltölti magát a Mac-re Wi-Fi-n keresztül. Amint az eredetik megerősítésre kerültek a Mac-en, a PixCarry eltávolíthatja őket a készülékről, helyet felszabadítva. Az alacsony felbontású előnézetek maradnak, így a kameratekercs továbbra is működik. A nehéz eredetik elhagyják a telefont.
Ha később hozzá akarsz adni egy önhostolt Immich-et vagy PhotoPrism-et, a PixCarry már natívan beszéli azokat a protokollokat. Adj hozzá egy második célpontot. A Mac-es célpont működik tovább. Most már van egy helyi másolatod és egy önhostolt felhős másolatod, mindkettő az irányításod alatt, mindkettőt ugyanaz az feltöltési pipeline táplálja a telefonodról.
Így néz ki "a fotóid önhostolása" 2026-ban. Nem egy hétvégi projekt. Egy délután.
Az őszinte vélemény
Az adatvédelem nem termék, hanem hozzáállás. Nincs olyan alkalmazás, amit egyszer telepítesz és aztán elfelejtesz, nincs olyan előfizetés, ami a fenyegetési modellt kezeli helyetted. A VPN-ed, ami már megvan, a bytesokat védi szállítás közben. Az önhostolt stack a bytesokat védi tárolás közben. A PixCarry bezárja a kört a kettő között — ez az a rész, amit a legtöbben kihagynak, mert az alternatívák túl fájdalmasak ahhoz, hogy foglalkozzanak velük.
Ha már gondolkodtál azon, hogy leveszed a fotókönyvtárad a nagy felhőkről, ez a legkönnyebb év erre. A szoftver érett. A hardver olcsó. És az egyetlen alkalmazás, ami bezárja a kört a telefonodtól a saját tárhelyedig, ott van a App Store-ban, ingyen, közvetítő nélkül.
Ne add ki a legintimebb adathalmazod az életedről. Nem kell.