احتمالاً الان هم فایلهایتان را در ابر ذخیره میکنید — اسناد، عکسها، بکآپها. سرویسهایی مثل Google Drive، Dropbox و iCloud این کار را آسان کردهاند. اما تا حالا فکر کردهاید چه کس دیگری میتواند آن فایلها را ببیند؟
ذخیرهسازی رمزگذاریشده فایل این مشکل را حل میکند. تضمین میکند که فقط شما بتوانید فایلهایتان را بخوانید — نه ارائهدهنده ذخیرهسازی، نه هکرها، و نه سازمانهای دولتی. این راهنما توضیح میدهد چطور کار میکند، با ذخیرهسازی ابری سنتی چه تفاوتی دارد، و هنگام انتخاب ارائهدهنده چه چیزی باید دنبال کنید.
افشای وابستگی: این صفحه حاوی لینکهای وابسته است. اگر از طریق لینکهای ما ثبتنام کنید، ممکن است بدون هزینه اضافی برای شما کمیسیون دریافت کنیم. شرایط خدمات
ذخیرهسازی رمزگذاریشده فایل چیست؟
ذخیرهسازی رمزگذاری شده فایل، سرویسی ابری است که از رمزگذاری سرتاسری (E2EE) برای محافظت از فایلهایتان استفاده میکند. دادههایتان قبل از آپلود، روی دستگاهتان رمزگذاری میشوند و فقط شما کلید رمزگشایی را در اختیار دارید.
این بدان معناست که حتی ارائهدهنده سرویس نیز نمیتواند به فایلهایتان دسترسی پیدا کند. این گاهی "رمزگذاری بدون دانش" نامیده میشود — ارائهدهنده هیچ اطلاعی از آنچه ذخیره میکنید ندارد.
رمزگذاری سرتاسر
فایلها قبل از آپلود در دستگاه شما رمزگذاری میشوند. سرور فقط دادههای رمزگذاری شده را میبیند.
معماری بدون دانش
ارائهدهنده نمیتواند فایلهای شما را بخواند، اسکن کند یا به آنها دسترسی پیدا کند — حتی در صورت اجبار قانونی.
مدیریت کلید سمت کاربر
کلیدهای رمزگذاری در دستگاه شما تولید و ذخیره میشوند، هرگز با سرور به اشتراک گذاشته نمیشوند.
اشتراکگذاری خصوصی فایل
فایلها را با استفاده از لینکهای رمزنگاری شده یا تبادل کلید با دیگران به اشتراک بگذارید — بدون افشای دادهها به ارائهدهنده.
مقایسه ذخیرهسازی رمزگذاری شده با ذخیرهسازی ابری سنتی
در اینجا نحوه مقایسه ذخیرهسازی رمزگذاری شده با سرویسهایی مانند Google Drive، Dropbox و OneDrive آمده است:
| ویژگی | گوگل درایو / دراپباکس | ذخیرهسازی رمزگذاری شده |
|---|---|---|
| چه کسی کلید رمزگذاری را در اختیار دارد؟ | ارائهدهنده | فقط شما |
| آیا ارائهدهنده میتواند فایلهای شما را بخواند؟ | بله — میتواند اسکن و نمایهسازی کند | خیر — بدون دانش |
| دادهها در نقض امنیتی افشا میشوند؟ | احتمالاً بله | رمزگذاری شده و غیرقابل خواندن |
| درخواستهای دولتی برای دادهها؟ | ارائهدهنده میتواند پاسخ دهد | ارائهدهنده چیزی برای دادن ندارد |
| هدفگیری تبلیغات بر اساس محتوای فایل؟ | امکانپذیر است (مانند ادغام Gmail) | Impossible |
| جستجوی فایل در سرور؟ | جستجوی متنی کامل در دسترس | محدود یا فقط در سمت کاربر |
| بازیابی رمز عبور؟ | ارائهدهنده میتواند رمز شما را بازنشانی کند | اگر کلید خود را گم کنید، دادهها از دست میرود |
چرا Google Drive و Dropbox خصوصی نیستند
ارائهدهندگان سنتی ذخیرهسازی ابری، فایلهایتان را در حین انتقال و در حالت استراحت رمزگذاری میکنند — اما کلیدهای رمزگذاری را نگه میدارند. این بدان معناست که میتوانند فایلهایتان را در هر زمان رمزگشایی کرده و به آنها دسترسی پیدا کنند. دلیل اهمیت این موضوع:
-
آنها فایلهای شما را اسکن میکنند. Google Drive اسناد را برای نقض شرایط خدمات اسکن میکند. Dropbox نیز همین کار را کرده است. فایلهای «خصوصی» شما برای آنها خصوصی نیست.
-
آنها از درخواستهای داده پیروی میکنند. وقتی نیروهای انتظامی دادههای شما را درخواست میکنند، ارائهدهندگانی مثل Google و Microsoft میتوانند — و میکنند — فایلها، ایمیلها و فرادادههای شما را تحویل دهند.
-
کارمندان میتوانند به دادههای شما دسترسی داشته باشند. در موارد نادر اما مستند شده، کارمندان شرکتها به فایلهای کاربران دسترسی پیدا کردهاند. رمزنگاری دانش صفر این کار را از نظر معماری غیرممکن میکند.
-
نقض امنیت دادهها محتوای واقعی را فاش میکند. اگر یک ارائهدهنده سنتی مورد حمله قرار گیرد، مهاجمان فایلهای واقعی شما را به دست میآورند. با E2EE، آنها فقط دادههای رمزنگاری شده بیفایده دریافت میکنند.
