Pereiti prie pagrindinio turinio

Užšifruotas failų saugojimas: Pradedančiųjų vadovas

Paskutinį kartą atnaujinta: 2026 m. kovo 11 d.

Tikriausiai jau saugojate failus debesyje — dokumentus, nuotraukas, atsargines kopijas. Tokios paslaugos kaip Google Drive, Dropbox ir iCloud tai daro be vargo. Bet ar kada nors susimąstėte, kas kitas gali matyti tuos failus?

Užšifruotas failų saugojimas išsprendžia šią problemą. Jis užtikrina, kad tik jūs galite skaityti savo failus — ne saugojimo teikėjas, ne hakeriai, ne vyriausybės agentūros. Šis vadovas paaiškina, kaip tai veikia, kaip tai lyginasi su tradiciniu debesų saugojimu ir ko ieškoti renkantis teikėją.

Partnerių atskleidimas: Šiame puslapyje yra partnerių nuorodų. Jei užsiregistruosite per mūsų nuorodas, galime gauti komisinius be papildomų išlaidų jums. Paslaugų teikimo sąlygos

Kas yra užšifruotas failų saugojimas?

Užšifruotas failų saugojimas yra debesų kompiuterijos paslauga, naudojanti ištisinio šifravimo technologiją (E2EE), kad apsaugotų jūsų failus.

Tai reiškia, kad net saugyklos teikėjas negali pasiekti jūsų failų. Tai kartais vadinama "nulinių žinių" šifravimu — teikėjas neturi jokių žinių apie tai, ką saugote.

Ištisinės grandės šifravimas

Failai užšifruojami jūsų įrenginyje prieš įkėlimą. Serveris mato tik užšifruotus duomenis.

Nulinių žinių architektūra

Paslaugų teikėjas negali skaityti, analizuoti ar pasiekti jūsų failų — net ir būdamas įpareigojamas teisės aktų.

Raktų valdymas kliento pusėje

Šifravimo raktai generuojami ir saugomi jūsų įrenginyje, niekada nesidalijami su serveriu.

Privatūs failų dalijimasis

Dalinkitės failais su kitais naudodami šifruotas nuorodas arba raktų mainus — neatskleidžiant duomenų paslaugų teikėjui.

Šifruota ir įprasta debesų saugykla

Štai kaip šifruota saugykla lyginama su tokiomis paslaugomis kaip Google Drive, Dropbox ir OneDrive:

Funkcija Google diskas / „Dropbox" Šifruota saugykla
Kas laiko šifravimo raktą? Paslaugų teikėjas Tik jūs
Ar paslaugų teikėjas gali skaityti jūsų failus? Taip — jie gali skenuoti ir indeksuoti Ne — nulinio žinojimo
Duomenys atskleidžiami pažeidimo atveju? Galbūt taip Užšifruoti ir neįskaitomi
Vyriausybės duomenų užklausos? Teikėjas gali patenkinti Teikėjas neturi ką duoti
Reklamos taikymas pagal failų turinį? Įmanoma (pvz., Gmail integracija) Impossible
Failų paieška serveryje? Galima viso teksto paieška Ribota arba tik kliento pusėje
Slaptažodžio atkūrimas? Teikėjas gali atkurti jūsų slaptažodį Jei prarasti raktą, duomenys prarandami

Kodėl Google Drive ir Dropbox nėra privatūs

Įprasti debesų saugyklų teikėjai šifruoja jūsų failus perdavimo ir saugojimo metu, bet jie laiko šifravimo raktus. Tai reiškia, kad jie gali iššifruoti ir pasiekti jūsų failus bet kada. Štai kodėl tai svarbu:

