پرش به محتوای اصلی

ذخیره‌سازی رمزگذاری‌شده فایل: راهنمای مبتدیان

آخرین به‌روزرسانی: ۲۰ اسفند ۱۴۰۴

احتمالاً الان هم فایل‌هایتان را در ابر ذخیره می‌کنید — اسناد، عکس‌ها، بک‌آپ‌ها. سرویس‌هایی مثل Google Drive، Dropbox و iCloud این کار را آسان کرده‌اند. اما تا حالا فکر کرده‌اید چه کس دیگری می‌تواند آن فایل‌ها را ببیند؟

ذخیره‌سازی رمزگذاری‌شده فایل این مشکل را حل می‌کند. تضمین می‌کند که فقط شما بتوانید فایل‌هایتان را بخوانید — نه ارائه‌دهنده ذخیره‌سازی، نه هکرها، و نه سازمان‌های دولتی. این راهنما توضیح می‌دهد چطور کار می‌کند، با ذخیره‌سازی ابری سنتی چه تفاوتی دارد، و هنگام انتخاب ارائه‌دهنده چه چیزی باید دنبال کنید.

افشای وابستگی: این صفحه حاوی لینک‌های وابسته است. اگر از طریق لینک‌های ما ثبت‌نام کنید، ممکن است بدون هزینه اضافی برای شما کمیسیون دریافت کنیم. شرایط خدمات

ذخیره‌سازی رمزگذاری‌شده فایل چیست؟

ذخیره‌سازی رمزگذاری شده فایل، سرویسی ابری است که از رمزگذاری سرتاسری (E2EE) برای محافظت از فایل‌هایتان استفاده می‌کند. داده‌هایتان قبل از آپلود، روی دستگاهتان رمزگذاری می‌شوند و فقط شما کلید رمزگشایی را در اختیار دارید.

این بدان معناست که حتی ارائه‌دهنده سرویس نیز نمی‌تواند به فایل‌هایتان دسترسی پیدا کند. این گاهی "رمزگذاری بدون دانش" نامیده می‌شود — ارائه‌دهنده هیچ اطلاعی از آنچه ذخیره می‌کنید ندارد.

رمزگذاری سرتاسر

فایل‌ها قبل از آپلود در دستگاه شما رمزگذاری می‌شوند. سرور فقط داده‌های رمزگذاری شده را می‌بیند.

معماری بدون دانش

ارائه‌دهنده نمی‌تواند فایل‌های شما را بخواند، اسکن کند یا به آن‌ها دسترسی پیدا کند — حتی در صورت اجبار قانونی.

مدیریت کلید سمت کاربر

کلیدهای رمزگذاری در دستگاه شما تولید و ذخیره می‌شوند، هرگز با سرور به اشتراک گذاشته نمی‌شوند.

اشتراک‌گذاری خصوصی فایل

فایل‌ها را با استفاده از لینک‌های رمزنگاری شده یا تبادل کلید با دیگران به اشتراک بگذارید — بدون افشای داده‌ها به ارائه‌دهنده.

مقایسه ذخیره‌سازی رمزگذاری شده با ذخیره‌سازی ابری سنتی

در اینجا نحوه مقایسه ذخیره‌سازی رمزگذاری شده با سرویس‌هایی مانند Google Drive، Dropbox و OneDrive آمده است:

ویژگی گوگل درایو / دراپ‌باکس ذخیره‌سازی رمزگذاری شده
چه کسی کلید رمزگذاری را در اختیار دارد؟ ارائه‌دهنده فقط شما
آیا ارائه‌دهنده می‌تواند فایل‌های شما را بخواند؟ بله — می‌تواند اسکن و نمایه‌سازی کند خیر — بدون دانش
داده‌ها در نقض امنیتی افشا می‌شوند؟ احتمالاً بله رمزگذاری شده و غیرقابل خواندن
درخواست‌های دولتی برای داده‌ها؟ ارائه‌دهنده می‌تواند پاسخ دهد ارائه‌دهنده چیزی برای دادن ندارد
هدف‌گیری تبلیغات بر اساس محتوای فایل؟ امکان‌پذیر است (مانند ادغام Gmail) Impossible
جستجوی فایل در سرور؟ جستجوی متنی کامل در دسترس محدود یا فقط در سمت کاربر
بازیابی رمز عبور؟ ارائه‌دهنده می‌تواند رمز شما را بازنشانی کند اگر کلید خود را گم کنید، داده‌ها از دست می‌رود

چرا Google Drive و Dropbox خصوصی نیستند

ارائه‌دهندگان سنتی ذخیره‌سازی ابری، فایل‌هایتان را در حین انتقال و در حالت استراحت رمزگذاری می‌کنند — اما کلیدهای رمزگذاری را نگه می‌دارند. این بدان معناست که می‌توانند فایل‌هایتان را در هر زمان رمزگشایی کرده و به آنها دسترسی پیدا کنند. دلیل اهمیت این موضوع:

