Та үүлэнд файлууд хадгалдаг байж магадгүй — баримт бичиг, зураг, нөөц. Google Drive, Dropbox болон iCloud гэх мэт үйлчилгээнүүд үүнийг хялбар болгодог. Гэхдээ та тэр файлуудыг өөр хэн харж болохыг бодож үзсэн үү?
Шифрлэгдсэн файлын хадгалалт энэ асуудлыг шийддэг. Энэ нь зөвхөн та л өөрийн файлуудыг уншиж чадна гэдгийг баталгаажуулдаг — хадгалалтын үйлчилгээ үзүүлэгч ч биш, хакерууд ч биш, засгийн газрын байгууллагууд ч биш. Энэхүү хөтөч энэ нь хэрхэн ажилладаг, уламжлалт үүлэн хадгалалттай хэрхэн харьцуулагддаг, үйлчилгээ үзүүлэгчийг сонгохдоо юунд анхаарах ёстойг тайлбарладаг.
Түншлэлийн мэдүүлэг: Энэ хуудас түншлэлийн холбоосууд агуулдаг. Хэрэв та манай холбоосоор бүртгүүлбэл, танд нэмэлт зардалгүйгээр бид комисс авч магадгүй. Үйлчилгээний нөхцөл
Шифрлэгдсэн файлын хадгалалт гэж юу вэ?
Шифрлэгдсэн файл хадгалалт нь таны файлуудыг хамгаалахын тулд төгсгөлөөс төгсгөл хүртэл шифрлэлт (E2EE) ашигладаг үүлэн хадгалалтын үйлчилгээ юм. Таны өгөгдөл таны төхөөрөмж дээр шифрлэгдэж, дараа нь хуулагдаж, зөвхөн та л шифр тайлах түлхүүртэй байдаг.
Энэ нь хадгалалтын үйлчилгээ үзүүлэгч хүртэл таны файлд хандаж чадахгүй гэсэн үг юм. Үүнийг заримдаа "тэг мэдлэгтэй" шифрлэлт гэж нэрлэдэг — үйлчилгээ үзүүлэгч таны хадгалж байгаа зүйлийн талаар ямар ч мэдлэггүй байдаг.
Төгсгөлөөс төгсгөл хүртэлх шифрлэлт
Файлууд таны төхөөрөмж дээр байршуулахаасаа өмнө шифрлэгддэг. Сервер зөвхөн шифрлэгдсэн өгөгдлийг хардаг.
Тэг мэдлэгийн архитектур
Үйлчилгээ үзүүлэгч таны файлуудыг уншиж, скан хийх, хандах боломжгүй — хууль ёсны албадлага байсан ч гэсэн.
Клиент талын түлхүүр удирдлага
Шифрлэлтийн түлхүүрүүд таны төхөөрөмж дээр үүсгэгдэж, хадгалагддаг, серверт хэзээ ч хуваалцагддаггүй.
Хувийн файл хуваалцах
Шифрлэгдсэн холбоос эсвэл түлхүүр солилцооны аргаар бусадтай файл хуваалцаарай — өгөгдлийг үйлчилгээ үзүүлэгчид ил болгохгүйгээр.
