Přejít k hlavnímu obsahu

Šifrované úložiště souborů: Průvodce pro začátečníky

Naposledy aktualizováno: 11. března 2026

Pravděpodobně již ukládáte soubory do cloudu — dokumenty, fotky, zálohy. Služby jako Google Drive, Dropbox a iCloud to dělají snadným. Ale přemýšleli jste někdy o tom, kdo jiný může ty soubory vidět?

Šifrované úložiště souborů tento problém řeší. Zajišťuje, že pouze vy můžete vaše soubory číst — ne poskytovatel úložiště, ne hackeři a ne vládní agentury. Tento průvodce vysvětluje, jak to funguje, jak se to srovnává s tradičním cloudovým úložištěm a na co si dát pozor při výběru poskytovatele.

Partnerské zveřejnění: Tato stránka obsahuje partnerské odkazy. Pokud se zaregistrujete prostřednictvím našich odkazů, můžeme získat provizi bez dodatečných nákladů pro vás. Obchodní podmínky

Co je šifrované úložiště souborů?

Šifrované úložiště souborů je cloudová služba, která používá end-to-end šifrování (E2EE) k ochraně vašich souborů. Vaše data jsou šifrována na vašem zařízení před nahráním a pouze vy držíte dešifrovací klíč.

To znamená, že ani poskytovatel úložiště nemůže přistupovat k vašim souborům. Tomu se někdy říká šifrování s "nulovou znalostí" — poskytovatel nemá žádnou znalost o tom, co ukládáte.

End-to-End šifrování

Soubory jsou šifrovány na vašem zařízení před nahráním. Server vidí pouze šifrovaná data.

Architektura Zero-Knowledge

Poskytovatel nemůže číst, skenovat ani přistupovat k vašim souborům — ani při právním donucení.

Správa klíčů na straně klienta

Šifrovací klíče jsou generovány a uloženy na vašem zařízení, nikdy nejsou sdíleny se serverem.

Soukromé sdílení souborů

Sdílejte soubory s ostatními pomocí šifrovaných odkazů nebo výměny klíčů — bez odhalení dat poskytovateli.

Šifrované vs. tradiční cloudové úložiště

Zde je porovnání šifrovaného úložiště se službami jako Google Drive, Dropbox a OneDrive:

Funkce Google Drive / Dropbox Šifrované úložiště
Kdo drží šifrovací klíč? Poskytovatel Pouze vy
Může poskytovatel číst vaše soubory? Ano — může je skenovat a indexovat Ne — zero-knowledge
Data odhalena při úniku? Potenciálně ano Šifrovaná a nečitelná
Vládní žádosti o data? Poskytovatel může vyhovět Poskytovatel nemá co předat
Cílení reklam na základě obsahu souborů? Možné (např. integrace s Gmail) Impossible
Vyhledávání v souborech na serveru? Fulltextové vyhledávání k dispozici Omezené nebo pouze na straně klienta
Obnova hesla? Poskytovatel může resetovat vaše heslo Pokud ztratíte klíč, data jsou ztracena

Proč Google Drive a Dropbox nejsou soukromé

Tradiční poskytovatelé cloudového úložiště šifrují vaše soubory při přenosu i v klidu — ale drží šifrovací klíče. To znamená, že mohou kdykoli vaše soubory dešifrovat a přistupovat k nim. Zde je důvod, proč to záleží:

  • Skenují vaše soubory. Google Drive skenuje dokumenty kvůli porušení Podmínek služby. Dropbox dělá totéž. Vaše „soukromé" soubory pro ně soukromé nejsou.
  • Vyhovují žádostem o data. Když si vymáhání práva vyžádá vaše data, poskytovatelé jako Google a Microsoft mohou — a také to dělají — předat vaše soubory, e-maily a metadata.
  • Zaměstnanci mohou přistupovat k vašim datům. Ve vzácných, ale dokumentovaných případech získali zaměstnanci společností přístup k uživatelským souborům. Zero-knowledge šifrování to činí architektonicky nemožným.
  • Úniky dat odhalují skutečný obsah. Pokud dojde k narušení bezpečnosti tradičního poskytovatele, útočníci získají vaše skutečné soubory. S E2EE získají pouze nepoužitelné šifrované bloky dat.

Jak funguje end-to-end šifrované úložiště

Proces je navržen tak, aby vaše soubory nikdy nebyly vystaveny v nešifrované podobě mimo vaše zařízení:

  1. Generování klíčůKdyž vytvoříte účet, na vašem zařízení se vygeneruje unikátní pár šifrovacích klíčů. Váš soukromý klíč nikdy neopustí vaše zařízení.
  2. Šifrování na straně klientaPřed nahráním je soubor zašifrován pomocí vašeho klíče. Poskytovatel úložiště obdrží pouze zašifrovanou verzi.
  3. Bezpečné úložištěZašifrovaný soubor je uložen na serverech poskytovatele. Bez vašeho soukromého klíče jsou to jen bezvýznamná data.
  4. Dešifrování na straně klientaKdyž stáhnete soubor, dešifruje se lokálně na vašem zařízení pomocí vašeho soukromého klíče. Poskytovatel nikdy nevidí originál.

