Valószínűleg már tárolsz fájlokat a felhőben — dokumentumokat, fotókat, biztonsági mentéseket. Az olyan szolgáltatások, mint a Google Drive, Dropbox és iCloud könnyűvé teszik ezt. De elgondolkodtál már azon, hogy ki más láthatja ezeket a fájlokat?
A titkosított fájltárolás megoldja ezt a problémát. Biztosítja, hogy csak te olvashatod a fájljaidat — nem a tárolószolgáltató, nem hackerek, és nem kormányzati szervek. Ez az útmutató elmagyarázza, hogyan működik, hogyan hasonlítható össze a hagyományos felhő tárolással, és mire figyelj szolgáltató választáskor.
Affiliate közlemény: Ez az oldal affiliate linkeket tartalmaz. Ha a linkeink keresztül regisztrálsz, jutalékot kaphatunk, ami neked nem jelent többletköltséget. Szolgáltatási Feltételek
Mi az a Titkosított Fájltárolás?
A titkosított fájltároló egy felhőalapú tárolószolgáltatás, amely végpontok közötti titkosítást (E2EE) használ a fájlok védelmére. Az adatok már az eszközön titkosításra kerülnek feltöltés előtt, és csak te birtoklod a visszafejtési kulcsot.
Ez azt jelenti, hogy még a tárolószolgáltató sem férhet hozzá a fájljaidhoz. Ezt néha "zero-knowledge" titkosításnak nevezik — a szolgáltató semmit sem tud arról, hogy mit tárolsz.
Végpontok közötti titkosítás
A fájlok az eszközön titkosítva lesznek feltöltés előtt. A szerver csak titkosított adatokat lát.
Zero-Knowledge architektúra
A szolgáltató nem tudja olvasni, szkennelni vagy elérni a fájljait — még jogi kényszer esetén sem.
Kliens oldali kulcskezelés
A titkosítási kulcsok az eszközödön generálódnak és tárolódnak, soha nem kerülnek megosztásra a szerverrel.
Privát fájlmegosztás
Ossz meg fájlokat másokkal titkosított linkek vagy kulcscsere segítségével — anélkül, hogy az adatokat kitennéd a szolgáltatónak.
Titkosított vs. hagyományos felhőtároló
Így hasonlítható össze a titkosított tárolás az olyan szolgáltatásokkal, mint a Google Drive, Dropbox és OneDrive:
| Funkció | Google Drive / Dropbox | Titkosított tárolás |
|---|---|---|
| Ki birtokolja a titkosítási kulcsot? | A szolgáltató | Csak te |
| El tudja olvasni a szolgáltató a fájljaidat? | Igen — képes szkennelni és indexelni | Nem — zero-knowledge |
| Adatoknak való kitettség adatszivárgás esetén? | Lehetségesen igen | Titkosított és olvashatatlan |
| Kormányzati adatkérések? | A szolgáltató képes megfelelni | A szolgáltatónak nincs mit átadnia |
| Hirdetés-célzás fájltartalom alapján? | Lehetséges (pl. Gmail integráció) | Impossible |
| Fájlkeresés a szerveren? | Teljes szöveges keresés elérhető | Korlátozott vagy csak kliens oldalon |
| Jelszó-helyreállítás? | A szolgáltató vissza tudja állítani a jelszavad | Ha elveszíted a kulcsod, az adatok elvesznek |
Miért nem privátak a Google Drive és Dropbox
A hagyományos felhőtároló szolgáltatók titkosítják a fájljaidat átvitel és tárolás közben — de náluk vannak a titkosítási kulcsok. Ez azt jelenti, hogy bármikor visszafejthetik és hozzáférhetnek a fájljaidhoz. Íme, miért számít ez:
-
Átvizsgálják a fájljaidat. A Google Drive átvizsgálja a dokumentumokat a Felhasználási Feltételek megsértése miatt. A Dropbox is ugyanezt teszi. A "privát" fájljaid nem privátok számukra.
-
Megfelelnek az adatkéréseknek. Amikor a bűnüldözés az adataidat kéri, az olyan szolgáltatók mint a Google és a Microsoft átadhatják — és át is adják — a fájljaidat, e-mailjeidet és metaadataidat.
-
Az alkalmazottak hozzáférhetnek az adataidhoz. Ritka, de dokumentált esetekben a cégek alkalmazottai hozzáfértek a felhasználói fájlokhoz. A zero-knowledge titkosítás ezt architektúrálisan lehetetlenné teszi.