Шифрлэгдсэн болон уламжлалт үүлэн хадгалалтын харьцуулалт
Шифрлэгдсэн хадгалалт Google Drive, Dropbox, OneDrive зэрэг үйлчилгээтэй хэрхэн харьцуулагддаг талаар:
| Онцлог | Google Drive / Dropbox | Шифрлэгдсэн хадгалалт |
|---|---|---|
| Шифрлэлтийн түлхүүрийг хэн барьдаг вэ? | Үйлчилгээ үзүүлэгч | Зөвхөн та |
| Үйлчилгээ үзүүлэгч таны файлуудыг уншиж чадах уу? | Тийм — тэд скан хийж, индекслэж чадна | Үгүй — мэдлэггүй |
| Мэдээлэл задралд өртөх үү? | Магадгүй тийм | Шифрлэгдсэн ба уншигдахгүй |
| Засгийн газрын мэдээлэл хүсэлт? | Үйлчилгээ үзүүлэгч биелүүлж чадна | Үйлчилгээ үзүүлэгчид өгөх зүйл байхгүй |
| Файлын агуулгаас зар зорилтот болгох? | Боломжтой (жишээ нь, Gmail интеграци) | Impossible |
| Серверт файл хайх? | Бүрэн текст хайлт боломжтой | Хязгаарлагдмал эсвэл зөвхөн клиент талд |
| Нууц үг сэргээх? | Үйлчилгээ үзүүлэгч таны нууц үгийг шинэчилж чадна | Хэрэв та түлхүүрээ алдвал, өгөгдөл алдагдана |
Google Drive болон Dropbox яагаад хувийн биш вэ
Уламжлалт үүлэн хадгалалтын үйлчилгээ үзүүлэгчид таны файлуудыг дамжуулах болон хадгалахад шифрлэдэг — гэхдээ тэд шифрлэлтийн түлхүүрийг эзэмшдэг. Энэ нь тэд ямар ч үед таны файлуудыг тайлж, хандаж чадна гэсэн үг. Энэ яагаад чухал вэ:
-
Тэд таны файлуудыг скан хийдэг. Google Drive нь Үйлчилгээний Нөхцлийн зөрчлийг олохын тулд баримт бичгийг шалгадаг. Dropbox бас ийм зүйл хийсэн. Таны "хувийн" файлууд тэдний хувьд хувийн биш байна.
-
Тэд мэдээлэл хүсэлтийг биелүүлдэг. Хууль сахиулах байгууллага таны өгөгдлийг шаардах үед Google, Microsoft зэрэг үйлчилгээ үзүүлэгчид таны файл, имэйл, метадатаг өгч чаддаг бөгөөд өгдөг.
-
Ажилтнууд таны өгөгдөлд хандаж чадна. Ховор боловч баримтжуулсан тохиолдолд компанийн ажилтнууд хэрэглэгчийн файлуудад хандсан байдаг. Тэг мэдлэгийн шифрлэлт нь үүнийг архитектурын хувьд боломжгүй болгодог.
-
Мэдээлэл задрал бодит агуулгыг ил болгодог. Уламжлалт провайдерт халдлага хийгдэх үед халдагчид таны жинхэнэ файлуудыг олж авдаг. E2EE-тэй бол тэд зөвхөн ашиггүй шифрлэгдсэн өгөгдлийг олж авдаг.
Төгсгөлөөс төгсгөл хүртэл шифрлэгдсэн хадгалалт хэрхэн ажилладаг
Энэ процесс таны файлууд таны төхөөрөмжөөс гадуур хэзээ ч тод текстээр ил гарахгүй байхаар бүтээгдсэн:
- Түлхүүр үүсгэх — Та бүртгэл үүсгэхэд таны төхөөрөмж дээр өвөрмөц шифрлэлтийн түлхүүрийн хос үүсгэгддэг. Таны хувийн түлхүүр хэзээ ч таны төхөөрөмжөөс гарахгүй.
- Клиент талын шифрлэлт — Файлыг байршуулахаас өмнө таны түлхүүрээр шифрлэдэг. Хадгалах үйлчилгээ үзүүлэгч зөвхөн шифрлэгдсэн хувилбарыг хүлээн авдаг.
- Аюулгүй хадгалалт — Шифрлэгдсэн файл нь провайдерын серверт хадгалагддаг. Таны хувийн түлхүүргүйгээр энэ нь зүгээр л утгагүй өгөгдөл юм.
- Клиент талын тайлбарлалт — Та файл татаж авахдаа таны хувийн түлхүүрийг ашиглан төхөөрөмж дээрээ орон нутагт нь тайлдаг. Провайдер хэзээ ч эх хувилбарыг хардаггүй.
Үүнийг файлуудаа агуулахад илгээхээсээ өмнө сейфэнд хийж байна гэж бодоорой. Агуулах сейфийг хадгалдаг боловч түүний нууц дугаарыг зөвхөн та л мэддэг.
