ທ່ານອາດຈະເກັບຮັກສາໄຟລ໌ໃນຄລາວແລ້ວ — ເອກະສານ, ຮູບພາບ, ການສໍາຮອງຂໍ້ມູນ. ບໍລິການເຊັ່ນ Google Drive, Dropbox, ແລະ iCloud ເຮັດໃຫ້ມັນງ່າຍ. ແຕ່ທ່ານເຄີຍສົງໃສບໍ່ວ່າຜູ້ໃດອື່ນສາມາດເຫັນໄຟລ໌ເຫຼົ່ານັ້ນໄດ້?
ບ່ອນເກັບຮັກສາໄຟລ໌ທີ່ເຂົ້າລະຫັດແກ້ໄຂບັນຫານີ້. ມັນຮັບປະກັນວ່າມີພຽງທ່ານເທົ່ານັ້ນທີ່ສາມາດອ່ານໄຟລ໌ຂອງທ່ານໄດ້ — ບໍ່ແມ່ນຜູ້ໃຫ້ບໍລິການເກັບຮັກສາ, ບໍ່ແມ່ນ hackers, ແລະບໍ່ແມ່ນອົງການລັດຖະບານ. ຄູ່ມືນີ້ອະທິບາຍວິທີການເຮັດວຽກ, ວິທີປຽບທຽບກັບບ່ອນເກັບຮັກສາຄລາວແບບດັ້ງເດີມ, ແລະສິ່ງທີ່ຄວນຊອກຫາເມື່ອເລືອກຜູ້ໃຫ້ບໍລິການ.
ການເປີດເຜີຍພັນທະມິດ: ໜ້ານີ້ມີລິ້ງພັນທະມິດ. ຖ້າທ່ານລົງທະບຽນຜ່ານລິ້ງຂອງພວກເຮົາ, ພວກເຮົາອາດໄດ້ຮັບຄ່າຄອມມິດຊັນໂດຍບໍ່ມີຄ່າໃຊ້ຈ່າຍເພີ່ມເຕີມໃຫ້ທ່ານ. ເງື່ອນໄຂການບໍລິການ
ບ່ອນເກັບຮັກສາໄຟລ໌ທີ່ເຂົ້າລະຫັດແມ່ນຫຍັງ?
ບໍລິການເກັບຮັກສາໄຟລ໌ແບບເຂົ້າລະຫັດ ແມ່ນບໍລິການເກັບຂໍ້ມູນໃນຄລາວທີ່ໃຊ້ການເຂົ້າລະຫັດຈາກ End-to-End (E2EE) ເພື່ອປ້ອງກັນໄຟລ໌ຂອງທ່ານ. ຂໍ້ມູນຂອງທ່ານຈະຖືກເຂົ້າລະຫັດໃນອຸປະກອນຂອງທ່ານກ່ອນທີ່ຈະອັບໂຫຼດ ແລະ ມີພຽງທ່ານເທົ່ານັ້ນທີ່ຖືລະຫັດຖອດລະຫັດ.
ນີ້ໝາຍຄວາມວ່າແມ້ແຕ່ຜູ້ໃຫ້ບໍລິການເກັບໄຟລ້ກໍບໍ່ສາມາດເຂົ້າເຖິງໄຟລ່ຂອງເຈົ້າໄດ້. ບາງຄັ້ງສິ່ງນີ້ຖືກເອີ້ນວ່າການເຂົ້າລະຫັດ "zero-knowledge" — ຜູ້ໃຫ້ບໍລິການບໍ່ມີຄວາມຮູ້ກ່ຽວກັບສິ່ງທີ່ເຈົ້າເກັບໄວ້.
ການເຂົ້າລະຫັດແບບຕົ້ນທາງເຖິງປາຍທາງ
ໄຟລ໌ຖືກເຂົ້າລະຫັດໃນອຸປະກອນຂອງທ່ານກ່ອນອັບໂຫຼດ. ເຊີເວີຈະເຫັນພຽງແຕ່ຂໍ້ມູນທີ່ເຂົ້າລະຫັດແລ້ວເທົ່ານັ້ນ.
ສະຖາປັດຕະຍະກຳແບບ Zero-Knowledge
ຜູ້ໃຫ້ບໍລິການບໍ່ສາມາດອ່ານ, ສະແກນ, ຫຼືເຂົ້າເຖິງໄຟລ໌ຂອງທ່ານໄດ້ — ເຖິງແມ່ນວ່າຖືກບັງຄັບຕາມກົດໝາຍ.
