നിങ്ങൾ ഇതിനകം ക്ലൗഡിൽ ഫയലുകൾ സംഭരിക്കുന്നുണ്ടാകാം — രേഖകൾ, ഫോട്ടോകൾ, ബാക്കപ്പുകൾ. Google Drive, Dropbox, iCloud പോലുള്ള സേവനങ്ങൾ ഇത് അനായാസമാക്കുന്നു. എന്നാൽ ആ ഫയലുകൾ മറ്റാർക്കെല്ലാം കാണാൻ കഴിയും എന്ന് നിങ്ങൾ എപ്പോഴെങ്കിലും ചിന്തിച്ചിട്ടുണ്ടോ?
എൻക്രിപ്റ്റഡ് ഫയൽ സ്റ്റോറേജ് ഈ പ്രശ്നം പരിഹരിക്കുന്നു. ഇത് നിങ്ങൾക്ക് മാത്രമേ നിങ്ങളുടെ ഫയലുകൾ വായിക്കാൻ കഴിയൂ എന്ന് ഉറപ്പാക്കുന്നു — സ്റ്റോറേജ് ദാതാവിന് അല്ല, ഹാക്കർമാർക്ക് അല്ല, സർക്കാർ ഏജൻസികൾക്കും അല്ല. ഈ ഗൈഡ് ഇത് എങ്ങനെ പ്രവർത്തിക്കുന്നു, പരമ്പരാഗത ക്ലൗഡ് സ്റ്റോറേജുമായി ഇത് എങ്ങനെ താരതമ്യം ചെയ്യുന്നു, ദാതാവിനെ തിരഞ്ഞെടുക്കുമ്പോൾ എന്താണ് നോക്കേണ്ടത് എന്നിവ വിശദീകരിക്കുന്നു.
എൻക്രിപ്റ്റഡ് ഫയൽ സ്റ്റോറേജ് എന്താണ്?
എൻക്രിപ്റ്റഡ് ഫയൽ സ്റ്റോറേജ് നിങ്ങളുടെ ഫയലുകൾ സംരക്ഷിക്കാൻ end-to-end എൻക്രിപ്ഷൻ (E2EE) ഉപയോഗിക്കുന്ന ഒരു ക്ലൗഡ് സ്റ്റോറേജ് സേവനമാണ്. നിങ്ങളുടെ ഡാറ്റ അപ്ലോഡ് ചെയ്യുന്നതിന് മുമ്പ് നിങ്ങളുടെ ഉപകരണത്തിൽ എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു, നിങ്ങൾ മാത്രമേ ഡിക്രിപ്ഷൻ കീ കൈവശം വയ്ക്കുന്നു.
ഇതിനർത്ഥം സ്റ്റോറേജ് ദാതാവിന് പോലും നിങ്ങളുടെ ഫയലുകൾ ആക്സസ് ചെയ്യാൻ കഴിയില്ല എന്നാണ്. ഇതിനെ ചിലപ്പോൾ "zero-knowledge" എൻക്രിപ്ഷൻ എന്ന് വിളിക്കുന്നു — നിങ്ങൾ എന്താണ് സംഭരിക്കുന്നതെന്നതിനെക്കുറിച്ച് ദാതാവിന് പൂജ്യം അറിവുണ്ട്.
- End-to-End എൻക്രിപ്ഷൻ — അപ്ലോഡിന് മുമ്പ് നിങ്ങളുടെ ഉപകരണത്തിൽ ഫയലുകൾ എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു. സെർവർ എൻക്രിപ്റ്റഡ് ഡാറ്റ മാത്രമേ കാണൂ.
- Zero-Knowledge ആർക്കിടെക്ചർ — ദാതാവിന് നിങ്ങളുടെ ഫയലുകൾ വായിക്കാനോ സ്കാൻ ചെയ്യാനോ ആക്സസ് ചെയ്യാനോ കഴിയില്ല — നിയമപരമായി നിർബന്ധിതരായാലും.
