ທ່ານອາດເກັບໄຟລ໌ໃນຄລາວແລ້ວ — ເອກະສານ, ຮູບພາບ, ສຳເນົາສຳຮອງ. ບໍລິການເຊັ່ນ Google Drive, Dropbox, ແລະ iCloud ເຮັດໃຫ້ມັນງ່າຍດາຍ. ແຕ່ທ່ານເຄີຍສົງໄສບໍວ່າໃຜອື່ນສາມາດເບິ່ງໄຟລ໌ເຫຼົ່ານັ້ນໄດ້?
ການເກັບຮັກສາໄຟລ໌ທີ່ເຂົ້າລະຫັດແກ້ໄຂບັນຫານີ້. ມັນຮັບປະກັນວ່າມີພຽງທ່ານເທົ່ານັ້ນທີ່ສາມາດອ່ານໄຟລ໌ຂອງທ່ານໄດ້ — ບໍ່ແມ່ນຜູ້ໃຫ້ບໍລິການເກັບຮັກສາ, ບໍ່ແມ່ນແຮັກເກີ, ແລະບໍ່ແມ່ນຫົວໜ່ວຍຂອງລັດຖະບານ. ຄູ່ມືນີ້ອະທິບາຍວິທີການເຮັດວຽກຂອງມັນ, ວິທີການປຽບທຽບກັບການເກັບຮັກສາຄລາວແບບດັ້ງເດີມ, ແລະສິ່ງທີ່ຄວນຊອກຫາເມື່ອເລືອກຜູ້ໃຫ້ບໍລິການ.
ການເກັບຮັກສາໄຟລ໌ທີ່ເຂົ້າລະຫັດແມ່ນຫຍັງ?
ການເກັບຮັກສາໄຟລ໌ທີ່ເຂົ້າລະຫັດແມ່ນບໍລິການເກັບຮັກສາຄລາວທີ່ໃຊ້ການເຂົ້າລະຫັດ end-to-end (E2EE) ເພື່ອປົກປ້ອງໄຟລ໌ຂອງທ່ານ. ຂໍ້ມູນຂອງທ່ານຖືກເຂົ້າລະຫັດໃນອຸປະກອນຂອງທ່ານກ່ອນທີ່ຈະຖືກອັບໂຫຼດ, ແລະມີພຽງທ່ານເທົ່ານັ້ນທີ່ຖືກະແຈຖອດລະຫັດ.
ນີ້ໝາຍຄວາມວ່າແມ່ນແຕ່ຜູ້ໃຫ້ບໍລິການເກັບຮັກສາກໍ່ບໍ່ສາມາດເຂົ້າເຖິງໄຟລ໌ຂອງທ່ານໄດ້. ນີ້ບາງເທື່ອເອີ້ນວ່າ "zero-knowledge" ການເຂົ້າລະຫັດ — ຜູ້ໃຫ້ບໍລິການມີຄວາມຮູ້ສູນກ່ຽວກັບສິ່ງທີ່ທ່ານກຳລັງເກັບຮັກສາ.
- ການເຂົ້າລະຫັດ End-to-End — ໄຟລ໌ຖືກເຂົ້າລະຫັດໃນອຸປະກອນຂອງທ່ານກ່ອນອັບໂຫຼດ. ເຊີບເວີເຫັນພຽງຂໍ້ມູນທີ່ເຂົ້າລະຫັດແລ້ວ.
- ສະຖາປັດຕະຍະກຳ Zero-Knowledge — ຜູ້ໃຫ້ບໍລິການບໍ່ສາມາດອ່ານ, ສະແກນ, ຫຼືເຂົ້າເຖິງໄຟລ໌ຂອງທ່ານໄດ້ — ແມ່ນແຕ່ຖືກບັງຄັບໂດຍກົດໝາຍ.
- ການຈັດການກະແຈຝ່າຍລູກຄ້າ — ກະແຈເຂົ້າລະຫັດຖືກສ້າງແລະເກັບໄວ້ໃນອຸປະກອນຂອງທ່ານ, ບໍ່ເຄີຍແບ່ງປັນກັບເຊີບເວີ.
- ການແບ່ງປັນໄຟລ໌ສ່ວນຕົວ — ແບ່ງປັນໄຟລ໌ກັບຄົນອື່ນໂດຍໃຊ້ລິ້ງເຂົ້າລະຫັດຫຼືການແລກປ່ຽນກະແຈ — ໂດຍບໍ່ເປີດເຜີຍຂໍ້ມູນຕໍ່ຜູ້ໃຫ້ບໍລິການ.