ການຈັດການກະແຈຝ່າຍລູກຄ້າ
ກະແຈການເຂົ້າລະຫັດຖືກສ້າງແລະເກັບໄວ້ໃນອຸປະກອນຂອງທ່ານ, ບໍ່ເຄີຍແບ່ງປັນກັບເຊີຟເວີ.
ການແບ່ງປັນໄຟລ໌ສ່ວນຕົວ
ແບ່ງປັນໄຟລ໌ກັບຄົນອື່ນໂດຍໃຊ້ລິ້ງເຂົ້າລະຫັດຫຼືການແລກປ່ຽນກະແຈ — ໂດຍບໍ່ເປີດເຜີຍຂໍ້ມູນໃຫ້ກັບຜູ້ໃຫ້ບໍລິການ.
ການປຽບທຽບລະຫວ່າງການເກັບໄຟລ້ແບບເຂົ້າລະຫັດ ແລະ ແບບດັ້ງເດີມ
ນີ້ແມ່ນວິທີທີ່ການເກັບໄຟລ້ແບບເຂົ້າລະຫັດປຽບທຽບກັບບໍລິການເຊັ່ນ Google Drive, Dropbox, ແລະ OneDrive:
| ຄຸນລັກສະນະ | Google Drive / Dropbox | ການເກັບໄຟລ້ແບບເຂົ້າລະຫັດ |
|---|---|---|
| ໃຜເປັນຜູ້ຖືກະແຈການເຂົ້າລະຫັດ? | ຜູ້ໃຫ້ບໍລິການ | ເປັນພຽງທ່ານເທົ່ານັ້ນ |
| ຜູ້ໃຫ້ບໍລິການສາມາດອ່ານໄຟລ໌ຂອງທ່ານໄດ້ບໍ? | ໄດ້ — ພວກເຂົາສາມາດສະແກນ & ສ້າງດັດຊະນີ | ບໍ່ໄດ້ — zero-knowledge |
| ຂໍ້ມູນຖືກເປີດເຜີຍໃນການລະເມີດຄວາມປອດໄພ? | ມີທ່າແຮງວ່າໄດ້ | ຖືກເຂົ້າລະຫັດ & ບໍ່ສາມາດອ່ານໄດ້ |
| ຄຳຮ້ອງຂໍຂໍ້ມູນຈາກລັດຖະບານ? | ຜູ້ໃຫ້ບໍລິການສາມາດປະຕິບັດຕາມໄດ້ | ຜູ້ໃຫ້ບໍລິການບໍ່ມີຫຍັງໃຫ້ |
| ການແນເປົ້າໝາຍໂຄສະນາຈາກເນື້ອຫາໄຟລ໌? | ເປັນໄປໄດ້ (ເຊັ່ນ: ການເຊື່ອມໂຍງ Gmail) | Impossible |
| ການຊອກຫາໄຟລ໌ໃນເຊີຟເວີ? | ມີການຊອກຫາແບບເຕັມຂໍ້ຄວາມ | ຈຳກັດຫຼືຝ່າຍລູກຄ້າເທົ່ານັ້ນ |
| ການກູ້ຄືນລະຫັດຜ່ານ? | ຜູ້ໃຫ້ບໍລິການສາມາດຕັ້ງລະຫັດຜ່ານໃໝ່ໃຫ້ທ່ານໄດ້ | ຖ້າທ່ານສູນເສຍກະແຈ, ຂໍ້ມູນຈະສູນເສຍ |
ເປັນຫຍັງ Google Drive ແລະ Dropbox ຈິ່ງບໍ່ເປັນສ່ວນຕົວ
ຼູ້ໃຫ້ບໍລິການເກັບໄຟລ້ແບບດັ້ງເດີມເຂົ້າລະຫັດໄຟລ່ຂອງເຈົ້າໃນການສົ່ງຜ່ານ ແລະ ການເກັບຮັກສາ — ແຕ່ພວກເຂົາຖືກະແຈການເຂົ້າລະຫັດໄວ້. ນີ້ໝາຍຄວາມວ່າພວກເຂົາສາມາດຖອດລະຫັດ ແລະ ເຂົ້າເຖິງໄຟລ່ຂອງເຈົ້າໄດ້ທຸກເວລາ. ນີ້ແມ່ນເຫດຜົນທີ່ມັນສໍາຄັນ:
-
ພວກເຂົາສະແກນໄຟລ໌ຂອງທ່ານ. Google Drive ສະແກນເອກະສານເພື່ອຊອກຫາການລະເມີດເງື່ອນໄຂການໃຫ້ບໍລິການ. Dropbox ກໍ່ເຮັດແນວດຽວກັນ. ໄຟລ໌ "ສ່ວນຕົວ" ຂອງທ່ານບໍ່ແມ່ນເປັນຄວາມລັບຕໍ່ເຂົາເຈົ້າ.
