Pravdepodobne už ukladáte súbory do cloudu — dokumenty, fotografie, zálohy. Služby ako Google Drive, Dropbox a iCloud to robia bezproblémovým. Ale zamysleli ste sa niekedy nad tým, kto iný môže tieto súbory vidieť?
Šifrované úložisko súborov tento problém rieši. Zabezpečuje, že len vy môžete čítať svoje súbory — nie poskytovateľ úložiska, nie hackeri a nie vládne agentúry. Tento sprievodca vysvetľuje, ako to funguje, ako sa to porovnáva s tradičným cloudovým úložiskom a na čo si dávať pozor pri výbere poskytovateľa.
Informácie o partnerských odkazoch: Táto stránka obsahuje partnerské odkazy. Ak sa zaregistrujete cez naše odkazy, môžeme získať províziu bez dodatočných nákladov pre vás. Podmienky poskytovania služieb
Čo je šifrované úložisko súborov?
Šifrované úložisko súborov je cloudová služba, ktorá používa end-to-end šifrovanie (E2EE) na ochranu vašich súborov. Vaše dáta sa šifrujú vo vašom zariadení pred nahraním a len vy máte dešifrovací kľúč.
To znamená, že ani poskytovateľ úložiska nemôže pristupovať k vašim súborom. Niekedy sa to nazýva šifrovanie s "nulovou znalosťou" — poskytovateľ nemá žiadne informácie o tom, čo ukladáte.
End-to-End šifrovanie
Súbory sú šifrované na vašom zariadení pred nahraním. Server vždy vidí len šifrované dáta.
Zero-Knowledge architektúra
Poskytovateľ nemôže čítať, skenovať ani pristupovať k vašim súborom — ani v prípade právneho donútenia.
Správa kľúčov na strane klienta
Šifrovacie kľúče sú generované a uložené na vašom zariadení, nikdy nie sú zdieľané so serverom.
Súkromné zdieľanie súborov
Zdieľajte súbory s ostatnými pomocou šifrovaných odkazov alebo výmeny kľúčov — bez odhalenia dát poskytovateľovi.
Šifrované vs. tradičné cloudové úložisko
Tu je porovnanie šifrovaného úložiska so službami ako Google Drive, Dropbox a OneDrive:
| Funkcia | Google Disk / Dropbox | Šifrované úložisko |
|---|---|---|
| Kto drží šifrovací kľúč? | Poskytovateľ | Len vy |
| Môže poskytovateľ čítať vaše súbory? | Áno — môže ich skenovať a indexovať | Nie — zero-knowledge |
| Dáta odhalené pri narušení? | Potenciálne áno | Šifrované a nečitateľné |
| Vládne žiadosti o dáta? | Poskytovateľ môže vyhovieť | Poskytovateľ nemá čo poskytnúť |
| Cielenie reklám na základe obsahu súborov? | Možné (napr. integrácia Gmail) | Impossible |
| Vyhľadávanie súborov na serveri? | Plnotextové vyhľadávanie dostupné | Obmedzené alebo len na strane klienta |
| Obnovenie hesla? | Poskytovateľ môže obnoviť vaše heslo | Ak stratíte kľúč, údaje sú stratené |
Prečo Google Drive a Dropbox nie sú súkromné
Tradičné poskytovateľe cloudového úložiska šifrujú vaše súbory pri prenose aj uložení — ale oni vlastnia šifrovacie kľúče. To znamená, že môžu kedykoľvek dešifrovať a pristupovať k vašim súborom. Tu je dôvod, prečo na tom záleží:
-
Skenujú vaše súbory. Google Drive skenuje dokumenty kvôli porušeniam Podmienok používania. Dropbox robí to isté. Vaše "súkromné" súbory nie sú pre nich súkromné.
-
Vyhovujú požiadavkám na údaje. Keď orgány činné v trestnom konaní požiadajú o vaše údaje, poskytovatelia ako Google a Microsoft môžu — a aj vydajú — vaše súbory, e-maily a metadáta.
-
Zamestnanci majú prístup k vašim údajom. V zriedkavých, ale zdokumentovaných prípadoch, zamestnanci spoločností pristúpili k súborom používateľov. Šifrovanie s nulovou znalosťou to z architektonického hľadiska znemožňuje.
-
Úniky údajov odhaľujú skutočný obsah. Ak dôjde k narušeniu tradičného poskytovateľa, útočníci získajú vaše skutočné súbory. S E2EE získajú len neužitočné šifrované údaje.