  • Jie skenuoja jūsų failus. Google Drive skenuoja dokumentus dėl paslaugų teikimo sąlygų pažeidimų. Dropbox taip pat tai daro. Jūsų "privatūs" failai jiems nėra privatūs.
  • Jie patenkins duomenų užklausas. Kai teisėsaugos institucijos prašo jūsų duomenų, tokie paslaugų teikėjai kaip Google ir Microsoft gali — ir perduoda — jūsų failus, el. laiškus ir metaduomenis.
  • Darbuotojai gali pasiekti jūsų duomenis. Retais, bet dokumentuotais atvejais įmonių darbuotojai turėjo prieigą prie naudotojų failų. Nulinių žinių šifravimas tai padaro architektūriškai neįmanoma.
  • Duomenų pažeidimai atskleidžia tikrą turinį. Jei tradicinis paslaugų teikėjas yra nulaužiamas, piktadariai gauna jūsų tikruosius failus. Su E2EE jie gauna tik nenaudingus užšifruotus duomenis.

Kaip veikia ištisinio šifravimo saugykla

Procesas sukurtas taip, kad jūsų failai niekada nebūtų atskleisti nešifruoti už jūsų įrenginio ribų:

  1. Raktų generavimasKai kuriate paskyrą, jūsų įrenginyje generuojama unikali šifravimo raktų pora. Jūsų privatusis raktas niekada nepalieka jūsų įrenginio.
  2. Šifravimas kliento pusėjePrieš įkeliant failą, jis užšifruojamas naudojant jūsų raktą. Saugyklos paslaugų teikėjas gauna tik užšifruotą versiją.
  3. Saugus saugojimasUžšifruotas failas saugomas paslaugų teikėjo serveriuose. Be jūsų privataus rakto tai yra tik beprasmiai duomenys.
  4. Iššifravimas kliento pusėjeKai atsisiunčiate failą, jis iššifruojamas vietiškai jūsų įrenginyje naudojant jūsų privatųjį raktą. Paslaugų teikėjas niekada nemato originalaus failo.

Įsivaizduokite, kad dedate savo failus į seifą prieš išsiųsdami juos į sandėlį. Sandėlis saugo seifą, bet neturi kombinacijos — ją žinote tik jūs.

Ko ieškoti šifruotame saugykloje

Ne visos "šifruotos" saugyklos iš tikrųjų yra privačios.

Tikras galų šifravimas

Šifravimas turi vykti jūsų įrenginyje, o ne serveryje. Jei paslaugų teikėjas šifruoja už jus, jie taip pat turi raktą.

Atviro kodo klientas

Atvirojo kodo programėles galima nepriklausomai audituoti. Nuosavybės teisėmis apsaugotos programėlės reikalauja aklai pasitikėti įmonės teiginiais.

Nulinio žinojimo architektūra

Teikėjas neturėtų turėti jokių galimybių pasiekti jūsų duomenis — net turint teismo nutartį.

Nepriklausomi saugumo auditai

Ieškokite paslaugų teikėjų, kuriuos audituoja trečiosios šalies saugumo įmonės, tokios kaip Cure53 ar Trail of Bits.

Jurisdikcija ir privatumo įstatymai

Kur įsikūrusi įmonė? Paslaugų teikėjai Šveicarijoje ar ES paprastai naudojasi griežtesniais privatumo reglamentais.

Metaduomenų registravimo nebuvimas

Kai kurie teikėjai šifruoja failų turinį, bet vis tiek registruoja failų pavadinimus, dydžius ir prisijungimo laikus. Tikras privatumas reiškia minimalius metaduomenis.

