אתה כנראה כבר מאחסן קבצים בענן — מסמכים, תמונות, גיבויים. שירותים כמו Google Drive, Dropbox ו-iCloud עושים זאת בקלות. אבל האם תהית פעם מי עוד יכול לראות את הקבצים האלה?
אחסון קבצים מוצפן פותר את הבעיה הזו. זה מבטיח שרק אתה יכול לקרוא את הקבצים שלך — לא ספק האחסון, לא האקרים ולא סוכנויות ממשלתיות. מדריך זה מסביר איך זה עובד, איך זה משווה לאחסון ענן מסורתי ומה לחפש בבחירת ספק.
מה זה אחסון קבצים מוצפן?
אחסון קבצים מוצפן הוא שירות אחסון ענן המשתמש בהצפנה מקצה לקצה (E2EE) להגנה על הקבצים שלך. הנתונים שלך מוצפנים במכשיר שלך לפני שהם מועלים, ורק לך יש את מפתח הפענוח.
זה אומר שאפילו ספק האחסון לא יכול לגשת לקבצים שלך. לזה קוראים לפעמים הצפנת "zero-knowledge" — לספק אין שום ידע על מה שאתה מאחסן.
- הצפנה מקצה לקצה — קבצים מוצפנים במכשיר שלך לפני העלאה. השרת תמיד רואה רק נתונים מוצפנים.
- ארכיטקטורת Zero-Knowledge — הספק אינו יכול לקרוא, לסרוק או לגשת לקבצים שלך — אפילו אם הוא נאלץ חוקית.
- ניהול מפתחות בצד הלקוח — מפתחות הצפנה נוצרים ומאוחסנים במכשיר שלך, לעולם לא משותפים עם השרת.
- שיתוף קבצים פרטי — שתף קבצים עם אחרים באמצעות קישורים מוצפנים או החלפת מפתחות — מבלי לחשוף נתונים לספק.
מוצפן לעומת אחסון ענן מסורתי
כך אחסון מוצפן משווה לשירותים כמו Google Drive, Dropbox ו-OneDrive:
| תכונה | Google Drive / Dropbox | אחסון מוצפן |
|---|---|---|
| מי מחזיק במפתח ההצפנה? | הספק | רק אתה |
| האם הספק יכול לקרוא את הקבצים שלך? | כן — יכול לסרוק ולאנדקס | לא — zero-knowledge |
| נתונים נחשפים בפריצה? | פוטנציאלית כן | מוצפן ובלתי קריא |
| בקשות מידע ממשלתיות? | הספק יכול לציית | אין לספק מה לתת |
| מיקוד פרסום מתוכן הקובץ? | אפשרי (למשל אינטגרציית Gmail) | בלתי אפשרי |
| חיפוש קבצים בשרת? | חיפוש טקסט מלא זמין | מוגבל או רק בצד הלקוח |
| שחזור סיסמה? | הספק יכול לאפס את הסיסמה שלך | אם תאבד את המפתח, הנתונים אבודים |
למה Google Drive ו-Dropbox אינם פרטיים
ספקי אחסון ענן מסורתיים מצפינים את הקבצים שלך במעבר ובמנוחה — אך הם מחזיקים את מפתחות ההצפנה. זה אומר שהם יכולים לפענח ולגשת לקבצים שלך בכל זמן. הנה למה זה חשוב:
- הם סורקים את הקבצים שלך. Google Drive סורק מסמכים להפרות תנאי שירות. Dropbox עשה אותו דבר. הקבצים ה"פרטיים" שלך אינם פרטיים מבחינתם.
- הם נענים לבקשות נתונים. כאשר רשויות אכיפת החוק מבקשות את הנתונים שלך, ספקים כמו Google ו-Microsoft יכולים — ועושים זאת — למסור את הקבצים, האימיילים והמטא-נתונים שלך.
- עובדים יכולים לגשת לנתונים שלך. במקרים נדירים אך מתועדים, עובדי חברה ניגשו לקבצי משתמש. הצפנת zero-knowledge הופכת את זה לבלתי אפשרי ארכיטקטונית.
