Çox güman ki, siz artıq buludda fayllar saxlayırsınız — sənədlər, şəkillər, yedeklər. Google Drive, Dropbox və iCloud kimi xidmətlər bunu asanlaşdırır. Amma heç bu faylları başqa kimlərin görə biləcəyini düşünmüsünüz?
Şifrələnmiş fayl saxlama bu problemi həll edir. Bu, yalnız sizin fayllarınızı oxuya bildiyinizi təmin edir — saxlama provayderi, hakerlər və ya hökumət qurumları yox. Bu bələdçi bunun necə işlədiyini, ənənəvi bulud saxlama ilə necə müqayisə olunduğunu və provayder seçərkən nəyə diqqət etməli olduğunuzu izah edir.
Əməkdaşlıq Açıqlaması: Bu səhifədə əməkdaşlıq keçidləri var. Keçidlərimiz vasitəsilə qeydiyyatdan keçsəniz, sizə əlavə xərc olmadan komissiya qazana bilərik. Xidmət Şərtləri
Şifrələnmiş Fayl Saxlama Nədir?
Şifrələnmiş fayl saxlaması fayllarınızı qorumaq üçün uçtan-uca şifrələmə (E2EE) istifadə edən bulud saxlama xidmətidir. Məlumatlarınız yüklənməzdən əvvəl cihazınızda şifrələnir və yalnız sizin şifrə açma açarınız var.
Bu o deməkdir ki, hətta saxlama provayderı belə fayllarınıza daxil ola bilməz. Bu bəzən "sıfır-bilik" şifrələməsi adlanır — provayderinizin nə saxladığınız barədə sıfır məlumatı var.
Uçtan-Uca Şifrələmə
Fayllar yüklənməzdən əvvəl cihazınızda şifrələnir. Server yalnız şifrələnmiş məlumatları görür.
Sıfır-Bilik Arxitekturası
Provayder fayllarınızı oxuya, skan edə və ya onlara daxil ola bilməz — hətta qanuni məcburiyyət olsa belə.
Müştəri Tərəfində Açar İdarəetməsi
Şifrələmə açarları cihazınızda yaradılır və saxlanılır, heç vaxt serverlə paylaşılmır.
Şəxsi Fayl Paylaşımı
Şifrələnmiş bağlantılar və ya açar mübadiləsi vasitəsilə faylları başqaları ilə paylaşın — məlumatları provaydərə ifşa etmədən.
Şifrələnmiş və Ənənəvi Bulud Saxlama
Şifrələnmiş saxlamanın Google Drive, Dropbox və OneDrive kimi xidmətlərlə müqayisəsi:
| Xüsusiyyət | Google Drive / Dropbox | Şifrələnmiş Saxlama |
|---|---|---|
| Şifrələmə açarını kim saxlayır? | Provayder | Yalnız siz |
| Provayder fayllarınızı oxuya bilərmi? | Bəli — onlar skan edə və indeksləyə bilərlər | Xeyr — sıfır-bilik |
| Məlumat pozuntusunda açığa çıxan məlumat? | Potensial olaraq bəli | Şifrələnmiş və oxunmaz |
| Dövlət məlumat sorğuları? | Provayder uyğunlaşa bilər | Provayderin verəcək heç nəsi yoxdur |
| Fayl məzmunundan reklam hədəfləməsi? | Mümkündür (məs., Gmail inteqrasiyası) | Impossible |
| Serverdə fayl axtarışı? | Tam mətn axtarışı mövcuddur | Məhdud və ya yalnız müştəri tərəfində |
| Parol bərpası? | Provayder parolunuzu sıfırlaya bilər | Açarınızı itirirsinizsə, məlumat itirilir |
Google Drive və Dropbox Niyə Şəxsi Deyil
Ənənəvi bulud saxlama provayderleri fayllarınızı ötürülmə və saxlama zamanı şifrələyir — lakin şifrələmə açarlarını özləri saxlayır. Bu o deməkdir ki, istənilən vaxt fayllarınızı deşifrə edib onlara daxil ola bilərlər. Bunun əhəmiyyətli olmasının səbəbləri:
-
Onlar fayllarınızı skan edirlər. Google Drive sənədləri Xidmət Şərtləri pozuntuları üçün skan edir. Dropbox da eyni şeyi etmişdir. Sizin "şəxsi" fayllarınız onlar üçün şəxsi deyil.
-
Onlar məlumat sorğularına uyğunlaşırlar. Hüquq-mühafizə orqanları sizin məlumatlarınızı tələb etdikdə, Google və Microsoft kimi provayderlar sizin fayllarınızı, e-poçtlarınızı və metadatalarınızı təhvil verə bilir — və verirlər də.
-
Əməkdaşlar sizin məlumatlarınıza daxil ola bilərlər. Nadir hallarda, lakin sənədləşdirilmiş hallar mövcuddur ki, şirkət işçiləri istifadəçi fayllarına daxil olublar. Sıfır-bilik şifrələmə bunu arxitektur baxımdan qeyri-mümkün edir.
