Þú geymir líklega þegar skrár í skýinu — skjöl, myndir, afrit. Þjónustur eins og Google Drive, Dropbox og iCloud gera það áreynslulaust. En hefur þú einhvern tíma velt fyrir þér hver annar getur séð þessar skrár?
Dulkóðuð skráageymsla leysir þetta vandamál. Hún tryggir að aðeins þú getir lesið skrárnar þínar — ekki geymsluveitandinn, ekki tölvuþrjótar, og ekki ríkisstofnanir. Þessar leiðbeiningar útskýra hvernig hún virkar, hvernig hún ber saman við hefðbundna skýjageymslu, og hvað á að leita að þegar valinn er veitandi.
Hvað er Dulkóðuð Skráageymsla?
Dulkóðuð skráageymsla er skýjageymsluþjónusta sem notar end-to-end dulkóðun (E2EE) til að vernda skrárnar þínar. Gögnin þín eru dulkóðuð á tækinu þínu áður en þau eru hlaðin upp, og aðeins þú heldur afkóðunarlyklinum.
Þetta þýðir að jafnvel geymsluveitandinn getur ekki fengið aðgang að skránum þínum. Þetta er stundum kallað "zero-knowledge" dulkóðun — veitandinn hefur enga þekkingu á því sem þú geymir.
- End-to-End Dulkóðun — Skrár eru dulkóðaðar á tækinu þínu áður en þeim er hlaðið upp. Þjónninn sér aðeins dulkóðuð gögn.
- Zero-Knowledge Arkitektúr — Veitandinn getur ekki lesið, skannað eða fengið aðgang að skránum þínum — jafnvel þótt löglega sé þvingaður.
- Lyklastjórnun á Viðskiptavinarhlið — Dulkóðunarlyklar eru búnir til og geymdir á tækinu þínu, aldrei deilt með þjóninum.
- Einkaleg Skráadeiling — Deildu skrám með öðrum með dulkóðuðum tenglum eða lyklaskiptum — án þess að afhjúpa gögn fyrir veitandanum.
Dulkóðuð vs. Hefðbundin Skýjageymsla
Hér er hvernig dulkóðuð geymsla ber saman við þjónustur eins og Google Drive, Dropbox og OneDrive:
| Eiginleiki | Google Drive / Dropbox | Dulkóðuð Geymsla |
|---|---|---|
| Hver heldur dulkóðunarlyklinum? | Veitandinn | Aðeins þú |
| Getur veitandinn lesið skrárnar þínar? | Já — þeir geta skannað og skráð | Nei — zero-knowledge |
| Gögn afhjúpuð í broti? | Hugsanlega já | Dulkóðuð og ólesanleg |
| Gagnabeiðnir frá stjórnvöldum? | Veitandinn getur farið eftir | Veitandinn hefur ekkert til að gefa |
| Auglýsingamiðun frá skráaefni? | Mögulegt (t.d. Gmail samþætting) | Ómögulegt |
| Skráaleit á þjóni? | Fulltexta leit í boði | Takmörkuð eða aðeins á viðskiptavinarhlið |
| Endurheimt lykilorðs? | Veitandinn getur endurstillt lykilorðið þitt | Ef þú missir lykilinn þinn glatast gögnin |
Af Hverju Google Drive og Dropbox Eru Ekki Einkaleg
Hefðbundnir skýjageymsluveitendur dulkóða skrárnar þínar í flutningi og í hvíld — en þeir halda dulkóðunarlyklunum. Þetta þýðir að þeir geta afkóðað og fengið aðgang að skránum þínum hvenær sem er. Hér er af hverju það skiptir máli:
- Þeir skanna skrárnar þínar. Google Drive skannar skjöl fyrir brot á þjónustuskilmálum. Dropbox hefur gert það sama. "Einkalegu" skrárnar þínar eru ekki einkalegar fyrir þá.
- Þeir fara eftir gagnabeiðnum. Þegar löggæsla óskar eftir gögnum þínum geta veitendur eins og Google og Microsoft — og gera — afhent skrárnar þínar, tölvupósta og metaupplýsingar.
- Starfsmenn geta fengið aðgang að gögnum þínum. Í sjaldgæfum en skjalfestum tilfellum hafa starfsmenn fyrirtækja fengið aðgang að skrám notenda. Zero-knowledge dulkóðun gerir þetta byggingarlega ómögulegt.