Ako funguje end-to-end šifrované úložisko
Proces je navrhnutý tak, že vaše súbory nikdy nie sú odhalené v čitateľnej forme mimo vášho zariadenia:
- Generovanie kľúča — Keď si vytvoríte účet, na vašom zariadení sa vygeneruje jedinečný šifrovací kľúčový pár. Váš súkromný kľúč nikdy neopustí vaše zariadenie.
- Šifrovanie na strane klienta — Pred nahraním sa súbor zašifruje pomocou vášho kľúča. Poskytovateľ úložiska dostane len zašifrovanú verziu.
- Bezpečné uloženie — Zašifrovaný súbor sa uloží na servery poskytovateľa. Bez vášho súkromného kľúča sú to len bezvýznamné údaje.
- Dešifrovanie na strane klienta — Keď si stiahnuté súbor, lokálne sa na vašom zariadení dešifruje pomocou vášho súkromného kľúča. Poskytovateľ nikdy neuvidí originál.
Predstavte si to tak, že svoje súbory vložíte do trezoru pred odoslaním do skladu. Sklad trezor uschováva, ale nemá ku nemu kombináciu — máte ju iba vy.
Na čo sa zamerať pri výbere šifrovaného úložiska
Nie všetky "šifrované" úložiská sú skutočne súkromné. Tu sú kľúčové funkcie, ktoré treba skontrolovať:
Skutočné end-to-end šifrovanie
Šifrovanie sa musí diať na vašom zariadení, nie na serveri. Ak za vás šifruje poskytovateľ, má aj kľúč.
Open-source klient
Aplikácie s otvoreným zdrojovým kódom možno nezávisle auditovať. Proprietárne aplikácie vyžadujú slepú dôveru v tvrdenia spoločnosti.
Architektúra s nulovou znalosťou
Poskytovateľ by nemal mať žiadnu možnosť pristupovať k vašim údajom — ani na základe súdneho príkazu.
Nezávislé bezpečnostné audity
Hľadajte poskytovateľov, ktorí boli auditovaní tretími stranami ako Cure53 alebo Trail of Bits.
Jurisdikcia a zákony o ochrane súkromia
Kde má spoločnosť sídlo? Poskytovatelia vo Švajčiarsku alebo EÚ všeobecne profitujú zo silnejších predpisov na ochranu súkromia.
Bez zaznamenávania metadát
Niektorí poskytovatelia šifrujú obsah súborov, ale stále zaznamenávajú názvy súborov, veľkosti a časy prístupu. Skutočné súkromie znamená minimálne metadáta.
Často kladené otázky
Je šifrované uloženie súborov pomalšie ako Google Drive?
Čo sa stane, ak stratím heslo alebo šifrovací kľúč?
Môžem zdieľať súbory s ľuďmi, ktorí nepoužívajú tú istú službu?
Nestačí šifrovanie Google Drive?
Sú šifrované úložné služby drahšie?
Môžem použiť šifrované úložisko na automatické zálohovanie fotografií z telefónu?
Je šifrovanie súborov vlastnými silami (napr. pomocou VeraCrypt) rovnako dobré?
Stručne povedané
- ✅ Tradičné cloudové úložisko (Google Drive, Dropbox) šifruje vaše súbory — ale oni držia kľúče a môžu pristupovať k vašim dátam.
- ✅ Šifrované úložisko súborov používa end-to-end šifrovanie, takže len vy môžete čítať vaše súbory.
- ✅ Hľadajte architektúru s nulovou znalosťou, open-source klientov a nezávislé audity.
- ✅ Kompromis: žiadne vyhľadávanie na strane servera, žiadne obnovenie hesla a o niečo vyššie náklady.
- ⛔ Vyhýbajte sa poskytovateľom, ktorí tvrdia "šifrovanie", ale spravujú kľúče na svojich serveroch — to nie je skutočné súkromie.
Chráňte svoje súbory s Proton Drive
Proton Drive ponúka cloudové úložisko so šifrovaním end-to-end. Súbory sú zašifrované na vašom zariadení pred nahratím — Proton k nim nemá prístup.
Vyskúšať Proton DriveToto je sponzorovaný odkaz. Môžeme získať províziu bez dodatočných nákladov pre vás. Odporúčame iba služby, ktorým skutočně dôverujeme z hľadiska súkromia.