نحوه عملکرد ذخیرهسازی رمزگذاری شده سرتاسری
این فرآیند طوری طراحی شده که فایلهایتان هرگز خارج از دستگاهتان به صورت متن ساده در معرض نمایش قرار نگیرند:
- تولید کلید — وقتی حساب کاربری ایجاد میکنید، یک جفت کلید رمزنگاری منحصربهفرد روی دستگاه شما تولید میشود. کلید خصوصی شما هرگز دستگاهتان را ترک نمیکند.
- رمزگذاری در سمت کاربر — قبل از آپلود فایل، با استفاده از کلید شما رمزنگاری میشود. ارائهدهنده ذخیرهسازی فقط نسخه رمزنگاری شده را دریافت میکند.
- ذخیرهسازی ایمن — فایل رمزنگاری شده روی سرورهای ارائهدهنده ذخیره میشود. بدون کلید خصوصی شما، این فقط دادهای بیمعنی است.
- رمزگشایی در سمت کاربر — وقتی فایلی را دانلود میکنید، به صورت محلی روی دستگاهتان با استفاده از کلید خصوصیتان رمزگشایی میشود. ارائهدهنده هرگز فایل اصلی را نمیبیند.
آن را مانند قرار دادن فایلهایتان در گاوصندوق قبل از ارسال به انبار تصور کنید. انبار گاوصندوق را نگهداری میکند، اما رمز آن را ندارد — فقط شما آن را دارید.
چه چیزی در فضای ذخیرهسازی رمزنگاریشده جستجو کنید
همه فضای ذخیرهسازی «رمزنگاریشده» واقعاً خصوصی نیست. در اینجا ویژگیهای کلیدی برای بررسی آورده شده:
رمزگذاری واقعی سرتاسر
رمزنگاری باید روی دستگاه شما انجام شود، نه روی سرور. اگر ارائهدهنده برای شما رمزنگاری کند، او هم کلید را دارد.
کلاینت متنباز
اپلیکیشنهای متنباز میتوانند به صورت مستقل بررسی شوند. اپلیکیشنهای اختصاصی از شما میخواهند که کورکورانه به ادعاهای شرکت اعتماد کنید.
معماری بدون دانش
ارائهدهنده نباید هیچ قابلیتی برای دسترسی به دادههای شما داشته باشد — حتی با حکم دادگاه.
ممیزیهای امنیتی مستقل
به دنبال ارائهدهندگانی باشید که توسط شرکتهای امنیتی شخص ثالث مانند Cure53 یا Trail of Bits بررسی شدهاند.
قلمرو قضایی و قوانین حریم خصوصی
شرکت کجا مستقر است؟ ارائهدهندگان در سوئیس یا اتحادیه اروپا عموماً از قوانین حریم خصوصی قویتری بهرهمند میشوند.
عدم ثبت ابردادهها
برخی ارائهدهندگان محتوای فایلها را رمزگذاری میکنند اما همچنان نام فایلها، اندازهها و زمانهای دسترسی را ثبت میکنند. حریم خصوصی واقعی یعنی حداقل متادیتا.
سؤالات متداول
آیا ذخیرهسازی فایل رمزگذاری شده کندتر از Google Drive است؟
اگر رمز عبور یا کلید رمزگذاری خود را گم کنم چه اتفاقی میافتد؟
آیا میتوانم فایلها را با افرادی که از همین سرویس استفاده نمیکنند به اشتراک بگذارم؟
آیا رمزگذاری Google Drive کافی نیست؟
آیا سرویسهای ذخیرهسازی رمزگذاری شده گرانتر هستند؟
آیا میتوانم از ذخیرهسازی رمزگذاری شده برای پشتیبانگیری خودکار عکسهای تلفن استفاده کنم؟
آیا رمزگذاری فایلها توسط خودم (مثل با VeraCrypt) به همان اندازه خوب است؟
خلاصه
- ✅ ذخیرهسازی ابری سنتی (Google Drive، Dropbox) فایلهایتان را رمزگذاری میکند — اما آنها کلیدها را دارند و میتوانند به دادههایتان دسترسی داشته باشند.
- ✅ ذخیرهسازی فایل رمزگذاری شده از رمزگذاری سرتاسر استفاده میکند تا فقط شما بتوانید فایلهایتان را بخوانید.
- ✅ به دنبال معماری دانش صفر، کلاینتهای متن باز و ممیزیهای مستقل باشید.
- ✅ مبادله: عدم جستجوی سمت سرور، عدم بازیابی رمز عبور، و هزینه کمی بالاتر.
- ⛔ از ارائهدهندگانی که ادعای «رمزگذاری» میکنند اما کلیدها را در سرورهایشان مدیریت میکنند دوری کنید — این حریم خصوصی واقعی نیست.
فایلهایتان را با Proton Drive محافظت کنید
Proton Drive فضای ابری با رمزنگاری سرتاسری ارائه میدهد. فایلها پیش از آپلود روی دستگاه شما رمزنگاری میشوند — Proton هیچ دسترسیای ندارد.
Proton Drive را امتحان کنیداین لینک اسپانسر شده است. ما ممکن است بدون هزینه اضافی برای شما کمیسیون دریافت کنیم. ما فقط خدماتی را که واقعاً برای حریم خصوصی به آنها اعتماد داریم توصیه میکنیم.