- ക്ലയന്റ്-സൈഡ് കീ മാനേജ്മെന്റ് — എൻക്രിപ്ഷൻ കീകൾ നിങ്ങളുടെ ഉപകരണത്തിൽ സൃഷ്ടിക്കുകയും സംഭരിക്കുകയും ചെയ്യുന്നു, ഒരിക്കലും സെർവറുമായി പങ്കിടുന്നില്ല.
- സ്വകാര്യ ഫയൽ പങ്കിടൽ — എൻക്രിപ്റ്റഡ് ലിങ്കുകൾ അല്ലെങ്കിൽ കീ എക്സ്ചേഞ്ച് ഉപയോഗിച്ച് മറ്റുള്ളവരുമായി ഫയലുകൾ പങ്കിടുക — ദാതാവിന് ഡാറ്റ വെളിപ്പെടുത്താതെ.
എൻക്രിപ്റ്റഡ് vs. പരമ്പരാഗത ക്ലൗഡ് സ്റ്റോറേജ്
Google Drive, Dropbox, OneDrive പോലുള്ള സേവനങ്ങളുമായി എൻക്രിപ്റ്റഡ് സ്റ്റോറേജ് എങ്ങനെ താരതമ്യം ചെയ്യുന്നു എന്നത് ഇതാ:
| സവിശേഷത | Google Drive / Dropbox | എൻക്രിപ്റ്റഡ് സ്റ്റോറേജ് |
|---|---|---|
| ആരാണ് എൻക്രിപ്ഷൻ കീ കൈവശം വയ്ക്കുന്നത്? | ദാതാവ് | നിങ്ങൾ മാത്രം |
| ദാതാവിന് നിങ്ങളുടെ ഫയലുകൾ വായിക്കാൻ കഴിയുമോ? | അതെ — അവർക്ക് സ്കാൻ ചെയ്യാനും ഇൻഡക്സ് ചെയ്യാനും കഴിയും | ഇല്ല — zero-knowledge |
| ലംഘനത്തിൽ ഡാറ്റ വെളിപ്പെടുമോ? | സാധ്യതയുണ്ട് അതെ | എൻക്രിപ്റ്റഡ്, വായിക്കാൻ കഴിയില്ല |
| സർക്കാർ ഡാറ്റ അഭ്യർത്ഥനകൾ? | ദാതാവിന് അനുസരിക്കാൻ കഴിയും | ദാതാവിന് നൽകാൻ ഒന്നുമില്ല |
| ഫയൽ ഉള്ളടക്കത്തിൽ നിന്ന് പരസ്യ ടാർഗെറ്റിംഗ്? | സാധ്യമാണ് (ഉദാ., Gmail ഏകീകരണം) | അസാധ്യം |
| സെർവറിൽ ഫയൽ തിരയൽ? | മുഴുവൻ-വാചക തിരയൽ ലഭ്യമാണ് | പരിമിതം അല്ലെങ്കിൽ ക്ലയന്റ്-സൈഡ് മാത്രം |
| പാസ്വേഡ് വീണ്ടെടുക്കൽ? | ദാതാവിന് നിങ്ങളുടെ പാസ്വേഡ് റീസെറ്റ് ചെയ്യാൻ കഴിയും | നിങ്ങൾ കീ നഷ്ടപ്പെട്ടാൽ, ഡാറ്റ നഷ്ടപ്പെടും |
Google Drive, Dropbox സ്വകാര്യമല്ലാത്തത് എന്തുകൊണ്ട്
പരമ്പരാഗത ക്ലൗഡ് സ്റ്റോറേജ് ദാതാക്കൾ നിങ്ങളുടെ ഫയലുകൾ ട്രാൻസിറ്റിലും വിശ്രമത്തിലും എൻക്രിപ്റ്റ് ചെയ്യുന്നു — എന്നാൽ അവർ എൻക്രിപ്ഷൻ കീകൾ കൈവശം വയ്ക്കുന്നു. ഇതിനർത്ഥം അവർക്ക് എപ്പോൾ വേണമെങ്കിലും നിങ്ങളുടെ ഫയലുകൾ ഡിക്രിപ്റ്റ് ചെയ്യാനും ആക്സസ് ചെയ്യാനും കഴിയും. ഇത് പ്രധാനപ്പെട്ടത് എന്തുകൊണ്ടാണ്:
- അവർ നിങ്ങളുടെ ഫയലുകൾ സ്കാൻ ചെയ്യുന്നു. Google Drive സേവന നിബന്ധനകളുടെ ലംഘനങ്ങൾക്കായി രേഖകൾ സ്കാൻ ചെയ്യുന്നു. Dropbox ഇതേ കാര്യം ചെയ്തിട്ടുണ്ട്. നിങ്ങളുടെ "സ്വകാര്യ" ഫയലുകൾ അവർക്ക് സ്വകാര്യമല്ല.
