Çox güman ki, siz artıq buludda fayllar saxlayırsınız — sənədlər, fotolar, ehtiyat nüsxələr. Google Drive, Dropbox və iCloud kimi xidmətlər bunu zəhmətsiz edir. Lakin heç fikirləşmisiniz ki, o faylları başqa kimlər görə bilər?
Şifrələnmiş fayl saxlama bu problemi həll edir. Bu, yalnız sizin fayllarınızı oxuya biləcəyinizi təmin edir — saxlama provayderi deyil, hakerlər deyil, dövlət qurumları da deyil. Bu bələdçi bunun necə işlədiyini, ənənəvi bulud saxlama ilə necə müqayisə edildiyini və provayder seçərkən nələrə diqqət yetirmək lazım olduğunu izah edir.
Şifrələnmiş Fayl Saxlama Nədir?
Şifrələnmiş fayl saxlama, fayllarınızı qorumaq üçün uçdan-uca şifrələmədən (E2EE) istifadə edən bulud saxlama xidmətidir. Məlumatlarınız yüklənmədən əvvəl cihazınızda şifrələnir və yalnız siz şifrə açma açarına sahib olursunuz.
Bu o deməkdir ki, hətta saxlama provayderi də fayllarınıza daxil ola bilməz. Buna bəzən "zero-knowledge" şifrələməsi deyilir — provayderin nə saxladığınız haqqında heç bir məlumatı yoxdur.
- Uçdan-uca şifrələmə — Fayllar yükləmədən əvvəl cihazınızda şifrələnir. Server həmişə yalnız şifrələnmiş məlumat görür.
- Zero-Knowledge Arxitektura — Provayder fayllarınızı oxuya, skan edə və ya daxil ola bilməz — hətta qanuni tələb olunsa belə.
- Müştəri tərəfli Açar İdarəetməsi — Şifrələmə açarları cihazınızda yaradılır və saxlanılır, heç vaxt serverlə paylaşılmır.
- Şəxsi Fayl Paylaşımı — Fayllarınızı başqaları ilə şifrələnmiş linklər və ya açar mübadiləsi ilə paylaşın — məlumatları provayderə ifşa etmədən.
Şifrələnmiş və Ənənəvi Bulud Saxlama Müqayisəsi
Şifrələnmiş saxlama Google Drive, Dropbox və OneDrive kimi xidmətlərlə necə müqayisə olunur:
| Xüsusiyyət | Google Drive / Dropbox | Şifrələnmiş Saxlama |
|---|---|---|
| Şifrələmə açarını kim saxlayır? | Provayder | Yalnız siz |
| Provayder fayllarınızı oxuya bilərmi? | Bəli — skan və indeksləşdirə bilər | Xeyr — zero-knowledge |
| Pozuntu zamanı məlumat ifşa olunurmu? | Potensial olaraq bəli | Şifrələnmiş və oxunulmaz |
| Dövlət məlumat sorğuları? | Provayder əməl edə bilər | Provayderin verəcək heç nəyi yoxdur |
| Fayl məzmunundan reklam hədəfləməsi? | Mümkündür (məs., Gmail inteqrasiyası) | Qeyri-mümkün |
| Serverdə fayl axtarışı? | Tam mətn axtarışı mövcuddur | Məhdud və ya yalnız müştəri tərəfli |
| Şifrə bərpası? | Provayder şifrənizi sıfırlaya bilər | Açarınızı itirsəniz, məlumat itir |
Niyə Google Drive və Dropbox Şəxsi Deyil
Ənənəvi bulud saxlama provayderləri fayllarınızı nəql zamanı və saxlanılarkən şifrələyirlər — lakin şifrələmə açarlarını saxlayırlar. Bu o deməkdir ki, onlar istənilən vaxt fayllarınızı şifrəsini aça və onlara daxil ola bilərlər. Bunun niyə əhəmiyyətli olduğu:
- Onlar fayllarınızı skan edir. Google Drive sənədləri Xidmət Şərtləri pozuntularına görə skan edir. Dropbox da eynisini etmişdir. Sizin "şəxsi" fayllarınız onlara qarşı şəxsi deyil.
- Onlar məlumat sorğularına əməl edir. Hüquq mühafizə orqanları məlumatlarınızı tələb etdikdə, Google və Microsoft kimi provayderlər fayllarınızı, e-poçtlarınızı və metadata-nı təhvil verə bilərlər — və verirlər.
- İşçilər məlumatlarınıza daxil ola bilərlər. Nadir, lakin sənədləşdirilmiş hallarda, şirkət işçiləri istifadəçi fayllarına daxil olublar. Zero-knowledge şifrələməsi bunu arxitektura baxımından qeyri-mümkün edir.
