Te ilmselt juba salvestate faile pilves — dokumente, fotosid, varukoopiaid. Teenused nagu Google Drive, Dropbox ja iCloud teevad selle vaevutuks. Kuid kas olete kunagi mõelnud, kes veel neid faile näha võib?
Krüpteeritud failisalvestus lahendab selle probleemi. See tagab, et ainult teie saate oma faile lugeda — mitte salvestusteenuse pakkuja, mitte häkkerid ja mitte valitsusasutused. See juhend selgitab, kuidas see töötab, kuidas see võrreldes tavalist pilvetalletus ja mida otsida pakkuja valimisel.
Partnerluse avaldus: See leht sisaldab partnerlinke. Kui registreerute meie linkide kaudu, võime teenida komisjonitasu ilma teie jaoks lisakuluta. Teenuse tingimused
Mis on krüpteeritud failisalvestus?
Krüptitud failide talletamine on pilvetalletusteenuste liik, mis kasutab otsast otsani krüpteerimist (E2EE) teie failide kaitsmiseks. Teie andmed krüpteeritakse teie seadmes enne üleslaadimist ja ainult teil on dekrüpteerimisvõti.
See tähendab, et isegi teenusepakkuja ei saa teie failidele ligi pääseda. Seda nimetatakse mõnikord "nullteadmuse" krüpteerimiseks — pakkujal pole mingit aimu, mida te talletate.
Otsast-otsani krüpteerimine
Failid krüpteeritakse teie seadmes enne üleslaadimist. Server näeb ainult krüpteeritud andmeid.
Nullteadmuste arhitektuur
Teenusepakkuja ei saa teie faile lugeda, skannida või neile ligi pääseda — isegi seadusliku sunni korral mitte.
Kliendipoolne võtmehaldus
Krüpteerimisvõtmed luuakse ja hoitakse teie seadmes, neid ei jagata kunagi serveriga.
Privaatne failijagamine
Jagage faile teistega krüpteeritud linkide või võtmevahetuse abil — ilma andmeid teenusepakkujale paljastamata.
Krüptitud vs. tavapärane pilvesalvestus
Siin on võrdlus, kuidas krüptitud salvestus erineb teenustest nagu Google Drive, Dropbox ja OneDrive:
| Funktsioon | Google Drive / Dropbox | Krüptitud salvestus |
|---|---|---|
| Kellel on krüpteerimisvõti? | Teenusepakkujal | Ainult teil |
| Kas teenusepakkuja saab teie faile lugeda? | Jah — nad saavad skannida ja indekseerida | Ei — nullteadmused |
| Andmed paljastatud andmemurru korral? | Võimalik | Krüpteeritud ja loetamatud |
| Valitsuse andmenõuded? | Teenusepakkuja saab järgida | Teenusepakkujal pole midagi anda |
| Reklaamisihtimist faili sisu põhjal? | Võimalik (nt Gmail integratsioon) | Impossible |
| Failiotsing serveris? | Täistekstiotsing saadaval | Piiratud või ainult kliendipoolne |
| Parooli taastamine? | Teenusepakkuja saab parooli lähtestada | Võtme kaotamisel andmed lähevad kaotsi |
Miks Google Drive ja Dropbox pole privaatsed
Tavalised pilvetalletuspakkujad krüpteerivad teie failid ülekandel ja salvestamisel — kuid nemad hoiavad krüpteerimisvõtmeid. See tähendab, et nad saavad teie faile igal ajal dekrüpteerida ja neile ligi pääseda. Siin on põhjused, miks see oluline on:
-
Nad skaneerivad teie faile. Google Drive skannib dokumente teenuste tingimuste rikkumiste otsimiseks. Dropbox on teinud sama. Teie "privaatsed" failid pole nende jaoks privaatsed.
-
Nad täidavad andmete väljastamise nõudeid. Kui õiguskaitse organid nõuavad teie andmeid, saavad sellised teenusepakkujad nagu Google ja Microsoft — ja annavadki — üle teie failid, e-kirjad ja metaandmed.
-
Töötajad saavad teie andmetele ligi. Harvadel, kuid dokumenteeritud juhtudel on ettevõtte töötajad kasutajate failidele ligi pääsenud. Null-teadmuse krüpteerimine muudab selle arhitektuuriliselt võimatuks.
-
Andmelekked paljastavad tegeliku sisu. Kui traditsiooniline teenusepakkuja satub andmelekke ohvriks, saavad ründajad teie tegelikud failid kätte. E2EE puhul saavad nad vaid kasutud krüpteeritud andmeplokid.