- അവർ ഡാറ്റ അഭ്യർത്ഥനകൾ പാലിക്കുന്നു. നിയമ നിർവ്വഹണം നിങ്ങളുടെ ഡാറ്റ ആവശ്യപ്പെടുമ്പോൾ, Google, Microsoft പോലുള്ള ദാതാക്കൾക്ക് നിങ്ങളുടെ ഫയലുകൾ, ഇമെയിലുകൾ, മെറ്റാഡാറ്റ എന്നിവ കൈമാറാൻ കഴിയും — കൈമാറുകയും ചെയ്യും.
- ജീവനക്കാർക്ക് നിങ്ങളുടെ ഡാറ്റയിലേക്ക് പ്രവേശിക്കാൻ കഴിയും. അപൂർവ്വമെങ്കിലും രേഖപ്പെടുത്തിയ കേസുകളിൽ, കമ്പനി ജീവനക്കാർ ഉപയോക്തൃ ഫയലുകൾ ആക്സസ് ചെയ്തിട്ടുണ്ട്. Zero-knowledge എൻക്രിപ്ഷൻ ഇത് ആർക്കിടെക്ചറൽ ആയി അസാധ്യമാക്കുന്നു.
- ഡാറ്റ ലംഘനങ്ങൾ യഥാർത്ഥ ഉള്ളടക്കം വെളിപ്പെടുത്തുന്നു. ഒരു പരമ്പരാഗത ദാതാവ് ലംഘിക്കപ്പെട്ടാൽ, ആക്രമണകാരികൾ നിങ്ങളുടെ യഥാർത്ഥ ഫയലുകൾ നേടുന്നു. E2EE-യിൽ, അവർ ഉപയോഗശൂന്യമായ എൻക്രിപ്റ്റഡ് blob മാത്രമേ ലഭിക്കൂ.
End-to-End എൻക്രിപ്റ്റഡ് സ്റ്റോറേജ് എങ്ങനെ പ്രവർത്തിക്കുന്നു
നിങ്ങളുടെ ഫയലുകൾ നിങ്ങളുടെ ഉപകരണത്തിന് പുറത്ത് ഒരിക്കലും പ്ലെയിൻ ടെക്സ്റ്റിൽ വെളിപ്പെടാത്ത തരത്തിലാണ് പ്രക്രിയ രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്:
- കീ ജനറേഷൻ — നിങ്ങൾ ഒരു അക്കൗണ്ട് സൃഷ്ടിക്കുമ്പോൾ, നിങ്ങളുടെ ഉപകരണത്തിൽ ഒരു അദ്വിതീയ എൻക്രിപ്ഷൻ കീ ജോഡി സൃഷ്ടിക്കപ്പെടുന്നു. നിങ്ങളുടെ സ്വകാര്യ കീ നിങ്ങളുടെ ഉപകരണത്തിൽ നിന്ന് ഒരിക്കലും പുറത്തേക്ക് പോകുന്നില്ല.
- ക്ലയന്റ്-സൈഡ് എൻക്രിപ്ഷൻ — ഒരു ഫയൽ അപ്ലോഡ് ചെയ്യുന്നതിന് മുമ്പ്, അത് നിങ്ങളുടെ കീ ഉപയോഗിച്ച് എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു. സ്റ്റോറേജ് ദാതാവ് എൻക്രിപ്റ്റ് ചെയ്ത പതിപ്പ് മാത്രമേ സ്വീകരിക്കൂ.