-
Məlumat pozuntuları həqiqi məzmunu üzə çıxarır. Ənənəvi provayderin təhlükəsizliyi pozularsa, təcavüzkarlar həqiqi fayllarınızı əldə edirlər. E2EE ilə onlar yalnız faydasız şifrələnmiş məlumat parçaları əldə edirlər.
Uçtan-Uca Şifrələnmiş Saxlama Necə İşləyir
Proses elə tərtib edilib ki, fayllarınız cihazınızdan kənarda heç vaxt açıq mətn halında ifşa olmasın:
- Açar yaradılması — Hesab yaratdığınız zaman cihazınızda unikal şifrələmə açar cütü yaradılır. Şəxsi açarınız heç vaxt cihazınızı tərk etmir.
- Müştəri tərəfində şifrələmə — Fayl yüklənməzdən əvvəl açarınızla şifrələnir. Saxlama provayderi yalnız şifrələnmiş versiyasını qəbul edir.
- Təhlükəsiz saxlama — Şifrələnmiş fayl provayderin serverlərində saxlanılır. Şəxsi açarınız olmadan bu yalnız mənasız məlumatlardır.
- Müştəri tərəfində şifrənin açılması — Faylı endirdiyiniz zaman şəxsi açarınızla cihazınızda lokal olaraq deşifrə olunur. Provayder heç vaxt orijinalı görmür.
Bunu belə təsəvvür edin ki, fayllarınızı ambara göndərməzdən əvvəl seyf içərisində qoyursunuz. Ambar seyfi saxlayır, lakin kombinasiyanı bilmir — yalnız siz bilirsiniz.
Şifrələnmiş Saxlamada Nəyə Diqqət Etmək Lazımdır
Bütün "şifrələnmiş" saxlama həqiqətən gizli deyil. Yoxlamalı olduğunuz əsas xüsusiyyətlər bunlardır:
Həqiqi Uçdan-Uca Şifrələmə
Şifrələmə serverdə deyil, cihazınızda baş verməlidir. Provayder sizin üçün şifrələyirsə, açar da onlardadır.
Açıq Mənbəli Müştəri
Açıq mənbəli tətbiqlər müstəqil auditdən keçirilə bilər. Məlumatlı tətbiqlər üçün şirkətin iddialarına kor-koranə etibar etmək lazımdır.
Sıfır-Bilik Arxitekturası
Provayderin sizin məlumatlarınıza daxil olmaq imkanı olmamalıdır — hətta məhkəmə qərarı ilə belə.
Müstəqil Təhlükəsizlik Auditləri
Cure53 və ya Trail of Bits kimi üçüncü tərəf təhlükəsizlik şirkətləri tərəfindən auditdən keçmiş provayderləri axtarın.
Yurisdiksiya və Məxfilik Qanunları
Şirkət harada yerləşir? İsveçrə və ya AB-də yerləşən provayderlər adətən daha güclü məxfilik tənzimləmələrindən faydalanırlar.
Metadata Qeydiyyatının Olmaması
Bəzi provayderlər fayl məzmununu şifrələyir, lakin hələ də fayl adlarını, ölçülərini və giriş vaxtlarını qeydiyyatda saxlayır. Əsl məxfilik minimal metadata demək.
Tez-tez Verilən Suallar
Şifrələnmiş fayl saxlaması Google Drive-dan daha yavaşdırmı?
Parolumu və ya şifrələmə açarımı itirirsəm nə olur?
Eyni xidmətdən istifadə etməyən insanlarla fayl paylaşa bilərəmmi?
Google Drive şifrələməsi kifayət deyilmi?
Şifrələnmiş saxlama xidmətləri daha bahadırmı?
Avtomatik telefon foto ehtiyat nüsxələri üçün şifrələnmiş saxlamadan istifadə edə bilərəmmi?
Faylları özüm şifrələmək (məsələn, VeraCrypt ilə) eyni dərəcədə yaxşıdırmı?
Qısaca
- ✅ Ənənəvi bulud saxlama (Google Drive, Dropbox) fayllarınızı şifrələyir — lakin onlar açarları saxlayır və məlumatlarınıza daxil ola bilər.
- ✅ Şifrələnmiş fayl saxlaması uçdan-uca şifrələmə istifadə edir ki, yalnız siz öz fayllarınızı oxuya biləsiniz.
- ✅ Sıfır-bilik arxitekturası, açıq mənbəli müştərilər və müstəqil auditlər axtarın.
- ✅ Güzəşt: server tərəfində axtarış yoxdur, parol bərpası yoxdur və bir qədər yüksək qiymət.
- ⛔ "Şifrələmə" iddia edən, lakin açarları öz serverlərində idarə edən provayderlərdən çəkinin — bu əsl məxfilik deyil.
Proton Drive ilə Fayllarınızı Qoruyun
Proton Drive tam şifrəli bulud yaddaşı təqdim edir. Fayllar yüklənmədən əvvəl cihazınızda şifrələnir — Proton heç bir məlumata çıxış əldə etmir.
Proton Drive SınayınBu sponsorlu keçiddir. Sizə əlavə xərc olmadan komissiya qazana bilərik. Yalnız gizlilik üçün həqiqətən güvəndiyimiz xidmətləri tövsiyə edirik.