Þú geymir líklega skrár í skýinu nú þegar — skjöl, ljósmyndir, öryggisafrit. Þjónustur eins og Google Drive, Dropbox og iCloud gera það auðvelt. En hefur þú einhvern tíma velt því fyrir þér hver annar getur séð þessar skrár?
Dulkóðuð skráageymsla leysir þetta vandamál. Hún tryggir að aðeins þú getir lesið skrárnar þínar — ekki geymsluveitan, ekki tölvuþrjótar og ekki ríkisstofnanir. Þessi leiðarvísir útskýrir hvernig það virkar, hvernig það er borið saman við hefðbundna skýjageymslu og hvað á að leita að þegar veitt er veitandi.
Samstarfsupplýsingar: Þessi síða inniheldur samstarfstengla. Ef þú skráir þig í gegnum tenglana okkar gætum við fengið þóknun án viðbótarkostnaðar fyrir þig. Þjónustuskilmálar
Hvað er dulkóðuð skráageymsla?
Dulkóðuð skráageymsla er skýjageymsluþjónusta sem notar enda-til-enda dulkóðun (E2EE) til að vernda skrárnar þínar. Gögnin þín eru dulkóðuð á tækinu þínu áður en þau eru hlaðið upp og aðeins þú hefur dulkóðunarlykillinn.
Þetta þýðir að jafnvel geymsluþjónustuveitandinn getur ekki fengið aðgang að skránum þínum. Þetta er stundum kallað "núll-þekking" dulkóðun — þjónustuveitandinn hefur enga þekkingu á því hvað þú ert að geyma.
Enda-til-enda dulkóðun
Skrár eru dulkóðaðar á tækinu þínu fyrir upphal. Miðlarinn sér aðeins dulkóðuð gögn.
Núllþekkingararkitektúr
Þjónustuaðilinn getur ekki lesið, skönnað eða nálgast skrárnar þínar — jafnvel þó að löglega sé krafist þess.
Lyklastjórnun hjá notanda
Dulkóðunarlyklar eru búnir til og geymdir á tækinu þínu, aldrei deilt með miðlaranum.
Einkaskráardeling
Deildu skrám með öðrum með dulkóðuðum tenglum eða lyklaskiptum — án þess að afhjúpa gögn fyrir þjónustuveituna.
Dulkóðuð geymsla á móti hefðbundinni skýjageymslu
Svona ber dulkóðuð geymsla saman við þjónustu eins og Google Drive, Dropbox og OneDrive:
| Eiginleiki | Google Drive / Dropbox | Dulkóðuð geymsla |
|---|---|---|
| Hver á dulritunarlykil? | Þjónustuveitandinn | Aðeins þú |
| Getur þjónustuveitandinn lesið skrárnar þínar? | Já — þeir geta skönnað og flokkað | Nei — núllþekkingarvörn |
| Gögn afhjúpuð í öryggisgalla? | Hugsanlega já | Dulrituð og ólesanleg |
| Gagnaóskir stjórnvalda? | Veitandi getur farið eftir þeim | Veitandi hefur ekkert til að gefa |
| Auglýsingamiðun úr skráarefni? | Mögulegt (t.d. Gmail samþætting) | Impossible |
| Skráarleit á miðlara? | Fulltextaleit í boði | Takmörkuð eða aðeins í biðlara |
| Endurheimt lykilorðs? | Veitandi getur endurstillt lykilorðið þitt | Ef þú tapar lyklinum þínum, gögn tapast |
Hvers vegna Google Drive og Dropbox eru ekki einka
Hefðbundnir skýjageymsluveitendur dulkóða skrárnar þínar í flutningi og í hvíld — en þeir halda á dulkóðunarlyklunum. Þetta þýðir að þeir geta afkóðað og fengið aðgang að skránum þínum hvenær sem er. Ástæðan fyrir því að þetta skiptir máli:
-
Þeir skanna skrárnar þínar. Google Drive skannar skjöl vegna brota á þjónustuskilmálum. Dropbox hefur gert það sama. "Einkaskrárnar" þínar eru ekki einkamál hjá þeim.
-
Þeir fara eftir gagnaóskum. Þegar löggæsla fer fram á gögnin þín geta þjónustuveitur eins og Google og Microsoft — og gera það — afhent skrárnar þínar, tölvupóst og lýsigögn.
-
Starfsfólk getur fengið aðgang að gögnunum þínum. Í sjaldgæfum en skjalfestum tilvikum hafa starfsmenn fyrirtækja fengið aðgang að skrám notenda. Zero-knowledge dulritun gerir þetta arkitektúrslega ómögulegt.