- സുരക്ഷിത സ്റ്റോറേജ് — എൻക്രിപ്റ്റഡ് ഫയൽ ദാതാവിന്റെ സെർവറുകളിൽ സംഭരിക്കപ്പെടുന്നു. നിങ്ങളുടെ സ്വകാര്യ കീ ഇല്ലാതെ, ഇത് അർത്ഥശൂന്യമായ ഡാറ്റ മാത്രമാണ്.
- ക്ലയന്റ്-സൈഡ് ഡിക്രിപ്ഷൻ — നിങ്ങൾ ഒരു ഫയൽ ഡൗൺലോഡ് ചെയ്യുമ്പോൾ, അത് നിങ്ങളുടെ സ്വകാര്യ കീ ഉപയോഗിച്ച് നിങ്ങളുടെ ഉപകരണത്തിൽ പ്രാദേശികമായി ഡിക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു. ദാതാവ് ഒരിക്കലും ഒറിജിനൽ കാണുന്നില്ല.
നിങ്ങളുടെ ഫയലുകൾ ഒരു വെയർഹൗസിലേക്ക് അയയ്ക്കുന്നതിന് മുമ്പ് ഒരു സേഫിൽ ഇടുന്നതുപോലെ ഇതിനെക്കുറിച്ച് ചിന്തിക്കുക. വെയർഹൗസ് സേഫ് സംഭരിക്കുന്നു, എന്നാൽ അവർക്ക് കോമ്പിനേഷൻ ഇല്ല — നിങ്ങൾക്ക് മാത്രമേ ഉള്ളൂ.
എൻക്രിപ്റ്റഡ് സ്റ്റോറേജിൽ എന്താണ് നോക്കേണ്ടത്
എല്ലാ "എൻക്രിപ്റ്റഡ്" സ്റ്റോറേജും ശരിക്കും സ്വകാര്യമല്ല. പരിശോധിക്കേണ്ട പ്രധാന സവിശേഷതകൾ ഇതാ:
- യഥാർത്ഥ End-to-End എൻക്രിപ്ഷൻ — എൻക്രിപ്ഷൻ സെർവറിൽ അല്ല, നിങ്ങളുടെ ഉപകരണത്തിൽ സംഭവിക്കണം. ദാതാവ് നിങ്ങൾക്കായി എൻക്രിപ്റ്റ് ചെയ്യുകയാണെങ്കിൽ, അവർക്കും കീ ഉണ്ട്.
- ഓപ്പൺ-സോഴ്സ് ക്ലയന്റ് — ഓപ്പൺ-സോഴ്സ് ആപ്പുകൾ സ്വതന്ത്രമായി ഓഡിറ്റ് ചെയ്യാം. പ്രൊപ്രൈറ്ററി ആപ്പുകൾ കമ്പനിയുടെ അവകാശവാദങ്ങളിൽ അന്ധമായി വിശ്വസിക്കാൻ ആവശ്യപ്പെടുന്നു.
- Zero-Knowledge ആർക്കിടെക്ചർ — കോടതി ഉത്തരവിലൂടെ പോലും ദാതാവിന് നിങ്ങളുടെ ഡാറ്റ ആക്സസ് ചെയ്യാനുള്ള കഴിവ് ഉണ്ടാകരുത്.
- സ്വതന്ത്ര സുരക്ഷാ ഓഡിറ്റുകൾ — Cure53 അല്ലെങ്കിൽ Trail of Bits പോലുള്ള മൂന്നാം കക്ഷി സുരക്ഷാ സ്ഥാപനങ്ങൾ ഓഡിറ്റ് ചെയ്ത ദാതാക്കളെ തിരയുക.