Představte si to jako kdybyste své soubory vložili do trezoru a pak ho poslali do skladu. Sklad trezor uchovává, ale nemá k němu kombinaci — tu máte pouze vy.

Na co si dát pozor u šifrovaného úložiště

Ne všechna "šifrovaná" úložiště jsou skutečně soukromá. Zde jsou klíčové vlastnosti, na které se zaměřit:

Skutečné End-to-End šifrování

Šifrování musí probíhat ve vašem zařízení, ne na serveru. Pokud za vás šifruje poskytovatel, má také klíč.

Open-Source klient

Aplikace s otevřeným zdrojovým kódem mohou být nezávisle auditovány. U proprietárních aplikací musíte slepě věřit tvrzením společnosti.

Zero-Knowledge architektura

Poskytovatel by neměl mít možnost přistupovat k vašim datům — ani na základě soudního příkazu.

Nezávislé bezpečnostní audity

Hledejte poskytovatele, kteří byli auditováni nezávislými bezpečnostními firmami jako Cure53 nebo Trail of Bits.

Jurisdikce a zákony o ochraně soukromí

Kde má společnost sídlo? Poskytovatelé ve Švýcarsku nebo EU obecně těží z přísnějších předpisů na ochranu soukromí.

Žádné zaznamenávání metadat

Někteří poskytovatelé šifrují obsah souborů, ale stále zaznamenávají jména souborů, velikosti a časy přístupu. Skutečné soukromí znamená minimální metadata.

Často kladené otázky

Je šifrované úložiště souborů pomalejší než Google Drive?
Mírně. Šifrování a dešifrování přidává malou režii, ale moderní poskytovatelé to dobře optimalizují. Pro většinu uživatelů je rozdíl sotva znatelný.
Co se stane, když ztratím heslo nebo šifrovací klíč?
S pravým zero-knowledge šifrováním nemůže poskytovatel obnovit vaše heslo ani obnovit vaše soubory. To je záměr — znamená to, že nikdo jiný nemá přístup k vašim datům. Vždy si udržujte bezpečnou zálohu vašeho obnovovacího klíče.
Mohu sdílet soubory s lidmi, kteří nepoužívají stejnou službu?
Většina poskytovatelů šifrovaného úložiště nabízí sdílené šifrované odkazy. Příjemce obvykle může stahovat a dešifrovat bez vytvoření účtu, přestože konkrétní prostředí se liší podle poskytovatele.
Nestačí šifrování Google Drive?
Google Drive šifruje soubory při přenosu i v klidu, ale Google drží klíče. Mohou číst vaše soubory, skenovat je kvůli porušení zásad a předat je, pokud to zákon vyžaduje. To se zásadně liší od end-to-end šifrování, kde pouze vy máte klíč.
Jsou šifrované úložné služby dražší?
Obecně ano, protože nemohou kompenzovat náklady reklamou nebo dolováním dat. Mnoho však nabízí bezplatné tarify (1–5 GB) a placené plány jsou typicky 3–10$/měsíc za 100–500 GB.
Mohu použít šifrované úložiště pro automatické zálohování fotek z telefonu?
Ano. Několik poskytovatelů šifrovaného úložiště nabízí mobilní aplikace s automatickým zálohováním fotek a videí — šifrovaných před nahráním, stejně jako synchronizace souborů na desktopu.
Je šifrování souborů vlastními silami (např. pomocí VeraCrypt) stejně dobré?
Nástroje pro vlastní šifrování jako VeraCrypt jsou skvělé pro lokální úložiště, ale nejsou navrženy pro synchronizaci s cloudem, sdílení nebo přístup z mobilu — museli byste šifrovat lokálně a pak ručně nahrávat soubory. Šifrované cloudové úložiště vám nabízí stejnou úroveň ochrany s pohodlím synchronizace podobné Dropboxu.

Stručně řečeno

  • ✅ Tradiční cloudové úložiště (Google Drive, Dropbox) šifruje vaše soubory — ale drží klíče a může přistupovat k vašim datům.
  • ✅ Šifrované úložiště souborů používá end-to-end šifrování, takže pouze vy můžete číst své soubory.
  • ✅ Hledejte zero-knowledge architekturu, open-source klienty a nezávislé audity.
  • ✅ Kompromis: žádné vyhledávání na straně serveru, žádné obnovení hesla a o něco vyšší cena.
  • ⛔ Vyhýbejte se poskytovatelům, kteří tvrdí, že nabízejí "šifrování", ale spravují klíče na svých serverech — to není skutečné soukromí.
Sponzorováno

Chraňte své soubory s Proton Drive

Proton Drive nabízí end-to-end šifrované cloudové úložiště. Soubory jsou zašifrovány v zařízení před nahráním — Proton k nim nemá přístup.

Vyzkoušet Proton Drive

Toto je sponzorovaný odkaz. Můžeme získat provizi bez dodatečných nákladů pro vás. Doporučujeme pouze služby, kterým skutečně důvěřujeme z hlediska soukromí.

Jazyky webové aplikace (30)
Čeština English العربية Català 简体中文 繁體中文 Hrvatski Dansk Nederlands Suomi Français Deutsch Ελληνικά עברית Magyar Bahasa Indonesia Italiano 日本語 한국어 Norsk فارسی Polski Português Brasileiro Português Română Русский Español Svenska Türkçe Українська