ການເຂົ້າລະຫັດ vs. ການເກັບຮັກສາຄລາວແບບດັ້ງເດີມ
ນີ້ແມ່ນວິທີທີ່ການເກັບຮັກສາທີ່ເຂົ້າລະຫັດປຽບທຽບກັບບໍລິການເຊັ່ນ Google Drive, Dropbox, ແລະ OneDrive:
| ຄຸນສົມບັດ | Google Drive / Dropbox | ການເກັບຮັກສາທີ່ເຂົ້າລະຫັດ |
|---|---|---|
| ໃຜຖືກະແຈເຂົ້າລະຫັດ? | ຜູ້ໃຫ້ບໍລິການ | ມີພຽງທ່ານ |
| ຜູ້ໃຫ້ບໍລິການສາມາດອ່ານໄຟລ໌ຂອງທ່ານໄດ້ບໍ? | ໄດ້ — ພວກເຂົາສາມາດສະແກນແລະຈັດທະບຽນ | ບໍ່ໄດ້ — zero-knowledge |
| ຂໍ້ມູນຖືກເປີດເຜີຍໃນການລະເມີດບໍ? | ອາດເປັນໄປໄດ້ | ເຂົ້າລະຫັດແລະອ່ານບໍ່ໄດ້ |
| ຄຳຮ້ອງຂໍຂໍ້ມູນຂອງລັດຖະບານ? | ຜູ້ໃຫ້ບໍລິການສາມາດປະຕິບັດຕາມ | ຜູ້ໃຫ້ບໍລິການບໍ່ມີຫຍັງໃຫ້ |
| ການກຳນົດເປົ້າໝາຍໂຄສະນາຈາກເນື້ອຫາໄຟລ໌? | ເປັນໄປໄດ້ (ເຊັ່ນ, ການເຊື່ອມຕໍ່ Gmail) | ເປັນໄປບໍ່ໄດ້ |
| ການຄົ້ນຫາໄຟລ໌ໃນເຊີບເວີ? | ການຄົ້ນຫາຂໍ້ຄວາມເຕັມມີໃຫ້ | ຈຳກັດຫຼືພຽງຝ່າຍລູກຄ້າເທົ່ານັ້ນ |
| ການກູ້ຄືນລະຫັດຜ່ານ? | ຜູ້ໃຫ້ບໍລິການສາມາດຣີເຊັດລະຫັດຜ່ານຂອງທ່ານ | ຖ້າທ່ານສູນເສຍກະແຈ, ຂໍ້ມູນສູນເສຍ |
ເປັນຫຍັງ Google Drive ແລະ Dropbox ບໍ່ເປັນສ່ວນຕົວ
ຜູ້ໃຫ້ບໍລິການເກັບຮັກສາຄລາວແບບດັ້ງເດີມເຂົ້າລະຫັດໄຟລ໌ຂອງທ່ານໃນຂະນະຂົນສົ່ງແລະຢູ່ກັບທີ່ — ແຕ່ພວກເຂົາຖືກະແຈເຂົ້າລະຫັດ. ນີ້ໝາຍຄວາມວ່າພວກເຂົາສາມາດຖອດລະຫັດແລະເຂົ້າເຖິງໄຟລ໌ຂອງທ່ານໄດ້ທຸກເວລາ. ນີ້ແມ່ນເຫດຜົນວ່າເປັນຫຍັງມັນຈຶ່ງມີຄວາມສຳຄັນ:
- ພວກເຂົາສະແກນໄຟລ໌ຂອງທ່ານ. Google Drive ສະແກນເອກະສານສຳລັບການລະເມີດເງື່ອນໄຂການບໍລິການ. Dropbox ກໍ່ໄດ້ເຮັດສິ່ງດຽວກັນ. ໄຟລ໌ "ສ່ວນຕົວ" ຂອງທ່ານບໍ່ເປັນສ່ວນຕົວສຳລັບພວກເຂົາ.
- ພວກເຂົາປະຕິບັດຕາມຄຳຮ້ອງຂໍຂໍ້ມູນ. ເມື່ອການບັງຄັບໃຊ້ກົດໝາຍຮ້ອງຂໍຂໍ້ມູນຂອງທ່ານ, ຜູ້ໃຫ້ບໍລິການເຊັ່ນ Google ແລະ Microsoft ສາມາດ — ແລະຈະ — ມອບໄຟລ໌, ອີເມວ, ແລະ metadata ຂອງທ່ານ.
- ພະນັກງານສາມາດເຂົ້າເຖິງຂໍ້ມູນຂອງທ່ານ. ໃນກໍລະນີທີ່ຫາຍາກແຕ່ມີການບັນທຶກໄວ້, ພະນັກງານຂອງບໍລິສັດໄດ້ເຂົ້າເຖິງໄຟລ໌ຂອງຜູ້ໃຊ້. ການເຂົ້າລະຫັດ zero-knowledge ເຮັດໃຫ້ສິ່ງນີ້ເປັນໄປບໍ່ໄດ້ໃນທາງສະຖາປັດຕະຍະກຳ.