- അധികാരപരിധിയും സ്വകാര്യതാ നിയമങ്ങളും — കമ്പനി എവിടെയാണ് സ്ഥിതി ചെയ്യുന്നത്? സ്വിറ്റ്സർലൻഡിലോ EU-വിലോ ഉള്ള ദാതാക്കൾ പൊതുവെ ശക്തമായ സ്വകാര്യതാ ചട്ടങ്ങളിൽ നിന്ന് പ്രയോജനം നേടുന്നു.
- മെറ്റാഡാറ്റ ലോഗിംഗ് ഇല്ല — ചില ദാതാക്കൾ ഫയൽ ഉള്ളടക്കം എൻക്രിപ്റ്റ് ചെയ്യുന്നു, എന്നാൽ ഫയൽ പേരുകൾ, വലുപ്പങ്ങൾ, ആക്സസ് സമയങ്ങൾ എന്നിവ ലോഗ് ചെയ്യുന്നു. യഥാർത്ഥ സ്വകാര്യത എന്നാൽ കുറഞ്ഞ മെറ്റാഡാറ്റ എന്നാണ്.
TL;DR
- ✅ പരമ്പരാഗത ക്ലൗഡ് സ്റ്റോറേജ് (Google Drive, Dropbox) നിങ്ങളുടെ ഫയലുകൾ എൻക്രിപ്റ്റ് ചെയ്യുന്നു — എന്നാൽ അവർ കീകൾ കൈവശം വയ്ക്കുകയും നിങ്ങളുടെ ഡാറ്റ ആക്സസ് ചെയ്യാൻ കഴിയും.
- ✅ എൻക്രിപ്റ്റഡ് ഫയൽ സ്റ്റോറേജ് end-to-end എൻക്രിപ്ഷൻ ഉപയോഗിക്കുന്നു, അതുവഴി നിങ്ങൾ മാത്രമേ നിങ്ങളുടെ ഫയലുകൾ വായിക്കാൻ കഴിയൂ.
- ✅ Zero-knowledge ആർക്കിടെക്ചർ, ഓപ്പൺ-സോഴ്സ് ക്ലയന്റുകൾ, സ്വതന്ത്ര ഓഡിറ്റുകൾ എന്നിവ തിരയുക.
- ✅ ട്രേഡ്-ഓഫ്: സെർവർ-സൈഡ് തിരയൽ ഇല്ല, പാസ്വേഡ് വീണ്ടെടുക്കൽ ഇല്ല, അല്പം ഉയർന്ന ചെലവ്.
- ⛔ "എൻക്രിപ്ഷൻ" അവകാശപ്പെടുന്ന എന്നാൽ കീകൾ അവരുടെ സെർവറുകളിൽ കൈകാര്യം ചെയ്യുന്ന ദാതാക്കളെ ഒഴിവാക്കുക — അത് യഥാർത്ഥ സ്വകാര്യതയല്ല.
Proton Drive ഉപയോഗിച്ച് നിങ്ങളുടെ ഫയലുകൾ സംരക്ഷിക്കുക
Proton Drive end-to-end എൻക്രിപ്റ്റഡ് ക്ലൗഡ് സ്റ്റോറേജ് വാഗ്ദാനം ചെയ്യുന്നു. ഫയലുകൾ അപ്ലോഡിന് മുമ്പ് നിങ്ങളുടെ ഉപകരണത്തിൽ എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു — Proton-ന് ആക്സസ് ഇല്ല. Proton Drive പരീക്ഷിക്കുക.
അഫിലിയേറ്റ് വെളിപ്പെടുത്തൽ: ഈ പേജിൽ അഫിലിയേറ്റ് ലിങ്കുകൾ അടങ്ങിയിരിക്കുന്നു. ഞങ്ങളുടെ ലിങ്കുകൾ വഴി നിങ്ങൾ സൈൻ അപ്പ് ചെയ്താൽ, നിങ്ങൾക്ക് അധിക ചെലവില്ലാതെ ഞങ്ങൾക്ക് കമ്മീഷൻ ലഭിക്കാം. സേവന നിബന്ധനകൾ കാണുക.