- Məlumat pozuntuları real məzmunu ifşa edir. Ənənəvi provayder pozuntu yaşayarsa, hücumçular sizin əsl fayllarınızı əldə edirlər. E2EE ilə isə yalnız faydasız şifrələnmiş bloblar əldə edirlər.
Uçdan-uca Şifrələnmiş Saxlama Necə İşləyir
Proses elə tərtib edilib ki, fayllarınız cihazınızdan kənarda heç vaxt açıq mətndə ifşa olunmasın:
- Açar yaradılması — Hesab yaratdığınız zaman, cihazınızda unikal şifrələmə açar cütü yaradılır. Şəxsi açarınız heç vaxt cihazınızı tərk etmir.
- Müştəri tərəfli şifrələmə — Fayl yüklənmədən əvvəl, açarınızla şifrələnir. Saxlama provayderi yalnız şifrələnmiş versiyanı alır.
- Təhlükəsiz saxlama — Şifrələnmiş fayl provayderin serverlərində saxlanılır. Şəxsi açarınız olmadan, bu sadəcə mənasız məlumatdır.
- Müştəri tərəfli şifrə açma — Fayl endirdiyiniz zaman, cihazınızda şəxsi açarınızdan istifadə edərək yerli şəkildə şifrəsi açılır. Provayder heç vaxt orijinalı görmür.
Bunu fayllarınızı anbara göndərmədən əvvəl seyfə qoymaq kimi düşünün. Anbar seyfi saxlayır, lakin onların kombinasiyası yoxdur — yalnız sizin var.
Şifrələnmiş Saxlamada Nələrə Diqqət Etmək Lazımdır
Bütün "şifrələnmiş" saxlama həqiqətən şəxsi deyil. Yoxlanılmalı əsas xüsusiyyətlər:
- Həqiqi Uçdan-uca Şifrələmə — Şifrələmə cihazınızda baş verməlidir, serverdə deyil. Provayder sizin üçün şifrələyirsə, açar onlarda da var.
- Açıq Mənbəli Müştəri — Açıq mənbəli tətbiqlər müstəqil şəkildə auditdən keçirilə bilər. Mülkiyyət tətbiqləri şirkətin iddialarına korkoranə inanmağı tələb edir.
- Zero-Knowledge Arxitektura — Provayderin məlumatlarınıza daxil olma qabiliyyəti olmamalıdır — hətta məhkəmə qərarı ilə də.
- Müstəqil Təhlükəsizlik Auditləri — Cure53 və ya Trail of Bits kimi üçüncü tərəf təhlükəsizlik şirkətləri tərəfindən audit olunmuş provayderləri axtarın.
- Yurisdiksiya və Məxfilik Qanunları — Şirkət harada yerləşir? İsveçrə və ya AB-də olan provayderlər ümumiyyətlə daha güclü məxfilik qaydalarından faydalanırlar.
- Metadata Qeyd Edilməməsi — Bəzi provayderlər fayl məzmununu şifrələyir, lakin yenə də fayl adları, ölçüləri və giriş vaxtlarını qeyd edirlər. Həqiqi məxfilik minimal metadata deməkdir.
TL;DR
- ✅ Ənənəvi bulud saxlama (Google Drive, Dropbox) fayllarınızı şifrələyir — lakin açarları saxlayırlar və məlumatlarınıza daxil ola bilərlər.
- ✅ Şifrələnmiş fayl saxlama uçdan-uca şifrələmədən istifadə edir, beləliklə yalnız siz fayllarınızı oxuya bilərsiniz.
- ✅ Zero-knowledge arxitektura, açıq mənbəli müştərilər və müstəqil auditləri axtarın.
- ✅ Mübadilə: server tərəfli axtarış yoxdur, şifrə bərpası yoxdur və bir qədər yüksək xərc.
- ⛔ "Şifrələmə" iddiasında olan, lakin açarları öz serverlərində idarə edən provayderlərdən qaçının — bu həqiqi məxfilik deyil.
Fayllarınızı Proton Drive ilə Qoruyun
Proton Drive uçdan-uca şifrələnmiş bulud saxlama təklif edir. Fayllar yükləmədən əvvəl cihazınızda şifrələnir — Proton-un girişi yoxdur. Proton Drive-ı sınayın.
Affiliate Açıqlaması: Bu səhifə affiliate linklərini ehtiva edir. Linklərimiz vasitəsilə qeydiyyatdan keçsəniz, sizin üçün heç bir əlavə xərc olmadan komissiya qazana bilərik. Xidmət Şərtlərinə baxın.