- ການລະເມີດຂໍ້ມູນເປີດເຜີຍເນື້ອຫາທີ່ແທ້ຈິງ. ຖ້າຜູ້ໃຫ້ບໍລິການແບບດັ້ງເດີມຖືກລະເມີດ, ຜູ້ໂຈມຕີໄດ້ຮັບໄຟລ໌ທີ່ແທ້ຈິງຂອງທ່ານ. ດ້ວຍ E2EE, ພວກເຂົາໄດ້ຮັບພຽງ blob ທີ່ເຂົ້າລະຫັດໄຮ້ປະໂຫຍດ.
ການເກັບຮັກສາທີ່ເຂົ້າລະຫັດ End-to-End ເຮັດວຽກແນວໃດ
ຂະບວນການຖືກອອກແບບເພື່ອບໍ່ໃຫ້ໄຟລ໌ຂອງທ່ານຖືກເປີດເຜີຍໃນຂໍ້ຄວາມທຳມະດານອກອຸປະກອນຂອງທ່ານ:
- ການສ້າງກະແຈ — ເມື່ອທ່ານສ້າງບັນຊີ, ຄູ່ກະແຈເຂົ້າລະຫັດທີ່ບໍ່ຊ້ຳກັນຖືກສ້າງຂຶ້ນໃນອຸປະກອນຂອງທ່ານ. ກະແຈສ່ວນຕົວຂອງທ່ານບໍ່ເຄີຍອອກຈາກອຸປະກອນຂອງທ່ານ.
- ການເຂົ້າລະຫັດຝ່າຍລູກຄ້າ — ກ່ອນທີ່ໄຟລ໌ຈະຖືກອັບໂຫຼດ, ມັນຖືກເຂົ້າລະຫັດໂດຍໃຊ້ກະແຈຂອງທ່ານ. ຜູ້ໃຫ້ບໍລິການເກັບຮັກສາໄດ້ຮັບພຽງເວີຊັນທີ່ເຂົ້າລະຫັດແລ້ວ.
- ການເກັບຮັກສາທີ່ປອດໄພ — ໄຟລ໌ທີ່ເຂົ້າລະຫັດແລ້ວຖືກເກັບໄວ້ໃນເຊີບເວີຂອງຜູ້ໃຫ້ບໍລິການ. ໂດຍບໍ່ມີກະແຈສ່ວນຕົວຂອງທ່ານ, ມັນເປັນພຽງຂໍ້ມູນທີ່ບໍ່ມີຄວາມໝາຍ.
- ການຖອດລະຫັດຝ່າຍລູກຄ້າ — ເມື່ອທ່ານດາວໂຫຼດໄຟລ໌, ມັນຖືກຖອດລະຫັດໃນທ້ອງຖິ່ນໃນອຸປະກອນຂອງທ່ານໂດຍໃຊ້ກະແຈສ່ວນຕົວຂອງທ່ານ. ຜູ້ໃຫ້ບໍລິການບໍ່ເຄີຍເຫັນຕົ້ນສະບັບ.
ຄິດເຖິງມັນຄືກັບການເອົາໄຟລ໌ຂອງທ່ານໃສ່ໃນຕູ້ນິລະໄພກ່ອນທີ່ຈະສົ່ງໄປຄັງສິນຄ້າ. ຄັງສິນຄ້າເກັບຕູ້ນິລະໄພ, ແຕ່ພວກເຂົາບໍ່ມີລະຫັດ — ມີພຽງທ່ານ.
ສິ່ງທີ່ຄວນຊອກຫາໃນການເກັບຮັກສາທີ່ເຂົ້າລະຫັດ
ບໍ່ໝົດທຸກການເກັບຮັກສາ "ທີ່ເຂົ້າລະຫັດ" ແມ່ນເປັນສ່ວນຕົວແທ້ໆ. ນີ້ແມ່ນຄຸນສົມບັດທີ່ສຳຄັນທີ່ຄວນກວດສອບ:
- ການເຂົ້າລະຫັດ End-to-End ທີ່ແທ້ຈິງ — ການເຂົ້າລະຫັດຕ້ອງເກີດຂຶ້ນໃນອຸປະກອນຂອງທ່ານ, ບໍ່ແມ່ນຢູ່ໃນເຊີບເວີ. ຖ້າຜູ້ໃຫ້ບໍລິການເຂົ້າລະຫັດໃຫ້ທ່ານ, ພວກເຂົາກໍ່ມີກະແຈ.
- ລູກຄ້າ Open-Source — ແອັບ open-source ສາມາດກວດສອບໄດ້ດ້ວຍຕົນເອງ. ແອັບລິຂະສິດເຈົ້າຂອງຮຽກຮ້ອງໃຫ້ທ່ານເຊື່ອການອ້າງສິດຂອງບໍລິສັດໂດຍບໍ່ມີຄຳຖາມ.