Dažnai užduodami klausimai

Ar šifruota failų saugykla yra lėtesnė nei Google Drive?
Šiek tiek. Šifravimas ir dešifravimas sukuria nedidelį papildomą krūvį, tačiau šiuolaikiniai teikėjai tai gerai optimizuoja. Daugumai naudotojų skirtumas beveik nepastebimas.
Kas nutiks, jei pamešiu slaptažodį ar šifravimo raktą?
Su tikru nulinio žinojimo šifravimu teikėjas negali iš naujo nustatyti jūsų slaptažodžio ar atkurti jūsų failų. Tai yra sąmoningas sprendimas — tai reiškia, kad niekas kitas taip pat negali pasiekti jūsų duomenų. Visada laikykite saugią atkūrimo rakto atsarginę kopiją.
Ar galiu dalintis failais su žmonėmis, kurie nenaudoja tos pačios paslaugos?
Dauguma šifruoto saugyklos paslaugų teikėjų siūlo bendrinamas šifruotas nuorodas. Gavėjas paprastai gali atsisiųsti ir iššifruoti duomenis nesukurdamas paskyros, nors tikslus procesas skiriasi priklausomai nuo teikėjo.
Ar Google Drive šifravimo nepakanka?
Google Drive šifruoja failus perdavimo ir saugojimo metu, bet raktus laiko Google. Jie gali skaityti jūsų failus, skenuoti juos dėl pažeidimų ir perduoti, jei to reikalauja teisės aktai. Tai iš esmės skiriasi nuo tiesioginio šifravimo, kai raktą turite tik jūs.
Ar šifruotos saugyklos paslaugos brangesnės?
Paprastai taip, kadangi jie negali kompensuoti išlaidų reklama ar duomenų kasyba. Tačiau daugelis siūlo nemokamus paketus (1–5 GB), o mokamų planų kainos paprastai svyruoja 3–10 USD per mėnesį už 100–500 GB.
Ar galiu naudoti šifruotą saugyklą automatiniam telefono nuotraukų atsarginiam kopijavimui?
Taip. Keletas šifruoto saugyklos paslaugų teikėjų siūlo mobiliąsias programėles su automatiniu nuotraukų ir vaizdo įrašų atsarginiu kopijavimu — šifruojama prieš įkėlimą, kaip ir darbalaukio failų sinchronizavimas.
Ar failų šifravimas pačiam (pvz., su VeraCrypt) yra lygiai toks pat geras?
Savarankiško šifravimo įrankiai, tokie kaip VeraCrypt, puikiai tinka vietiniam saugojimui, tačiau jie nėra skirti debesijos sinchronizavimui, dalijimusi ar prieigai iš mobiliųjų įrenginių — turėtumėte šifruoti vietoje, o tada rankiniu būdu vėl įkelti failus. Šifruotos debesijos saugyklos suteikia tokį patį apsaugos lygį kartu su Dropbox tipo sinchronizavimo patogumu.

Trumpai

  • ✅ Tradicinis debesų saugyklos (Google Drive, Dropbox) šifruoja jūsų failus — tačiau jie laiko raktus ir gali pasiekti jūsų duomenis.
  • ✅ Šifruota failų saugykla naudoja ištisinį šifravimą, todėl tik jūs galite perskaityti savo failus.
  • ✅ Ieškokite nulinių žinių architektūros, atvirojo kodo klientų ir nepriklausomų auditų.
  • ✅ Kompromisas: nėra paieškos serveryje, nėra slaptažodžio atkūrimo ir šiek tiek didesnės išlaidos.
  • ⛔ Venkite tiekėjų, kurie teigia naudojantys „šifravimą", bet raktas valdo savo serveriuose — tai nėra tikrasis privatumas.
Remiama

Apsaugokite savo failus su Proton Drive

Proton Drive siūlo visapusiškai šifruotą debesų saugyklą. Failai šifruojami jūsų įrenginyje prieš įkėlimą — Proton neturi prieigos.

Išbandyti Proton Drive

Tai remiama nuoroda. Galime gauti komisinius be papildomų išlaidų jums. Rekomenduojame tik paslaugas, kuriomis tikrai pasitikime privatumo požiūriu.

Žiniatinklio programos kalbos (30)
English العربية Català 简体中文 繁體中文 Hrvatski Čeština Dansk Nederlands Suomi Français Deutsch Ελληνικά עברית Magyar Bahasa Indonesia Italiano 日本語 한국어 Norsk فارسی Polski Português Brasileiro Português Română Русский Español Svenska Türkçe Українська