Liigu põhisisu juurde

Krüpteeritud failisalvestus: algaja juhend

Viimati uuendatud: 11. märts 2026

Te ilmselt juba salvestate faile pilves — dokumente, fotosid, varukoopiaid. Teenused nagu Google Drive, Dropbox ja iCloud teevad selle vaevutuks. Kuid kas olete kunagi mõelnud, kes veel neid faile näha võib?

Krüpteeritud failisalvestus lahendab selle probleemi. See tagab, et ainult teie saate oma faile lugeda — mitte salvestusteenuse pakkuja, mitte häkkerid ja mitte valitsusasutused. See juhend selgitab, kuidas see töötab, kuidas see võrreldes tavalist pilvetalletus ja mida otsida pakkuja valimisel.

Partnerluse avaldus: See leht sisaldab partnerlinke. Kui registreerute meie linkide kaudu, võime teenida komisjonitasu ilma teie jaoks lisakuluta. Teenuse tingimused

Mis on krüpteeritud failisalvestus?

Krüptitud failide talletamine on pilvetalletusteenuste liik, mis kasutab otsast otsani krüpteerimist (E2EE) teie failide kaitsmiseks. Teie andmed krüpteeritakse teie seadmes enne üleslaadimist ja ainult teil on dekrüpteerimisvõti.

See tähendab, et isegi teenusepakkuja ei saa teie failidele ligi pääseda. Seda nimetatakse mõnikord "nullteadmuse" krüpteerimiseks — pakkujal pole mingit aimu, mida te talletate.

Otsast-otsani krüpteerimine

Failid krüpteeritakse teie seadmes enne üleslaadimist. Server näeb ainult krüpteeritud andmeid.

Nullteadmuste arhitektuur

Teenusepakkuja ei saa teie faile lugeda, skannida või neile ligi pääseda — isegi seadusliku sunni korral mitte.

Kliendipoolne võtmehaldus

Krüpteerimisvõtmed luuakse ja hoitakse teie seadmes, neid ei jagata kunagi serveriga.

Privaatne failijagamine

Jagage faile teistega krüpteeritud linkide või võtmevahetuse abil — ilma andmeid teenusepakkujale paljastamata.

Krüptitud vs. tavapärane pilvesalvestus

Siin on võrdlus, kuidas krüptitud salvestus erineb teenustest nagu Google Drive, Dropbox ja OneDrive:

Funktsioon Google Drive / Dropbox Krüptitud salvestus
Kellel on krüpteerimisvõti? Teenusepakkujal Ainult teil
Kas teenusepakkuja saab teie faile lugeda? Jah — nad saavad skannida ja indekseerida Ei — nullteadmused
Andmed paljastatud andmemurru korral? Võimalik Krüpteeritud ja loetamatud
Valitsuse andmenõuded? Teenusepakkuja saab järgida Teenusepakkujal pole midagi anda
Reklaamisihtimist faili sisu põhjal? Võimalik (nt Gmail integratsioon) Impossible
Failiotsing serveris? Täistekstiotsing saadaval Piiratud või ainult kliendipoolne
Parooli taastamine? Teenusepakkuja saab parooli lähtestada Võtme kaotamisel andmed lähevad kaotsi

Miks Google Drive ja Dropbox pole privaatsed

Tavalised pilvetalletuspakkujad krüpteerivad teie failid ülekandel ja salvestamisel — kuid nemad hoiavad krüpteerimisvõtmeid. See tähendab, et nad saavad teie faile igal ajal dekrüpteerida ja neile ligi pääseda. Siin on põhjused, miks see oluline on:

  • Nad skaneerivad teie faile. Google Drive skannib dokumente teenuste tingimuste rikkumiste otsimiseks. Dropbox on teinud sama. Teie "privaatsed" failid pole nende jaoks privaatsed.
  • Nad täidavad andmete väljastamise nõudeid. Kui õiguskaitse organid nõuavad teie andmeid, saavad sellised teenusepakkujad nagu Google ja Microsoft — ja annavadki — üle teie failid, e-kirjad ja metaandmed.
  • Töötajad saavad teie andmetele ligi. Harvadel, kuid dokumenteeritud juhtudel on ettevõtte töötajad kasutajate failidele ligi pääsenud. Null-teadmuse krüpteerimine muudab selle arhitektuuriliselt võimatuks.
  • Andmelekked paljastavad tegeliku sisu. Kui traditsiooniline teenusepakkuja satub andmelekke ohvriks, saavad ründajad teie tegelikud failid kätte. E2EE puhul saavad nad vaid kasutud krüpteeritud andmeplokid.

Kuidas otsast otsani krüptitud salvestus toimib

Protsess on kavandatud nii, et teie failid ei ole kunagi avalikus vormis väljaspool teie seadet:

  1. Võtme genereerimineKonto loomisel genereeritakse teie seadmes unikaalne krüpteerimisvõtmete paar. Teie privaatvõti ei lahku kunagi teie seadmest.
  2. Kliendipoolne krüpteerimineEnne faili üleslaadimist krüpteeritakse see teie võtmega. Salvestusteenuse pakkuja saab ainult krüpteeritud versiooni.
  3. Turvaline salvestusKrüpteeritud fail salvestatakse pakkuja serveritesse. Ilma teie privaatvõtmeta on see lihtsalt tähenduseta andmehulk.
  4. Kliendipoolne dekrüpteerimineFaili allalaadimisel dekrüpteeritakse see kohalikult teie seadmes teie privaatvõtme abil. Teenusepakkuja ei näe kunagi originaali.

Mõtle sellele nagu oma failide panekule seifi enne nende saatmist lattu. Ladu hoiab seifi, kuid neil pole koodi — ainult sinul on.

