Tikriausiai jau saugojate failus debesyje — dokumentus, nuotraukas, atsargines kopijas. Tokios paslaugos kaip Google Drive, Dropbox ir iCloud tai daro be vargo. Bet ar kada nors susimąstėte, kas kitas gali matyti tuos failus?
Užšifruotas failų saugojimas išsprendžia šią problemą. Jis užtikrina, kad tik jūs galite skaityti savo failus — ne saugojimo teikėjas, ne hakeriai, ne vyriausybės agentūros. Šis vadovas paaiškina, kaip tai veikia, kaip tai lyginasi su tradiciniu debesų saugojimu ir ko ieškoti renkantis teikėją.
Partnerių atskleidimas: Šiame puslapyje yra partnerių nuorodų. Jei užsiregistruosite per mūsų nuorodas, galime gauti komisinius be papildomų išlaidų jums. Paslaugų teikimo sąlygos
Kas yra užšifruotas failų saugojimas?
Užšifruotas failų saugojimas yra debesų kompiuterijos paslauga, naudojanti ištisinio šifravimo technologiją (E2EE), kad apsaugotų jūsų failus.
Tai reiškia, kad net saugyklos teikėjas negali pasiekti jūsų failų. Tai kartais vadinama "nulinių žinių" šifravimu — teikėjas neturi jokių žinių apie tai, ką saugote.
Ištisinės grandės šifravimas
Failai užšifruojami jūsų įrenginyje prieš įkėlimą. Serveris mato tik užšifruotus duomenis.
Nulinių žinių architektūra
Paslaugų teikėjas negali skaityti, analizuoti ar pasiekti jūsų failų — net ir būdamas įpareigojamas teisės aktų.
Raktų valdymas kliento pusėje
Šifravimo raktai generuojami ir saugomi jūsų įrenginyje, niekada nesidalijami su serveriu.
Privatūs failų dalijimasis
Dalinkitės failais su kitais naudodami šifruotas nuorodas arba raktų mainus — neatskleidžiant duomenų paslaugų teikėjui.
Šifruota ir įprasta debesų saugykla
Štai kaip šifruota saugykla lyginama su tokiomis paslaugomis kaip Google Drive, Dropbox ir OneDrive:
| Funkcija | Google diskas / „Dropbox" | Šifruota saugykla |
|---|---|---|
| Kas laiko šifravimo raktą? | Paslaugų teikėjas | Tik jūs |
| Ar paslaugų teikėjas gali skaityti jūsų failus? | Taip — jie gali skenuoti ir indeksuoti | Ne — nulinio žinojimo |
| Duomenys atskleidžiami pažeidimo atveju? | Galbūt taip | Užšifruoti ir neįskaitomi |
| Vyriausybės duomenų užklausos? | Teikėjas gali patenkinti | Teikėjas neturi ką duoti |
| Reklamos taikymas pagal failų turinį? | Įmanoma (pvz., Gmail integracija) | Impossible |
| Failų paieška serveryje? | Galima viso teksto paieška | Ribota arba tik kliento pusėje |
| Slaptažodžio atkūrimas? | Teikėjas gali atkurti jūsų slaptažodį | Jei prarasti raktą, duomenys prarandami |
Kodėl Google Drive ir Dropbox nėra privatūs
Įprasti debesų saugyklų teikėjai šifruoja jūsų failus perdavimo ir saugojimo metu, bet jie laiko šifravimo raktus. Tai reiškia, kad jie gali iššifruoti ir pasiekti jūsų failus bet kada. Štai kodėl tai svarbu:
-
Jie skenuoja jūsų failus. Google Drive skenuoja dokumentus dėl paslaugų teikimo sąlygų pažeidimų. Dropbox taip pat tai daro. Jūsų "privatūs" failai jiems nėra privatūs.
-
Jie patenkins duomenų užklausas. Kai teisėsaugos institucijos prašo jūsų duomenų, tokie paslaugų teikėjai kaip Google ir Microsoft gali — ir perduoda — jūsų failus, el. laiškus ir metaduomenis.
-
Darbuotojai gali pasiekti jūsų duomenis. Retais, bet dokumentuotais atvejais įmonių darbuotojai turėjo prieigą prie naudotojų failų. Nulinių žinių šifravimas tai padaro architektūriškai neįmanoma.
-
Duomenų pažeidimai atskleidžia tikrą turinį. Jei tradicinis paslaugų teikėjas yra nulaužiamas, piktadariai gauna jūsų tikruosius failus. Su E2EE jie gauna tik nenaudingus užšifruotus duomenis.