- פרצות נתונים חושפות תוכן אמיתי. אם ספק מסורתי נפרץ, התוקפים מקבלים את הקבצים האמיתיים שלך. עם E2EE, הם מקבלים רק בלוקים מוצפנים חסרי תועלת.
איך אחסון מוצפן מקצה לקצה עובד
התהליך מתוכנן כך שהקבצים שלך לעולם לא נחשפים בטקסט פשוט מחוץ למכשיר שלך:
- יצירת מפתחות — כאשר אתה יוצר חשבון, נוצר במכשיר שלך זוג מפתחות הצפנה ייחודי. המפתח הפרטי שלך לעולם לא עוזב את המכשיר שלך.
- הצפנה בצד הלקוח — לפני שקובץ מועלה, הוא מוצפן עם המפתח שלך. ספק האחסון מקבל רק את הגרסה המוצפנת.
- אחסון מאובטח — הקובץ המוצפן מאוחסן בשרתי הספק. ללא המפתח הפרטי שלך, זה רק נתונים חסרי משמעות.
- פענוח בצד הלקוח — כאשר אתה מוריד קובץ, הוא מפוענח מקומית במכשיר שלך באמצעות המפתח הפרטי שלך. הספק לעולם לא רואה את המקור.
חשוב על זה כמו שמת את הקבצים שלך בכספת לפני שליחתם למחסן. המחסן מאחסן את הכספת, אך אין לו את הצירוף — רק לך יש.
מה לחפש באחסון מוצפן
לא כל אחסון "מוצפן" הוא באמת פרטי. הנה התכונות המרכזיות לבדיקה:
- הצפנה אמיתית מקצה לקצה — ההצפנה חייבת להתרחש במכשיר שלך, לא בשרת. אם הספק מצפין עבורך, יש לו גם את המפתח.
- לקוח קוד פתוח — ניתן לבדוק אפליקציות קוד פתוח באופן עצמאי. אפליקציות קנייניות דורשות שתסמוך באופן עיוור על טענות החברה.
- ארכיטקטורת Zero-Knowledge — לספק לא צריכה להיות שום יכולת לגשת לנתונים שלך — אפילו עם צו בית משפט.
- ביקורות אבטחה עצמאיות — חפש ספקים שעברו ביקורת על ידי חברות אבטחה צד שלישי כמו Cure53 או Trail of Bits.
- תחום שיפוט וחוקי פרטיות — איפה ממוקמת החברה? ספקים בשוויץ או באיחוד האירופי בדרך כלל נהנים מתקנות פרטיות חזקות יותר.
- ללא רישום מטא-נתונים — חלק מהספקים מצפינים תוכן קבצים אך עדיין מתעדים שמות קבצים, גדלים וזמני גישה. פרטיות אמיתית פירושה מטא-נתונים מינימליים.
TL;DR
- ✅ אחסון ענן מסורתי (Google Drive, Dropbox) מצפין את הקבצים שלך — אך הם מחזיקים את המפתחות ויכולים לגשת לנתונים שלך.
- ✅ אחסון קבצים מוצפן משתמש בהצפנה מקצה לקצה כך שרק אתה יכול לקרוא את הקבצים שלך.
- ✅ חפש ארכיטקטורת zero-knowledge, לקוחות קוד פתוח וביקורות עצמאיות.
- ✅ הפשרה: ללא חיפוש בצד השרת, ללא שחזור סיסמה ועלות מעט גבוהה יותר.
- ⛔ הימנע מספקים שטוענים ל"הצפנה" אך מנהלים את המפתחות בשרתים שלהם — זו לא פרטיות אמיתית.
הגן על הקבצים שלך עם Proton Drive
Proton Drive מציע אחסון ענן מוצפן מקצה לקצה. הקבצים מוצפנים במכשיר שלך לפני העלאה — לא Proton אין גישה. נסה את Proton Drive.
גילוי שותפים: דף זה מכיל קישורי שותפים. אם תירשם דרך הקישורים שלנו, ייתכן שנקבל עמלה ללא עלות נוספת עבורך. ראה תנאי שירות.