-
ພວກເຂົາປະຕິບັດຕາມຄຳຮ້ອງຂໍຂໍ້ມູນ. ເມື່ອໜ່ວຍງານບັງຄັບໃຊ້ກົດໝາຍຮ້ອງຂໍຂໍ້ມູນຂອງທ່ານ, ຜູ້ໃຫ້ບໍລິການເຊັ່ນ Google ແລະ Microsoft ສາມາດ — ແລະໄດ້ — ມອບໄຟລ໌, ອີເມວ, ແລະເມຕາດາຕາຂອງທ່ານໃຫ້.
-
ພະນັກງານສາມາດເຂົ້າເຖິງຂໍ້ມູນຂອງທ່ານໄດ້. ໃນກໍລະນີທີ່ເກີດຂຶ້ນຫາຍາກແຕ່ໄດ້ຮັບການບັນທຶກໄວ້, ພະນັກງານຂອງບໍລິສັດໄດ້ເຂົ້າເຖິງໄຟລ໌ຂອງຜູ້ໃຊ້. ການເຂົ້າລະຫັດແບບ Zero-knowledge ເຮັດໃຫ້ສິ່ງນີ້ເປັນໄປບໍ່ໄດ້ໃນລະດັບໂຄງສ້າງສະຖາປັດຕະຍະກຳ.
-
ການລະເມີດຂໍ້ມູນເປີດເຜີຍເນື້ອຫາທີ່ແທ້ຈິງ. ຖ້າຜູ້ໃຫ້ບໍລິການທົ່ວໄປຖືກເຈາະລະບົບ, ຜູ້ໂຈມຕີຈະໄດ້ຮັບໄຟລ໌ຈິງຂອງທ່ານ. ແຕ່ດ້ວຍ E2EE, ພວກເຂົາຈະໄດ້ຮັບພຽງແຕ່ຂໍ້ມູນທີ່ຖືກເຂົ້າລະຫັດທີ່ໃຊ້ການບໍ່ໄດ້ເທົ່ານັ້ນ.
ວິທີການເຮັດວຽກຂອງການເກັບໄຟລ້ແບບເຂົ້າລະຫັດຕົ້ນທາງຮອດປາຍທາງ
ຂະບວນການນີ້ຖືກອອກແບບເພື່ອໃຫ້ໄຟລ່ຂອງເຈົ້າບໍ່ຖືກເປີດເຜີຍໃນຮູບແບບຂໍ້ຄວາມທໍາມະດານອກເຫນືອຈາກອຸປະກອນຂອງເຈົ້າ:
- ການສ້າງກະແຈ — ເມື່ອທ່ານສ້າງບັນຊີ, ຄູ່ກະແຈເຂົ້າລະຫັດທີ່ເປັນເອກະລັກຈະຖືກສ້າງບນອຸປະກອນຂອງທ່ານ. ກະແຈສ່ວນຕົວຂອງທ່ານຈະບໍ່ອອກຈາກອຸປະກອນເລີຍ.
- ການເຂົ້າລະຫັດໃນຝັ່ງລູກຄ້າ — ກ່ອນທີ່ໄຟລ໌ຈະຖືກອັບໂຫຼດ, ມັນຈະຖືກເຂົ້າລະຫັດດ້ວຍກະແຈຂອງທ່ານ. ຜູ້ໃຫ້ບໍລິການເກັບຮັກສາຈະໄດ້ຮັບແຕ່ເວີຊັນທີ່ເຂົ້າລະຫັດແລ້ວເທົ່ານັ້ນ.
