Probablement ja emmagatzemes fitxers al núvol — documents, fotos, còpies de seguretat. Serveis com Google Drive, Dropbox i iCloud ho fan sense esforç. Però t'has preguntat mai qui més pot veure aquests fitxers?
L'emmagatzematge encriptat de fitxers resol aquest problema. Garanteix que només tu puguis llegir els teus fitxers — no el proveïdor d'emmagatzematge, no els hackers, i no les agències governamentals. Aquesta guia explica com funciona, com es compara amb l'emmagatzematge tradicional al núvol i què cal buscar a l'hora d'escollir un proveïdor.
Què És l'Emmagatzematge Encriptat de Fitxers?
L'emmagatzematge encriptat de fitxers és un servei d'emmagatzematge al núvol que utilitza encriptació d'extrem a extrem (E2EE) per protegir els teus fitxers. Les teves dades s'encripten al teu dispositiu abans de ser carregades, i només tu tens la clau de desencriptació.
Això significa que ni tan sols el proveïdor d'emmagatzematge pot accedir als teus fitxers. Això es coneix de vegades com a encriptació "zero-knowledge" — el proveïdor no té cap coneixement del que estàs emmagatzemant.
- Encriptació d'Extrem a Extrem — Els fitxers s'encripten al teu dispositiu abans de la càrrega. El servidor només veu dades encriptades.
- Arquitectura Zero-Knowledge — El proveïdor no pot llegir, escanejar ni accedir als teus fitxers — fins i tot si està obligat legalment.
- Gestió de Claus del Costat del Client — Les claus d'encriptació es generen i s'emmagatzemen al teu dispositiu, mai es comparteixen amb el servidor.
- Compartició Privada de Fitxers — Comparteix fitxers amb altres utilitzant enllaços encriptats o intercanvi de claus — sense exposar dades al proveïdor.
Encriptat vs. Emmagatzematge Tradicional al Núvol
Així és com l'emmagatzematge encriptat es compara amb serveis com Google Drive, Dropbox i OneDrive:
| Característica | Google Drive / Dropbox | Emmagatzematge Encriptat |
|---|---|---|
| Qui té la clau d'encriptació? | El proveïdor | Només tu |
| Pot el proveïdor llegir els teus fitxers? | Sí — pot escanejar i indexar | No — zero-knowledge |
| Dades exposades en una violació? | Potencialment sí | Encriptades i illegibles |
| Sol·licituds de dades governamentals? | El proveïdor pot complir | El proveïdor no té res a donar |
| Orientació publicitària des del contingut del fitxer? | Possible (p. ex. integració de Gmail) | Impossible |
| Cerca de fitxers al servidor? | Cerca de text complet disponible | Limitada o només del costat del client |
| Recuperació de contrasenya? | El proveïdor pot restablir la teva contrasenya | Si perds la teva clau, les dades es perden |
Per Què Google Drive i Dropbox No Són Privats
Els proveïdors tradicionals d'emmagatzematge al núvol encripten els teus fitxers en trànsit i en repòs — però tenen les claus d'encriptació. Això significa que poden desencriptar i accedir als teus fitxers en qualsevol moment. Aquí està per què importa:
- Escanegen els teus fitxers. Google Drive escaneja documents per a infraccions dels Termes del Servei. Dropbox ha fet el mateix. Els teus fitxers "privats" no són privats per a ells.
- Compleixen amb sol·licituds de dades. Quan les forces de l'ordre sol·liciten les teves dades, proveïdors com Google i Microsoft poden — i ho fan — lliurar els teus fitxers, correus electrònics i metadades.
- Els empleats poden accedir a les teves dades. En casos rars però documentats, els empleats de l'empresa han accedit a fitxers d'usuaris. L'encriptació zero-knowledge fa això arquitectònicament impossible.
- Les violacions de dades exposen contingut real. Si un proveïdor tradicional és violat, els atacants obtenen els teus fitxers reals. Amb E2EE, només obtenen blobs encriptats inútils.
Com Funciona l'Emmagatzematge Encriptat d'Extrem a Extrem
El procés està dissenyat de manera que els teus fitxers mai s'exposen en text pla fora del teu dispositiu:
- Generació de claus — Quan crees un compte, es genera un parell únic de claus d'encriptació al teu dispositiu. La teva clau privada mai surt del teu dispositiu.
- Encriptació del costat del client — Abans que es carregui un fitxer, s'encripta amb la teva clau. El proveïdor d'emmagatzematge només rep la versió encriptada.
- Emmagatzematge segur — El fitxer encriptat s'emmagatzema als servidors del proveïdor. Sense la teva clau privada, és només dades sense sentit.
- Desencriptació del costat del client — Quan descarregues un fitxer, es desencripta localment al teu dispositiu utilitzant la teva clau privada. El proveïdor mai veu l'original.
Pensa-hi com posar els teus fitxers en una caixa forta abans d'enviar-los a un magatzem. El magatzem emmagatzema la caixa forta, però no tenen la combinació — només tu la tens.
Què Cal Buscar en l'Emmagatzematge Encriptat
No tot l'emmagatzematge "encriptat" és veritablement privat. Aquí estan les característiques clau a comprovar:
- Veritable Encriptació d'Extrem a Extrem — L'encriptació ha de produir-se al teu dispositiu, no al servidor. Si el proveïdor encripta per tu, també tenen la clau.
- Client de Codi Obert — Les aplicacions de codi obert es poden auditar de manera independent. Les aplicacions propietàries requereixen que confiïs cegament en les afirmacions de l'empresa.
- Arquitectura Zero-Knowledge — El proveïdor no hauria de tenir cap capacitat d'accedir a les teves dades — fins i tot amb una ordre judicial.
- Auditories de Seguretat Independents — Busca proveïdors que hagin estat auditats per empreses de seguretat de tercers com Cure53 o Trail of Bits.
- Jurisdicció i Lleis de Privadesa — On té la seu l'empresa? Els proveïdors a Suïssa o la UE generalment es beneficien de regulacions de privadesa més fortes.
- Sense Registre de Metadades — Alguns proveïdors encripten el contingut del fitxer però encara registren noms de fitxers, mides i temps d'accés. La veritable privadesa significa metadades mínimes.
TL;DR
- ✅ L'emmagatzematge tradicional al núvol (Google Drive, Dropbox) encripta els teus fitxers — però tenen les claus i poden accedir a les teves dades.
- ✅ L'emmagatzematge encriptat de fitxers utilitza encriptació d'extrem a extrem perquè només tu puguis llegir els teus fitxers.
- ✅ Busca arquitectura zero-knowledge, clients de codi obert i auditories independents.
- ✅ La contrapartida: sense cerca al servidor, sense recuperació de contrasenya i un cost lleugerament més alt.
- ⛔ Evita els proveïdors que afirmen "encriptació" però gestionen les claus als seus servidors — això no és vertadera privadesa.
Protegeix els Teus Fitxers amb Proton Drive
Proton Drive ofereix emmagatzematge al núvol encriptat d'extrem a extrem. Els fitxers s'encripten al teu dispositiu abans de la càrrega — Proton no té accés. Prova Proton Drive.
Divulgació d'Afiliats: Aquesta pàgina conté enllaços d'afiliats. Si t'inscrius a través dels nostres enllaços, podem guanyar una comissió sense cost addicional per a tu. Vegeu els Termes del Servei.