Mida otsida krüpteeritud salvestusruumist

Kõik "krüpteeritud" salvestusruum ei ole tõeliselt privaatne. Siin on põhilised omadused, mida kontrollida:

Tõeline otspunkt-otspunkt krüpteerimine

Krüpteerimine peab toimuma teie seadmes, mitte serveris. Kui teenusepakkuja krüpteerib teie eest, on neil ka võti.

Avatud lähtekoodiga klient

Avatud lähtekoodiga rakendusi saab sõltumatult auditeerida. Omandusliku tarkvara puhul peate ettevõtte väiteid pimesi usaldama.

Nullteadmiste arhitektuur

Teenusepakkujal ei tohiks olla võimalust teie andmetele ligi pääseda — isegi mitte kohtu korraldusega.

Sõltumatud turvaauditid

Otsige pakkujaid, keda on auditeerinud kolmanda osapoole turvafirmad nagu Cure53 või Trail of Bits.

Jurisdiktsioon ja privaatsusseadused

Kus asub ettevõte? Šveitsis või EL-is asuvad pakkujad saavad tavaliselt kasu tugevamatest privaatsusregulatsioonidet.

Metaandmete logimine puudub

Mõned teenusepakkujad krüpteerivad faili sisu, kuid logivad endiselt failide nimed, suurused ja ligipääsuajad. Tõeline privaatsus tähendab minimaalset metaandmete kogumist.

Korduma Kippuvad Küsimused

Kas krüpteeritud failisalvestus on aeglasem kui Google Drive?
Veidi. Krüpteerimine ja dekrüpteerimine lisavad väikese lisakoormuse, kuid kaasaegsed teenusepakkujad optimeerivad seda hästi. Enamiku kasutajate jaoks on erinevus vaevumärgatav.
Mis juhtub, kui kaotate oma parooli või krüpteerimisvõtme?
Tõelise nullteadmuse krüpteerimise korral ei saa teenusepakkuja teie parooli lähtestada ega faile taastada. See on nii kavandatud — see tähendab, et ka keegi teine ei pääse teie andmetele ligi. Hoidke alati turvaline varukoopia oma taastevõtmest.
Kas saan jagada faile inimestega, kes ei kasuta sama teenust?
Enamik krüpteeritud salvestusteenuste pakkujaid pakub jagatavaid krüpteeritud linke. Saaja saab tavaliselt faile alla laadida ja dekrüpteerida ilma kontot loomata, kuigi täpne kasutuskogemus varieerub teenusepakkuja järgi.
Kas Google Drive krüpteering ei ole piisav?
Google Drive krüpteerib failid edastamisel ja talletamisel, kuid Google omab võtmeid. Nad saavad teie faile lugeda, skannida reeglite rikkumiste suhtes ja vajadusel õiguskaitse organitele üle anda. See on põhimõtteliselt erinev otsast-otsani krüpteerimisest, kus ainult teil on võti.
Kas krüpteeritud salvestusteenused on kallimad?
Üldiselt jah, kuna nad ei saa kulusid kompenseerida reklaami või andmekaevega. Paljud pakuvad siiski tasuta taset (1–5 GB) ja tasulised plaanid maksavad tavaliselt 3–10 dollarit kuus 100–500 GB eest.
Kas saan kasutada krüpteeritud salvestust telefoni fotode automaatseks varundamiseks?
Jah. Mitmed krüpteeritud salvestusteenuste pakkujad pakuvad mobiilirakendusi automaatse foto- ja videote varundamisega — krüpteeritud enne üleslaadimist, nagu ka töölaua failide sünkroonimine.
Kas failide iseseisev krüpteerimine (nt VeraCrypt-iga) on sama hea?
Isekripteerimise tööriistad nagu VeraCrypt sobivad suurepäraselt kohalikuks salvestamiseks, kuid need pole loodud pilvesünkroonimiseks, jagamiseks ega mobiilseadmetes kasutamiseks — peaksid ise krüpteerima ja seejärel failid käsitsi üles laadima. Krüpteeritud pilvesalvestusteenused pakuvad samaväärset kaitset koos Dropbox-laadse sünkroonimise mugavusega.

Lühidalt

  • ✅ Traditsiooniline pilvesalvestus (Google Drive, Dropbox) krüpteerib teie failid — kuid nemad omavad võtmeid ja pääsevad teie andmetele ligi.
  • ✅ Krüpteeritud failisalvestus kasutab otspunkt-otspunkt krüpteerimist, nii et ainult teie saate oma faile lugeda.
  • ✅ Otsige nullteadmiste arhitektuuri, avatud lähtekoodiga kliente ja sõltumatuid auditeid.
  • ✅ Kompromiss: serveripoolne otsing puudub, parooli taastamine pole võimalik ja kulud on veidi kõrgemad.
  • ⛔ Vältige pakkujaid, kes väidavad "krüpteerimist", kuid haldavad võtmeid oma serverites — see pole tõeline privaatsus.
Sponsoreeritud

Kaitse oma faile Proton Drive'iga

Proton Drive pakub lõpuni krüpteeritud pilvesalvestust. Failid krüpteeritakse sinu seadmes enne üleslaadimist — Protonil puudub juurdepääs.

Proovi Proton Drive'i

See on sponsoreeritud link. Me võime teenida komisjonitasu ilma sinu jaoks lisakuluta. Soovitame ainult teenuseid, mida me tõeliselt usaldame privaatsuse osas.

Veebirakenduse keeled (30)
English العربية Català 简体中文 繁體中文 Hrvatski Čeština Dansk Nederlands Suomi Français Deutsch Ελληνικά עברית Magyar Bahasa Indonesia Italiano 日本語 한국어 Norsk فارسی Polski Português Brasileiro Português Română Русский Español Svenska Türkçe Українська