  • آن‌ها فایل‌های شما را اسکن می‌کنند. Google Drive اسناد را برای نقض شرایط خدمات اسکن می‌کند. Dropbox نیز همین کار را کرده است. فایل‌های «خصوصی» شما برای آن‌ها خصوصی نیست.
  • آن‌ها از درخواست‌های داده پیروی می‌کنند. وقتی نیروهای انتظامی داده‌های شما را درخواست می‌کنند، ارائه‌دهندگانی مثل Google و Microsoft می‌توانند — و می‌کنند — فایل‌ها، ایمیل‌ها و فراداده‌های شما را تحویل دهند.
  • کارمندان می‌توانند به داده‌های شما دسترسی داشته باشند. در موارد نادر اما مستند شده، کارمندان شرکت‌ها به فایل‌های کاربران دسترسی پیدا کرده‌اند. رمزنگاری دانش صفر این کار را از نظر معماری غیرممکن می‌کند.
  • نقض امنیت داده‌ها محتوای واقعی را فاش می‌کند. اگر یک ارائه‌دهنده سنتی مورد حمله قرار گیرد، مهاجمان فایل‌های واقعی شما را به دست می‌آورند. با E2EE، آنها فقط داده‌های رمزنگاری شده بی‌فایده دریافت می‌کنند.

نحوه عملکرد ذخیره‌سازی رمزگذاری شده سرتاسری

این فرآیند طوری طراحی شده که فایل‌هایتان هرگز خارج از دستگاهتان به صورت متن ساده در معرض نمایش قرار نگیرند:

  1. تولید کلیدوقتی حساب کاربری ایجاد می‌کنید، یک جفت کلید رمزنگاری منحصربه‌فرد روی دستگاه شما تولید می‌شود. کلید خصوصی شما هرگز دستگاه‌تان را ترک نمی‌کند.
  2. رمزگذاری در سمت کاربرقبل از آپلود فایل، با استفاده از کلید شما رمزنگاری می‌شود. ارائه‌دهنده ذخیره‌سازی فقط نسخه رمزنگاری شده را دریافت می‌کند.
  3. ذخیره‌سازی ایمنفایل رمزنگاری شده روی سرورهای ارائه‌دهنده ذخیره می‌شود. بدون کلید خصوصی شما، این فقط داده‌ای بی‌معنی است.
  4. رمزگشایی در سمت کاربروقتی فایلی را دانلود می‌کنید، به صورت محلی روی دستگاه‌تان با استفاده از کلید خصوصی‌تان رمزگشایی می‌شود. ارائه‌دهنده هرگز فایل اصلی را نمی‌بیند.

آن را مانند قرار دادن فایل‌هایتان در گاوصندوق قبل از ارسال به انبار تصور کنید. انبار گاوصندوق را نگهداری می‌کند، اما رمز آن را ندارد — فقط شما آن را دارید.

چه چیزی در فضای ذخیره‌سازی رمزنگاری‌شده جستجو کنید

همه فضای ذخیره‌سازی «رمزنگاری‌شده» واقعاً خصوصی نیست. در اینجا ویژگی‌های کلیدی برای بررسی آورده شده:

رمزگذاری واقعی سرتاسر

رمزنگاری باید روی دستگاه شما انجام شود، نه روی سرور. اگر ارائه‌دهنده برای شما رمزنگاری کند، او هم کلید را دارد.

کلاینت متن‌باز

اپلیکیشن‌های متن‌باز می‌توانند به صورت مستقل بررسی شوند. اپلیکیشن‌های اختصاصی از شما می‌خواهند که کورکورانه به ادعاهای شرکت اعتماد کنید.

معماری بدون دانش

ارائه‌دهنده نباید هیچ قابلیتی برای دسترسی به داده‌های شما داشته باشد — حتی با حکم دادگاه.

ممیزی‌های امنیتی مستقل

به دنبال ارائه‌دهندگانی باشید که توسط شرکت‌های امنیتی شخص ثالث مانند Cure53 یا Trail of Bits بررسی شده‌اند.

قلمرو قضایی و قوانین حریم خصوصی

شرکت کجا مستقر است؟ ارائه‌دهندگان در سوئیس یا اتحادیه اروپا عموماً از قوانین حریم خصوصی قوی‌تری بهره‌مند می‌شوند.

عدم ثبت ابرداده‌ها

برخی ارائه‌دهندگان محتوای فایل‌ها را رمزگذاری می‌کنند اما همچنان نام فایل‌ها، اندازه‌ها و زمان‌های دسترسی را ثبت می‌کنند. حریم خصوصی واقعی یعنی حداقل متادیتا.