Kuidas otsast otsani krüptitud salvestus toimib
Protsess on kavandatud nii, et teie failid ei ole kunagi avalikus vormis väljaspool teie seadet:
- Võtme genereerimine — Konto loomisel genereeritakse teie seadmes unikaalne krüpteerimisvõtmete paar. Teie privaatvõti ei lahku kunagi teie seadmest.
- Kliendipoolne krüpteerimine — Enne faili üleslaadimist krüpteeritakse see teie võtmega. Salvestusteenuse pakkuja saab ainult krüpteeritud versiooni.
- Turvaline salvestus — Krüpteeritud fail salvestatakse pakkuja serveritesse. Ilma teie privaatvõtmeta on see lihtsalt tähenduseta andmehulk.
- Kliendipoolne dekrüpteerimine — Faili allalaadimisel dekrüpteeritakse see kohalikult teie seadmes teie privaatvõtme abil. Teenusepakkuja ei näe kunagi originaali.
Mõtle sellele nagu oma failide panekule seifi enne nende saatmist lattu. Ladu hoiab seifi, kuid neil pole koodi — ainult sinul on.
Mida otsida krüpteeritud salvestusruumist
Kõik "krüpteeritud" salvestusruum ei ole tõeliselt privaatne. Siin on põhilised omadused, mida kontrollida:
Tõeline otspunkt-otspunkt krüpteerimine
Krüpteerimine peab toimuma teie seadmes, mitte serveris. Kui teenusepakkuja krüpteerib teie eest, on neil ka võti.
Avatud lähtekoodiga klient
Avatud lähtekoodiga rakendusi saab sõltumatult auditeerida. Omandusliku tarkvara puhul peate ettevõtte väiteid pimesi usaldama.
Nullteadmiste arhitektuur
Teenusepakkujal ei tohiks olla võimalust teie andmetele ligi pääseda — isegi mitte kohtu korraldusega.
Sõltumatud turvaauditid
Otsige pakkujaid, keda on auditeerinud kolmanda osapoole turvafirmad nagu Cure53 või Trail of Bits.
Jurisdiktsioon ja privaatsusseadused
Kus asub ettevõte? Šveitsis või EL-is asuvad pakkujad saavad tavaliselt kasu tugevamatest privaatsusregulatsioonidet.
Metaandmete logimine puudub
Mõned teenusepakkujad krüpteerivad faili sisu, kuid logivad endiselt failide nimed, suurused ja ligipääsuajad. Tõeline privaatsus tähendab minimaalset metaandmete kogumist.
Korduma Kippuvad Küsimused
Kas krüpteeritud failisalvestus on aeglasem kui Google Drive?
Mis juhtub, kui kaotate oma parooli või krüpteerimisvõtme?
Kas saan jagada faile inimestega, kes ei kasuta sama teenust?
Kas Google Drive krüpteering ei ole piisav?
Kas krüpteeritud salvestusteenused on kallimad?
Kas saan kasutada krüpteeritud salvestust telefoni fotode automaatseks varundamiseks?
Kas failide iseseisev krüpteerimine (nt VeraCrypt-iga) on sama hea?
Lühidalt
- ✅ Traditsiooniline pilvesalvestus (Google Drive, Dropbox) krüpteerib teie failid — kuid nemad omavad võtmeid ja pääsevad teie andmetele ligi.
- ✅ Krüpteeritud failisalvestus kasutab otspunkt-otspunkt krüpteerimist, nii et ainult teie saate oma faile lugeda.
- ✅ Otsige nullteadmiste arhitektuuri, avatud lähtekoodiga kliente ja sõltumatuid auditeid.
- ✅ Kompromiss: serveripoolne otsing puudub, parooli taastamine pole võimalik ja kulud on veidi kõrgemad.
- ⛔ Vältige pakkujaid, kes väidavad "krüpteerimist", kuid haldavad võtmeid oma serverites — see pole tõeline privaatsus.
Kaitse oma faile Proton Drive'iga
Proton Drive pakub lõpuni krüpteeritud pilvesalvestust. Failid krüpteeritakse sinu seadmes enne üleslaadimist — Protonil puudub juurdepääs.
Proovi Proton Drive'iSee on sponsoreeritud link. Me võime teenida komisjonitasu ilma sinu jaoks lisakuluta. Soovitame ainult teenuseid, mida me tõeliselt usaldame privaatsuse osas.