-
Öryggisbrot afhjúpa raunverulegt efni. Ef hefðbundinn þjónustuaðili verður fyrir innbroti fá árásarmenn raunverulegar skrár þínar. Með E2EE fá þeir aðeins gagnslausar dulritaðar klumpur.
Hvernig enda-til-enda dulkóðuð geymsla virkar
Ferlið er hannað þannig að skrárnar þínar eru aldrei afhjúpaðar í ókóðuðu formi utan tækisins þíns:
- Lykilgerð — Þegar þú stofnar reikning er einstakt dulritunarlykilpar búið til á tækinu þínu. Einkalykillinn þinn yfirgefur aldrei tækið þitt.
- Dulritun í biðlara — Áður en skrá er hlaðið upp er hún dulrituð með lykilnum þínum. Geymsluaðilinn fær aðeins dulrituðu útgáfuna.
- Örugg geymsla — Dulrituðu skráin er geymd á þjónum þjónustuaðilans. Án einkalykils þíns er þetta bara merkingarlaus gögn.
- Afkóðun í biðlara — Þegar þú hleður niður skrá er hún afkóðuð staðbundið á tækinu þínu með einkalyklinum þínum. Þjónustuaðilinn sér aldrei upprunalegu skrána.
Hugsaðu þetta eins og að setja skrárnar þínar í öryggishólf áður en þú sendir þær í vöruhús. Vöruhúsið geymir hólfið, en þeir eru ekki með samsetninguna — aðeins þú ert með hana.
Hvað á að leita að í dulkóðuðu geymsluúrræði
Ekki er öll "dulkóðuð" geymsla raunverulega einkamál. Hér eru helstu eiginleikarnir sem þú þarft að athuga:
Sönn dulritun frá enda til enda
Dulritun verður að gerast á tækinu þínu, ekki á þjóninum. Ef þjónustuaðilinn dulritar fyrir þig hefur hann líka lykilinn.
Opinn hugbúnaður
Opinn hugbúnaður getur verið óháð endurskoðaður. Séreignarhugbúnaður krefst þess að þú treystir blindlega fullyrðingum fyrirtækisins.
Núll-þekking arkitektúr
Þjónustuveitandinn ætti ekki að hafa neina möguleika á að nálgast gögnin þín — jafnvel með dómsúrskurði.
Óháðar öryggisúttektir
Leitaðu að þjónustuaðilum sem hafa verið endurskoðaðir af óháðum öryggisfyrirtækjum eins og Cure53 eða Trail of Bits.
Lögsaga og persónuverndarlög
Hvar er fyrirtækið með höfuðstöðvar? Þjónustuaðilar í Sviss eða ESB njóta almennt góðs af strangari persónuverndarlöggjöf.
Engin skráning lýsigagna
Sumir veitendur dulrita skráarinnihald en skrá samt skráarnöfn, stærðir og aðgangstíma. Sannur persónuvernd þýðir að lágmarksgögn séu skráð.
Algengar spurningar
Er dulrituð skráageymsla hægari en Google Drive?
Hvað gerist ef ég týni lykilorðinu mínu eða dulritunarlyklinum?
Get ég deilt skrám með fólki sem notar ekki sömu þjónustuna?
Er dulritun Google Drive ekki nóg?
Eru dulritaðar geymslur dýrari?
Get ég notað dulritaða geymslu fyrir sjálfvirka öryggisafritun á símamyndum?
Er að dulrita skrár sjálfur (t.d. með VeraCrypt) jafngott?
Í stuttu máli
- ✅ Hefðbundin skýjageymsla (Google Drive, Dropbox) dulritar skrárnar þínar — en þeir eiga lyklana og geta fengið aðgang að gögnunum þínum.
- ✅ Dulrituð skráageymsla notar enda-til-enda dulritun þannig að aðeins þú getur lesið skrárnar þínar.
- ✅ Leitaðu að núll-þekking arkitektúr, opnum hugbúnaði og óháðum úttektum.
- ✅ Málamiðlunin: engin leit á netþjóni, engin endurheimtun lykilorða og aðeins hærri kostnaður.
- ⛔ Forðastu veitendur sem halda fram "dulritun" en stjórna lyklunum á þjónunum sínum — það er ekki sönn persónuvernd.
Verndaðu skrárnar þínar með Proton Drive
Proton Drive býður upp á end-to-end dulkóðaða skýjageymslu. Skrár eru dulkóðaðar á tækinu þínu áður en þær eru hlaðnar upp — Proton hefur enga aðgang.
Prófaðu Proton DriveÞetta er kostuð tengill. Við gætum fengið þóknun án viðbótarkostnaðar fyrir þig. Við mælum aðeins með þjónustu sem við treystum virkilega fyrir friðhelgi.