Jūs jau droši vien glabājat failus mākonī — dokumentus, fotogrāfijas, dublējumus. Pakalpojumi kā Google Drive, Dropbox un iCloud to padara bez piepūles. Bet vai esat kādreiz aizdomājušies, kas vēl var redzēt šos failus?
Šifrēta failu glabāšana atrisina šo problēmu. Tā nodrošina, ka tikai jūs varat lasīt savus failus — ne glabāšanas sniedzējs, ne hakeri, ne valdības aģentūras. Šis ceļvedis skaidro, kā tas darbojas, kā tas salīdzinās ar tradicionālo mākoņa glabāšanu un ko meklēt, izvēloties sniedzēju.
Partneru atklāšana: Šajā lapā ir partneru saites. Ja reģistrējaties, izmantojot mūsu saites, mēs varam saņemt komisiju bez papildu izmaksām jums. Pakalpojuma noteikumi
Kas ir šifrēta failu glabāšana?
Šifrēta failu glabāšana ir mākoņkrātuves pakalpojums, kas izmanto gala-galā šifrēšanu (E2EE), lai aizsargātu jūsu failus. Jūsu dati tiek šifrēti jūsu ierīcē pirms augšupielādes, un tikai jums ir atšifrēšanas atslēga.
Tas nozīmē, ka pat glabāšanas sniedzējs nevar piekļūt jūsu failiem. To dažreiz sauc par "nulles zināšanu" šifrēšanu — sniedzējam nav nekādu zināšanu par to, ko jūs glabājat.
Pilnīga šifrēšana
Faili tiek šifrēti jūsu ierīcē pirms augšupielādes. Serveris redz tikai šifrētus datus.
Nulles zināšanu arhitektūra
Pakalpojuma sniedzējs nevar lasīt, skenēt vai piekļūt jūsu failiem — pat juridisku piespiedu gadījumā.
Atslēgu pārvaldība klienta pusē
Šifrēšanas atslēgas tiek ģenerētas un uzglabātas jūsu ierīcē, nekad netiek koplietotas ar serveri.
Privāta failu koplietošana
Dalieties ar failiem ar citiem, izmantojot šifrētas saites vai atslēgu apmaiņu — neatklājot datus pakalpojumu sniedzējam.
Šifrētā pret tradicionālo mākoņkrātuvi
Šeit ir salīdzinājums starp šifrēto krātuvi un pakalpojumiem kā Google Drive, Dropbox un OneDrive:
| Funkcija | Google Drive / Dropbox | Šifrētā krātuve |
|---|---|---|
| Kam pieder šifrēšanas atslēga? | Pakalpojuma sniedzējam | Tikai jūs |
| Vai pakalpojumu sniedzējs var lasīt jūsu failus? | Jā — viņi var skenēt un indeksēt | Nē — nulles zināšanu princips |
| Dati atklāti datu noplūdes gadījumā? | Iespējams jā | Šifrēti un nelasāmi |
| Valdības datu pieprasījumi? | Pakalpojumu sniedzējs var piekrist | Pakalpojumu sniedzējam nav ko dot |
| Reklāmu mērķēšana no failu satura? | Iespējams (piemēram, Gmail integrācija) | Impossible |
| Failu meklēšana serverī? | Pilna teksta meklēšana pieejama | Ierobežota vai tikai klienta pusē |
| Paroles atjaunošana? | Pakalpojumu sniedzējs var atiestatīt jūsu paroli | Ja zaudējat atslēgu, dati tiek zaudēti |
Kāpēc Google Drive un Dropbox nav privāti
Tradicionālie mākoņkrātuves sniedzēji šifrē jūsu failus pārsūtīšanas laikā un miera stāvoklī — bet viņi tur šifrēšanas atslēgas. Tas nozīmē, ka viņi var atšifrēt un piekļūt jūsu failiem jebkurā laikā. Lūk, kāpēc tas ir svarīgi:
-
Viņi skenē jūsu failus. Google Drive skenē dokumentus, lai pārbaudītu pakalpojuma sniegšanas noteikumu pārkāpumus. Dropbox ir darījis to pašu. Jūsu "privātie" faili nav privāti viņiem.
-
Viņi piekrīt datu pieprasījumiem. Kad tiesībaizsardzības iestādes pieprasa jūsu datus, pakalpojumu sniedzēji kā Google un Microsoft var — un izdod — jūsu failus, e-pastus un metadatus.
-
Darbinieki var piekļūt jūsu datiem. Retos, bet dokumentētos gadījumos uzņēmuma darbinieki ir piekļuvuši lietotāju failiem. Nulles zināšanu šifrēšana padara to arhitektoniski neiespējamu.