- ການເກັບຮັກສາທີ່ປອດໄພ — ໄຟລ໌ທີ່ເຂົ້າລະຫັດແລ້ວຈະຖືກເກັບໄວ້ໃນເຊີເວີຂອງຜູ້ໃຫ້ບໍລິການ. ໂດຍບໍ່ມີກະແຈສ່ວນຕົວຂອງທ່ານ, ມັນເປັນພຽງຂໍ້ມູນທີ່ບໍ່ມີຄວາມໝາຍ.
- ການຖອດລະຫັດໃນຝັ່ງລູກຄ້າ — ເມື່ອທ່ານດາວໂຫຼດໄຟລ໌, ມັນຈະຖືກຖອດລະຫັດໃນທ້ອງຖິ່ນບນອຸປະກອນຂອງທ່ານດ້ວຍກະແຈສ່ວນຕົວ. ຜູ້ໃຫ້ບໍລິການຈະບໍ່ເຫັນຕົ້ນສະບັບເລີຍ.
ຄິດເບິ່ງຄືກັບການວາງໄຟລ໌ຂອງທ່ານໃສ່ຕູ້ນິລະໄພກ່ອນທີ່ຈະສົ່ງໄປຍັງສາງ. ສາງຈະເກັບຮັກສາຕູ້ນິລະໄພນັ້ນ, ແຕ່ເຂົາເຈົ້າບໍ່ມີລະຫັດເປີດ — ມີແຕ່ທ່ານເທົ່ານັ້ນທີ່ມີ.
ສິ່ງທີ່ຄວນເບິ່ງໃນບໍລິການເກັບຂໍ້ມູນເຂົ້າລະຫັດ
ບໍລິການ "ເຂົ້າລະຫັດ" ທັງໝົດບໍ່ແມ່ນຄວາມເປັນສ່ວນຕົວທີ່ແທ້ຈິງ. ນີ້ແມ່ນຄຸນສົມບັດສຳຄັນທີ່ຄວນກວດກາ:
ການເຂົ້າລະຫັດແບບ End-to-End ທີ່ແທ້ຈິງ
ການເຂົ້າລະຫັດຕ້ອງເກີດຂຶ້ນຢູ່ອຸປະກອນຂອງທ່ານ, ບໍ່ແມ່ນຢູ່ເຊີເວີ. ຖ້າຜູ້ໃຫ້ບໍລິການເຂົ້າລະຫັດໃຫ້ທ່ານ, ເຂົາເຈົ້າກໍ່ມີກະແຈເຊັ່ນກັນ.
Client ແບບ Open-Source
ແອັບແບບເປີດ source ສາມາດຖືກກວດສອບໂດຍອິດສະຫຼະ. ແອັບທີ່ເປັນເຈົ້າຂອງຕ້ອງການໃຫ້ທ່ານເຊື່ອຖືການອ້າງຂອງບໍລິສັດຢ່າງບອດ.
ສະຖາປັດຕະຍະກໍາແບບ Zero-Knowledge
ຜູ້ໃຫ້ບໍລິການຄວນບໍ່ມີຄວາມສາມາດເຂົ້າເຖິງຂໍ້ມູນຂອງທ່ານ — ເຖິງແມ່ນວ່າຈະມີຄໍາສັ່ງສານກໍ່ຕາມ.
ການກວດສອບຄວາມປອດໄພອິດສະຫຼະ
ມອງຫາຜູ້ໃຫ້ບໍລິການທີ່ຖືກກວດສອບໂດຍບໍລິສັດຄວາມປອດໄພພາກທີສາມເຊັ່ນ Cure53 ຫຼື Trail of Bits.
ເຂດອໍານາດ ແລະ ກົດໝາຍຄວາມເປັນສ່ວນຕົວ
ບໍລິສັດຕັ້ງຢູ່ທີ່ໃດ? ຜູ້ໃຫ້ບໍລິການໃນ Switzerland ຫຼື EU ໂດຍທົ່ວໄປຈະໄດ້ຮັບປະໂຫຍດຈາກກົດລະບຽບຄວາມເປັນສ່ວນຕົວທີ່ເຂັ້ມແຂງກວ່າ.
ບໍ່ມີການເກັບ Log ຂໍ້ມູນ Metadata
ບາງຜູ້ໃຫ້ບໍລິການເຂົ້າລະຫັດເນື້ອໃນໄຟລ໌ແຕ່ຍັງບັນທຶກຊື່ໄຟລ໌, ຂະໜາດ, ແລະເວລາເຂົ້າເຖິງ. ຄວາມເປັນສ່ວນຕົວທີ່ແທ້ຈິງໝາຍເຖິງ metadata ຫນ້ອຍທີ່ສຸດ.