-
Az adatszivárgások valós tartalmat tesznek közzé. Ha egy hagyományos szolgáltatót megtámadnak, a támadók megkapják a tényleges fájljait. E2EE esetén csak használhatatlan titkosított adathalmazokhoz jutnak hozzá.
Hogyan működik a végpontok közötti titkosított tárolás
A folyamat úgy van megtervezve, hogy a fájljaid soha ne legyenek titkosítatlan formában az eszközödön kívül:
- Kulcsgenerálás — Amikor létrehoz egy fiókot, egy egyedi titkosítási kulcspár generálódik a készülékén. A privát kulcs soha nem hagyja el a készüléket.
- Kliens oldali titkosítás — A fájl feltöltése előtt titkosítva lesz a kulcsával. A tárolószolgáltató csak a titkosított verziót kapja meg.
- Biztonságos tárolás — A titkosított fájl a szolgáltató szerverein tárolódik. A privát kulcs nélkül ez csak értelmetlen adat.
- Kliens oldali dekódolás — Amikor letölt egy fájlt, az helyileg, a készülékén kerül visszafejtésre a privát kulcsával. A szolgáltató soha nem látja az eredetit.
Képzeld úgy, mintha a fájljaidat egy széfbe tennéd, mielőtt elküldöd őket egy raktárba. A raktár tárolja a széfet, de nincs meg hozzá a kód — csak neked.
Mire figyelj titkosított tárolás esetén
Nem minden "titkosított" tárolás valóban privát. Íme a legfontosabb funkciók, amiket ellenőrizned kell:
Valódi végpontok közötti titkosítás
A titkosításnak a készülékén kell megtörténnie, nem a szerveren. Ha a szolgáltató titkosít az Ön helyett, náluk van a kulcs is.
Nyílt forráskódú kliens
A nyílt forráskódú alkalmazások függetlenül auditálhatók. A zárt forráskódú alkalmazásoknál vakon kell bíznia a cég állításaiban.
Zéró-tudás architektúra
A szolgáltatónak nem szabad hozzáférnie az adataidhoz — még bírósági végzés esetén sem.
Független biztonsági auditok
Olyan szolgáltatókat keressen, amelyeket harmadik fél biztonsági cégek, mint a Cure53 vagy a Trail of Bits auditáltak.
Joghatóság és adatvédelmi törvények
Hol található a cég központja? A svájci vagy EU-s szolgáltatók általában erősebb adatvédelmi szabályozás előnyeit élvezik.
Metaadat-naplózás nélkül
Egyes szolgáltatók titkosítják a fájlok tartalmát, de továbbra is naplózzák a fájlneveket, méreteket és hozzáférési időket. A valódi adatvédelem minimális metaadatokat jelent.
Gyakran ismételt kérdések
A titkosított fájltárolás lassabb, mint a Google Drive?
Mi történik, ha elvesztem a jelszavam vagy a titkosítási kulcsom?
Megoszthatok fájlokat olyanokkal, akik nem ugyanazt a szolgáltatást használják?
Nem elég a Google Drive titkosítása?
Drágábbak a titkosított tárolószolgáltatások?
Használhatom a titkosított tárolást automatikus telefon fotómentéshez?
Ugyanolyan jó, ha magam titkosítom a fájlokat (pl. VeraCrypt-tel)?
Röviden
- ✅ A hagyományos felhőtárhely (Google Drive, Dropbox) titkosítja a fájljait — de ők birtokolják a kulcsokat és hozzáférhetnek az adataihoz.
- ✅ A titkosított fájltárolás végpontok közötti titkosítást használ, így csak te tudod olvasni a fájljaidat.
- ✅ Keress zéró-tudás architektúrát, nyílt forráskódú klienseket és független auditokat.
- ✅ A kompromisszum: nincs szerver oldali keresés, nincs jelszó-visszaállítás, és kicsit magasabb költség.
- ⛔ Kerülje azokat a szolgáltatókat, akik "titkosítást" hirdetnek, de a kulcsokat a szervereiken kezelik — ez nem valódi adatvédelem.
Védd meg fájljaidat a Proton Drive-val
A Proton Drive végpontok közötti titkosított felhőtárhelyet kínál. A fájlok feltöltés előtt titkosítódnak — Protonnak nincs hozzáférése.
Próbáld ki a Proton Drive-otEz egy szponzorált link. Jutalékot kaphatunk, ami neked nem jelent többletköltséget. Csak olyan szolgáltatásokat ajánlunk, amelyekben őszintén megbízunk adatvédelmi szempontból.