- Gagnabrot afhjúpa raunverulegt efni. Ef hefðbundinn veitandi verður fyrir broti fá árásarmenn raunverulegu skrárnar þínar. Með E2EE fá þeir aðeins gagnslaus dulkóðuð blob.
Hvernig End-to-End Dulkóðuð Geymsla Virkar
Ferlið er hannað þannig að skrárnar þínar séu aldrei afhjúpaðar í venjulegum texta utan tækis þíns:
- Lyklasköpun — Þegar þú stofnar reikning er einstakt dulkóðunarlyklapar búið til á tækinu þínu. Einkalykillinn þinn yfirgefur aldrei tækið þitt.
- Dulkóðun á viðskiptavinarhlið — Áður en skrá er hlaðið upp er hún dulkóðuð með lyklinum þínum. Geymsluveitandinn fær aðeins dulkóðaða útgáfu.
- Örugg geymsla — Dulkóðaða skráin er geymd á þjónum veitandans. Án einkalykilsins þíns eru þetta bara merkingarlaus gögn.
- Afkóðun á viðskiptavinarhlið — Þegar þú hleður niður skrá er hún afkóðuð staðbundið á tækinu þínu með einkalyklinum þínum. Veitandinn sér aldrei upprunalega efnið.
Hugsaðu um það eins og að setja skrárnar þínar í öryggishólf áður en þú sendir þær í vörugeymslu. Vörugeymslan geymir öryggishólfið, en þeir hafa ekki samsetninguna — aðeins þú.
Hvað á að Leita að í Dulkóðaðri Geymslu
Ekki er öll "dulkóðuð" geymsla raunverulega einkaleg. Hér eru lykilatriði sem þarf að athuga:
- Raunveruleg End-to-End Dulkóðun — Dulkóðun verður að eiga sér stað á tækinu þínu, ekki á þjóninum. Ef veitandinn dulkóðar fyrir þig, hafa þeir líka lykilinn.
- Open-Source Viðskiptavinur — Open-source forrit má sjálfstætt endurskoða. Eigendaforrit krefjast þess að þú treystir blindlega fullyrðingum fyrirtækisins.
- Zero-Knowledge Arkitektúr — Veitandinn ætti ekki að hafa neina getu til að fá aðgang að gögnunum þínum — jafnvel með dómsúrskurði.
- Sjálfstæðar Öryggisendurskoðanir — Leitaðu að veitendum sem hafa verið endurskoðaðir af öryggisfyrirtækjum þriðja aðila eins og Cure53 eða Trail of Bits.
- Lögsaga og Persónuverndarlög — Hvar er fyrirtækið staðsett? Veitendur í Sviss eða ESB njóta almennt sterkari persónuverndarreglna.
- Engin Metagagnaskráning — Sumir veitendur dulkóða skráaefni en skrá samt skráanöfn, stærðir og aðgangstíma. Raunveruleg persónuvernd þýðir lágmarks metaupplýsingar.
Samantekt
- ✅ Hefðbundin skýjageymsla (Google Drive, Dropbox) dulkóðar skrárnar þínar — en þeir halda lyklunum og geta fengið aðgang að gögnunum þínum.
- ✅ Dulkóðuð skráageymsla notar end-to-end dulkóðun þannig að aðeins þú getur lesið skrárnar þínar.
- ✅ Leitaðu að zero-knowledge arkitektúr, open-source viðskiptavinum og sjálfstæðum endurskoðunum.
- ✅ Skiptin: engin leit á þjónshlið, engin endurheimt lykilorðs, og örlítið hærri kostnaður.
- ⛔ Forðastu veitendur sem fullyrða "dulkóðun" en stjórna lyklum á þjónum sínum — það er ekki raunveruleg persónuvernd.
Verndaðu Skrárnar Þínar með Proton Drive
Proton Drive býður upp á end-to-end dulkóðaða skýjageymslu. Skrár eru dulkóðaðar á tækinu þínu áður en þeim er hlaðið upp — Proton hefur engan aðgang. Prófaðu Proton Drive.
Tilboðsupplýsingar: Þessi síða inniheldur affiliate tengla. Ef þú skráir þig í gegnum tenglana okkar gætum við þénað þóknun án aukakostnaðar fyrir þig. Sjá Þjónustuskilmála.