سؤالات متداول

آیا ذخیره‌سازی فایل رمزگذاری شده کندتر از Google Drive است؟
کمی. رمزگذاری و رمزگشایی سربار کمی اضافه می‌کند، اما ارائه‌دهندگان مدرن این مسئله را به خوبی بهینه‌سازی کرده‌اند. برای اکثر کاربران، این تفاوت به سختی قابل تشخیص است.
اگر رمز عبور یا کلید رمزگذاری خود را گم کنم چه اتفاقی می‌افتد؟
با رمزگذاری zero-knowledge واقعی، ارائه‌دهنده نمی‌تواند رمز عبور شما را بازنشانی کند یا فایل‌هایتان را بازیابی کند. این طراحی عمدی است — یعنی هیچ شخص دیگری هم نمی‌تواند به داده‌هایتان دسترسی داشته باشد. همیشه یک پشتیبان امن از کلید بازیابی‌تان نگه دارید.
آیا می‌توانم فایل‌ها را با افرادی که از همین سرویس استفاده نمی‌کنند به اشتراک بگذارم؟
اکثر ارائه‌دهندگان ذخیره‌سازی رمزگذاری شده لینک‌های رمزگذاری شده قابل اشتراک ارائه می‌دهند. گیرنده معمولاً می‌تواند بدون ایجاد حساب کاربری، فایل را دانلود و رمزگشایی کند، هرچند تجربه دقیق بسته به ارائه‌دهنده متفاوت است.
آیا رمزگذاری Google Drive کافی نیست؟
Google Drive فایل‌ها را در حین انتقال و در حالت ذخیره رمزگذاری می‌کند، اما Google کلیدها را در اختیار دارد. آن‌ها می‌توانند فایل‌هایتان را بخوانند، برای نقض سیاست‌ها اسکن کنند و در صورت الزام قانونی تحویل دهند. این اساساً با رمزگذاری end-to-end متفاوت است که در آن فقط شما کلید را دارید.
آیا سرویس‌های ذخیره‌سازی رمزگذاری شده گران‌تر هستند؟
به طور کلی بله، چون نمی‌توانند هزینه‌ها را با تبلیغات یا داده‌کاوی جبران کنند. با این حال، بسیاری بسته‌های رایگان (۱-۵ گیگابایت) ارائه می‌دهند و طرح‌های پولی معمولاً ۳-۱۰ دلار در ماه برای ۱۰۰-۵۰۰ گیگابایت است.
آیا می‌توانم از ذخیره‌سازی رمزگذاری شده برای پشتیبان‌گیری خودکار عکس‌های تلفن استفاده کنم؟
بله. چندین ارائه‌دهنده ذخیره‌سازی رمزگذاری شده اپلیکیشن‌های موبایل با پشتیبان‌گیری خودکار از عکس و ویدیو ارائه می‌دهند — رمزگذاری شده قبل از آپلود، درست مثل همگام‌سازی فایل دسک‌تاپ.
آیا رمزگذاری فایل‌ها توسط خودم (مثل با VeraCrypt) به همان اندازه خوب است؟
ابزارهای رمزگذاری محلی مانند VeraCrypt برای ذخیره‌سازی روی دستگاه عالی هستند، اما برای همگام‌سازی ابری، اشتراک‌گذاری یا دسترسی موبایلی طراحی نشده‌اند — در عمل باید فایل‌ها را به‌صورت محلی رمزگذاری کرده و سپس دستی آپلود کنید. سرویس‌های ذخیره‌سازی ابری رمزنگاری‌شده همان سطح حفاظت را با راحتی همگام‌سازی شبیه Dropbox به شما می‌دهند.

خلاصه

  • ✅ ذخیره‌سازی ابری سنتی (Google Drive، Dropbox) فایل‌هایتان را رمزگذاری می‌کند — اما آن‌ها کلیدها را دارند و می‌توانند به داده‌هایتان دسترسی داشته باشند.
  • ✅ ذخیره‌سازی فایل رمزگذاری شده از رمزگذاری سرتاسر استفاده می‌کند تا فقط شما بتوانید فایل‌هایتان را بخوانید.
  • ✅ به دنبال معماری دانش صفر، کلاینت‌های متن باز و ممیزی‌های مستقل باشید.
  • ✅ مبادله: عدم جستجوی سمت سرور، عدم بازیابی رمز عبور، و هزینه کمی بالاتر.
  • ⛔ از ارائه‌دهندگانی که ادعای «رمزگذاری» می‌کنند اما کلیدها را در سرورهایشان مدیریت می‌کنند دوری کنید — این حریم خصوصی واقعی نیست.
اسپانسر شده

فایل‌هایتان را با Proton Drive محافظت کنید

Proton Drive فضای ابری با رمزنگاری سرتاسری ارائه می‌دهد. فایل‌ها پیش از آپلود روی دستگاه شما رمزنگاری می‌شوند — Proton هیچ دسترسی‌ای ندارد.

Proton Drive را امتحان کنید

این لینک اسپانسر شده است. ما ممکن است بدون هزینه اضافی برای شما کمیسیون دریافت کنیم. ما فقط خدماتی را که واقعاً برای حریم خصوصی به آنها اعتماد داریم توصیه می‌کنیم.

زبان‌های وب اپلیکیشن (30)
فارسی English العربية Català 简体中文 繁體中文 Hrvatski Čeština Dansk Nederlands Suomi Français Deutsch Ελληνικά עברית Magyar Bahasa Indonesia Italiano 日本語 한국어 Norsk Polski Português Brasileiro Português Română Русский Español Svenska Türkçe Українська