Kaip veikia ištisinio šifravimo saugykla
Procesas sukurtas taip, kad jūsų failai niekada nebūtų atskleisti nešifruoti už jūsų įrenginio ribų:
- Raktų generavimas — Kai kuriate paskyrą, jūsų įrenginyje generuojama unikali šifravimo raktų pora. Jūsų privatusis raktas niekada nepalieka jūsų įrenginio.
- Šifravimas kliento pusėje — Prieš įkeliant failą, jis užšifruojamas naudojant jūsų raktą. Saugyklos paslaugų teikėjas gauna tik užšifruotą versiją.
- Saugus saugojimas — Užšifruotas failas saugomas paslaugų teikėjo serveriuose. Be jūsų privataus rakto tai yra tik beprasmiai duomenys.
- Iššifravimas kliento pusėje — Kai atsisiunčiate failą, jis iššifruojamas vietiškai jūsų įrenginyje naudojant jūsų privatųjį raktą. Paslaugų teikėjas niekada nemato originalaus failo.
Įsivaizduokite, kad dedate savo failus į seifą prieš išsiųsdami juos į sandėlį. Sandėlis saugo seifą, bet neturi kombinacijos — ją žinote tik jūs.
Ko ieškoti šifruotame saugykloje
Ne visos "šifruotos" saugyklos iš tikrųjų yra privačios.
Tikras galų šifravimas
Šifravimas turi vykti jūsų įrenginyje, o ne serveryje. Jei paslaugų teikėjas šifruoja už jus, jie taip pat turi raktą.
Atviro kodo klientas
Atvirojo kodo programėles galima nepriklausomai audituoti. Nuosavybės teisėmis apsaugotos programėlės reikalauja aklai pasitikėti įmonės teiginiais.
Nulinio žinojimo architektūra
Teikėjas neturėtų turėti jokių galimybių pasiekti jūsų duomenis — net turint teismo nutartį.
Nepriklausomi saugumo auditai
Ieškokite paslaugų teikėjų, kuriuos audituoja trečiosios šalies saugumo įmonės, tokios kaip Cure53 ar Trail of Bits.
Jurisdikcija ir privatumo įstatymai
Kur įsikūrusi įmonė? Paslaugų teikėjai Šveicarijoje ar ES paprastai naudojasi griežtesniais privatumo reglamentais.
Metaduomenų registravimo nebuvimas
Kai kurie teikėjai šifruoja failų turinį, bet vis tiek registruoja failų pavadinimus, dydžius ir prisijungimo laikus. Tikras privatumas reiškia minimalius metaduomenis.
Dažnai užduodami klausimai
Ar šifruota failų saugykla yra lėtesnė nei Google Drive?
Kas nutiks, jei pamešiu slaptažodį ar šifravimo raktą?
Ar galiu dalintis failais su žmonėmis, kurie nenaudoja tos pačios paslaugos?
Ar Google Drive šifravimo nepakanka?
Ar šifruotos saugyklos paslaugos brangesnės?
Ar galiu naudoti šifruotą saugyklą automatiniam telefono nuotraukų atsarginiam kopijavimui?
Ar failų šifravimas pačiam (pvz., su VeraCrypt) yra lygiai toks pat geras?
Trumpai
- ✅ Tradicinis debesų saugyklos (Google Drive, Dropbox) šifruoja jūsų failus — tačiau jie laiko raktus ir gali pasiekti jūsų duomenis.
- ✅ Šifruota failų saugykla naudoja ištisinį šifravimą, todėl tik jūs galite perskaityti savo failus.
- ✅ Ieškokite nulinių žinių architektūros, atvirojo kodo klientų ir nepriklausomų auditų.
- ✅ Kompromisas: nėra paieškos serveryje, nėra slaptažodžio atkūrimo ir šiek tiek didesnės išlaidos.
- ⛔ Venkite tiekėjų, kurie teigia naudojantys „šifravimą", bet raktas valdo savo serveriuose — tai nėra tikrasis privatumas.
Apsaugokite savo failus su Proton Drive
Proton Drive siūlo visapusiškai šifruotą debesų saugyklą. Failai šifruojami jūsų įrenginyje prieš įkėlimą — Proton neturi prieigos.
Išbandyti Proton DriveTai remiama nuoroda. Galime gauti komisinius be papildomų išlaidų jums. Rekomenduojame tik paslaugas, kuriomis tikrai pasitikime privatumo požiūriu.