Шифрлэгдсэн хадгалалтаас юу хайх вэ
Бүх "шифрлэгдсэн" хадгалалт жинхэнэ хувийн биш байдаг. Шалгах гол шинж чанарууд:
Жинхэнэ төгсгөлөөс төгсгөл хүртэлх шифрлэлт
Шифрлэлт нь таны төхөөрөмж дээр явагдах ёстой, сервер дээр биш. Хэрэв провайдер таны өмнөөс шифрлэдэг бол тэдэнд мөн түлхүүр байдаг гэсэн үг.
Нээлттэй эхийн клиент
Нээлттэй эхийн апликейшнуудыг бие даан шалгаж болдог. Өмчийн эрхтэй апликейшнууд нь танаас компанийн мэдэгдлийг сохроор итгэхийг шаарддаг.
Мэдлэггүй архитектур
Үйлчилгээ үзүүлэгч таны өгөгдөлд хандах ямар ч чадваргүй байх ёстой — шүүхийн тушаалтай ч гэсэн.
Бие даасан аюулгүй байдлын аудит
Cure53 эсвэл Trail of Bits гэх мэт гуравдагч талын аюулгүй байдлын пүүсүүдээр шалгагдсан провайдеруудыг эрэн хайгаарай.
Хууль эрх зүй ба нууцлалын хууль
Компани хаана төвтэй вэ? Швейцарь эсвэл ЕХ-д байрладаг провайдерууд ерөнхийдөө илүү хатуу нууцлалын зохицуулалтаас ашиг хүртдэг.
Метадата бүртгэхгүй байх
Зарим үйлчилгээ үзүүлэгчид файлын агуулгыг шифрлэдэг боловч файлын нэр, хэмжээ, хандалтын цагийг тэмдэглэсээр байдаг. Жинхэнэ хувийн нууцлал гэдэг бол метадата хамгийн бага байх явдал юм.
Түгээмэл асуултууд
Шифрлэгдсэн файл хадгалалт Google Drive-аас удаан уу?
Нууц үг эсвэл шифрлэлтийн түлхүүрээ алдвал юу болох вэ?
Ижил үйлчилгээ ашигладаггүй хүмүүстэй файл хуваалцаж болох уу?
Google Drive-ийн шифрлэлт хангалттай биш үү?
Шифрлэгдсэн хадгалалтын үйлчилгээ илүү үнэтэй юу?
Утасны зургийн автомат нөөцлөлтөд шифрлэгдсэн хадгалалт ашиглаж болох уу?
Файлыг өөрөө шифрлэх нь (жишээлбэл VeraCrypt ашиглаад) адил сайн уу?
Товчхондоо
- ✅ Уламжлалт үүлэн хадгалах үйлчилгээ (Google Drive, Dropbox) таны файлуудыг шифрлэдэг — гэхдээ тэд түлхүүрүүдийг эзэмшиж, таны өгөгдөлд хандах боломжтой.
- ✅ Шифрлэгдсэн файл хадгалалт төгсгөлөөс төгсгөл хүртэлх шифрлэлт ашиглаж зөвхөн та л файлаа унших боломжтой.
- ✅ Мэдлэггүй архитектур, нээлттэй эхийн клиент, бие даасан аудит хайж олоорой.
- ✅ Солилцоо: серверийн хайлт, нууц үг сэргээх боломжгүй, бага зэрэг өндөр өртөг.
- ⛔ "Шифрлэлт" гэж хэлдэг боловч серверт түлхүүрүүдийг удирддаг үйлчилгээ үзүүлэгчдээс зайлсхий — энэ нь жинхэнэ хувийн нууцлал биш.
Proton Drive-ээр файлуудаа хамгаалаарай
Proton Drive төгсгөлөөс төгсгөл хүртэл шифрлэлттэй үүлэн хадгалалт. Файлууд таны төхөөрөмж дээр шифрлэгдэж байршуулагддаг — Proton нэвтрэх эрхгүй.
Proton Drive туршиж үзээрэйЭнэ ивээн тэтгэсэн холбоос. Танд нэмэлт зардалгүйгээр бид комисс авч магадгүй. Бид зөвхөн нууцлалын хувьд жинхэнэ итгэдэг үйлчилгээг санал болгодог.