-
Datu noplūdes atklāj reālo saturu. Ja tradicionāls pakalpojuma sniedzējs tiek uzlauzts, uzbrucēji iegūst jūsu faktiskos failus. Ar E2EE viņi iegūst tikai bezjēdzīgus šifrētus datus.
Kā darbojas gala-galā šifrētā krātuve
Process ir izstrādāts tā, lai jūsu faili nekad netiktu atklāti vienkārša teksta veidā ārpus jūsu ierīces:
- Atslēgu ģenerēšana — Izveidojot kontu, jūsu ierīcē tiek ģenerēts unikāls šifrēšanas atslēgu pāris. Jūsu privātā atslēga nekad neatstāj jūsu ierīci.
- Šifrēšana klienta pusē — Pirms faila augšupielādes tas tiek šifrēts, izmantojot jūsu atslēgu. Krātuves sniedzējs saņem tikai šifrēto versiju.
- Droša glabāšana — Šifrētais fails tiek glabāts sniedzēja serveros. Bez jūsu privātās atslēgas tas ir tikai bezjēdzīgi dati.
- Atšifrēšana klienta pusē — Lejupielādējot failu, tas tiek atšifrēts lokāli jūsu ierīcē, izmantojot jūsu privāto atslēgu. Sniedzējs nekad neredz oriģinālu.
Iedomājieties, ka jūs ieliekat savus failus seifā pirms nosūtīšanas uz noliktavu. Noliktava uzglabā seifu, bet viņiem nav kombinācijas — tā ir tikai jums.
Ko meklēt šifrētā krātuvē
Ne visa "šifrētā" krātuve ir patiesi privāta. Šeit ir galvenās funkcijas, ko pārbaudīt:
Īsta beigu līdz beigu šifrēšana
Šifrēšanai jānotiek jūsu ierīcē, nevis serverī. Ja sniedzējs šifrē jūsu vietā, viņam ir arī atslēga.
Atvērtā koda klients
Atvērtā koda lietotnes var neatkarīgi auditēt. Īpašuma lietotnes prasa akli uzticēties uzņēmuma apgalvojumiem.
Nulles zināšanu arhitektūra
Pakalpojumu sniedzējam nevajadzētu būt iespējai piekļūt jūsu datiem — pat ar tiesas lēmumu.
Neatkarīgas drošības auditu pārbaudes
Meklējiet sniedzējus, kurus ir auditējuši trešo pušu drošības uzņēmumi, piemēram, Cure53 vai Trail of Bits.
Jurisdikcija un privātuma likumi
Kur atrodas uzņēmums? Sniedzējiem Šveicē vai ES parasti ir spēcīgāki privātuma noteikumi.
Metadatu nereģistrēšana
Daži sniedzēji šifrē failu saturu, bet joprojām reģistrē failu nosaukumus, izmērus un piekļuves laikus. Patiesai privātumam nepieciešami minimāli metadati.
Biežāk uzdotie jautājumi
Vai šifrēta failu glabāšana ir lēnāka nekā Google Drive?
Kas notiek, ja es pazaudēju savu paroli vai šifrēšanas atslēgu?
Vai varu dalīties ar failiem ar cilvēkiem, kas neizmanto to pašu pakalpojumu?
Vai Google Drive šifrēšana nav pietiekama?
Vai šifrētie glabāšanas pakalpojumi ir dārgāki?
Vai varu izmantot šifrētu glabāšanu automātiskai tālruņa fotogrāfiju dublēšanai?
Vai paša failu šifrēšana (piemēram, ar VeraCrypt) ir tikpat laba?
Īsi sakot
- ✅ Tradicionālās mākoņa krātuves (Google Drive, Dropbox) šifrē jūsu failus — bet tās patur atslēgas un var piekļūt jūsu datiem.
- ✅ Šifrēta failu glabāšana izmanto end-to-end šifrēšanu, tāpēc tikai jūs varat lasīt savus failus.
- ✅ Meklējiet zero-knowledge arhitektūru, atvērtā koda klientus un neatkarīgas auditu pārbaudes.
- ✅ Kompromiss: nav servera meklēšanas, nav paroļu atjaunošanas un nedaudz augstākas izmaksas.
- ⛔ Izvairieties no sniedzējiem, kas apgalvo par "šifrēšanu", bet pārvalda atslēgas savos serveros — tas nav patiesais privātums.
Aizsargājiet savus failus ar Proton Drive
Proton Drive piedāvā end-to-end šifrētu mākoņkrātuvi. Faili tiek šifrēti jūsu ierīcē pirms augšupielādes — Proton tiem nepiekļūst.
Izmēģiniet Proton DriveŠī ir sponsorēta saite. Mēs varam saņemt komisiju bez papildu izmaksām jums. Mēs iesakām tikai tos pakalpojumus, kuriem patiesi uzticamies privātuma ziņā.