- ສະຖາປັດຕະຍະກຳ Zero-Knowledge — ຜູ້ໃຫ້ບໍລິການບໍ່ຄວນມີຄວາມສາມາດເຂົ້າເຖິງຂໍ້ມູນຂອງທ່ານ — ແມ່ນແຕ່ດ້ວຍຄຳສັ່ງສານ.
- ການກວດສອບຄວາມປອດໄພທີ່ເປັນເອກະລາດ — ຊອກຫາຜູ້ໃຫ້ບໍລິການທີ່ໄດ້ຮັບການກວດສອບໂດຍບໍລິສັດຄວາມປອດໄພບຸກຄົນທີສາມເຊັ່ນ Cure53 ຫຼື Trail of Bits.
- ເຂດອຳນາດສານແລະກົດໝາຍຄວາມເປັນສ່ວນຕົວ — ບໍລິສັດຕັ້ງຢູ່ໃສ? ຜູ້ໃຫ້ບໍລິການໃນສະວິດເຊີແລນຫຼື EU ໂດຍທົ່ວໄປໄດ້ຮັບປະໂຫຍດຈາກກົດລະບຽບຄວາມເປັນສ່ວນຕົວທີ່ເຂັ້ມແຂງກວ່າ.
- ບໍ່ມີການບັນທຶກ Metadata — ຜູ້ໃຫ້ບໍລິການບາງຄົນເຂົ້າລະຫັດເນື້ອຫາໄຟລ໌ແຕ່ຍັງບັນທຶກຊື່ໄຟລ໌, ຂະໜາດ, ແລະເວລາເຂົ້າເຖິງ. ຄວາມເປັນສ່ວນຕົວທີ່ແທ້ຈິງໝາຍຄວາມວ່າ metadata ໜ້ອຍສຸດ.
TL;DR
- ✅ ການເກັບຮັກສາຄລາວແບບດັ້ງເດີມ (Google Drive, Dropbox) ເຂົ້າລະຫັດໄຟລ໌ຂອງທ່ານ — ແຕ່ພວກເຂົາຖືກະແຈແລະສາມາດເຂົ້າເຖິງຂໍ້ມູນຂອງທ່ານ.
- ✅ ການເກັບຮັກສາໄຟລ໌ທີ່ເຂົ້າລະຫັດໃຊ້ການເຂົ້າລະຫັດ end-to-end ເພື່ອໃຫ້ມີພຽງທ່ານທີ່ສາມາດອ່ານໄຟລ໌ຂອງທ່ານໄດ້.
- ✅ ຊອກຫາສະຖາປັດຕະຍະກຳ zero-knowledge, ລູກຄ້າ open-source, ແລະການກວດສອບທີ່ເປັນເອກະລາດ.
- ✅ ການແລກປ່ຽນ: ບໍ່ມີການຄົ້ນຫາຝ່າຍເຊີບເວີ, ບໍ່ມີການກູ້ຄືນລະຫັດຜ່ານ, ແລະຄ່າໃຊ້ຈ່າຍສູງເລັກນ້ອຍ.
- ⛔ ຫຼີກລ່ຽງຜູ້ໃຫ້ບໍລິການທີ່ອ້າງວ່າ "ການເຂົ້າລະຫັດ" ແຕ່ຈັດການກະແຈໃນເຊີບເວີຂອງພວກເຂົາ — ນັ້ນບໍ່ແມ່ນຄວາມເປັນສ່ວນຕົວທີ່ແທ້ຈິງ.
ປົກປ້ອງໄຟລ໌ຂອງທ່ານດ້ວຍ Proton Drive
Proton Drive ສະເໜີການເກັບຮັກສາຄລາວທີ່ເຂົ້າລະຫັດ end-to-end. ໄຟລ໌ຖືກເຂົ້າລະຫັດໃນອຸປະກອນຂອງທ່ານກ່ອນອັບໂຫຼດ — Proton ບໍ່ມີການເຂົ້າເຖິງ. ລອງ Proton Drive.
ການເປີດເຜີຍຄູ່ຮ່ວມ: ໜ້ານີ້ມີລິ້ງຄູ່ຮ່ວມ. ຖ້າທ່ານລົງທະບຽນຜ່ານລິ້ງຂອງພວກເຮົາ, ພວກເຮົາອາດໄດ້ຮັບຄ່ານາຍໜ້າໂດຍບໍ່ມີຄ່າໃຊ້ຈ່າຍເພີ່ມເຕີມສຳລັບທ່ານ. ເບິ່ງ ເງື່ອນໄຂການບໍລິການ.