ຄຳຖາມທີ່ພົບເລື້ອຍ
ການເກັບໄຟລ໌ທີ່ເຂົ້າລະຫັດຊ້າກວ່າ Google Drive ບໍ?
ຈະເກີດຫຍັງຂຶ້ນຖ້າຂ້ອຍເສຍລະຫັດຜ່ານ ຫຼື encryption key?
ຂ້ອຍສາມາດແບ່ງປັນໄຟລ໌ກັບຄົນທີ່ບໍ່ໄດ້ໃຊ້ບໍລິການດຽວກັນໄດ້ບໍ?
ການເຂົ້າລະຫັດຂອງ Google Drive ບໍ່ພຽງພໍບໍ?
ບໍລິການເກັບຂໍ້ມູນທີ່ເຂົ້າລະຫັດແພງກວ່າບໍ?
ຂ້ອຍສາມາດໃຊ້ການເກັບຂໍ້ມູນທີ່ເຂົ້າລະຫັດສໍາລັບການສໍາຮອງຮູບພາບໂທລະສັບອັດຕະໂນມັດໄດ້ບໍ?
ການເຂົ້າລະຫັດໄຟລ໌ດ້ວຍຕົນເອງ (ເຊັ່ນ: ດ້ວຍ VeraCrypt) ດີເທົ່າກັນບໍ?
ສະຫຼຸບສັ້ນໆ
- ✅ ການເກັບຂໍ້ມູນຄລາວດແບບເດີມ (Google Drive, Dropbox) ເຂົ້າລະຫັດໄຟລ໌ຂອງທ່ານ — ແຕ່ພວກເຂົາຖືກະແຈໄວ້ແລະສາມາດເຂົ້າເຖິງຂໍ້ມູນຂອງທ່ານໄດ້.
- ✅ ການເກັບໄຟລ໌ທີ່ເຂົ້າລະຫັດໃຊ້ການເຂົ້າລະຫັດແບບ end-to-end ສະນັ້ນມີພຽງທ່ານເທົ່ານັ້ນທີ່ສາມາດອ່ານໄຟລ໌ຂອງທ່ານໄດ້.
- ✅ ຄວນຊອກຫາສະຖາປັດຕະຍະກໍາ zero-knowledge, client ແບບ open-source, ແລະ ການກວດສອບອິດສະຫຼະ.
- ✅ ການແລກປ່ຽນ: ບໍ່ມີການຄົ້ນຫາໃນ server, ບໍ່ສາມາດກູ້ຄືນລະຫັດຜ່ານ, ແລະ ຄ່າໃຊ້ຈ່າຍທີ່ສູງຂຶ້ນເລັກນ້ອຍ.
- ⛔ ຫຼີກເວັ້ນຜູ້ໃຫ້ບໍລິການທີ່ອ້າງວ່າມີ "ການເຂົ້າລະຫັດ" ແຕ່ຈັດການກະແຈຢູ່ເຊີເວີຂອງພວກເຂົາ — ນັ້ນບໍ່ແມ່ນຄວາມເປັນສ່ວນຕົວທີ່ແທ້ຈິງ.
ປົກປ້ອງໄຟລ໌ຂອງທ່ານດ້ວຍ Proton Drive
Proton Drive ສະເໜີບ່ອນເກັບຄລາວທີ່ເຂົ້າລະຫັດ end-to-end. ໄຟລ໌ຖືກເຂົ້າລະຫັດໃນອຸປະກອນຂອງທ່ານກ່ອນອັບໂຫລດ — Proton ບໍ່ສາມາດເຂົ້າເຖິງໄດ້.
ລອງ Proton Driveນີ້ແມ່ນລິ້ງສະໜັບສະໜຸນ. ພວກເຮົາອາດໄດ້ຮັບຄ່າຄອມມິດຊັນໂດຍບໍ່ມີຄ່າໃຊ້ຈ່າຍເພີ່ມເຕີມໃຫ້ທ່ານ. ພວກເຮົາແນະນຳພຽງແຕ່ບໍລິການທີ່ພວກເຮົາໄວ້ວາງໃຈຢ່າງແທ້ຈິງເພື່ອຄວາມເປັນສ່ວນຕົວ.