Un truc : t'es plus inquiet des données volées par Apple elle-même ou des hackers externes ?
La différence compte parce que la réponse change. Si on parle de gens qui essaient de forcer les serveurs Apple, alors ouais, le chiffrement de bout en bout d'iCloud+ est solide, surtout pour les photos. Apple n'a pas les clés pour déchiffrer tes fichiers, donc théoriquement ils peuvent pas regarder tes photos non plus. C'est décent du point de vue sécurité technique, c'est pas paranoïaque de penser comme ça.
Mais voilà le truc que beaucoup ne considèrent pas : le vrai problème c'est pas tant iCloud comme service, mais ton compte Apple. Si quelqu'un te chourre le mot de passe de ton Apple ID (phishing, mot de passe faible, ou tu le files accidentellement à quelqu'un), il a accès à tout. L'authentification double c'est fondamental là, c'est pas optionnel. Après il y a un autre souci : même si tes données sont chiffrées, Apple au niveau des métadonnées sait quand même que t'as ce fichier, quand tu l'as créé, la taille, tout ça. C'est pas le contenu mais c'est quand même quelque chose.
Si 500 Go te tiennent réveillée la nuit, honnêtement une stratégie hybride ça marche mieux : garde sur iCloud les photos qui te font pas peur et c'est tout. Pour les plus sensibles, disque dur externe offline à la maison, ou un de ces trucs de stockage externe avec chiffrement local. Je sais que ça paraît compliqué mais tu dors mieux. C'est pas de la paranoïa, c'est juste savoir où est ta merde.