Verjetno že shranjujete datoteke v oblaku — dokumente, fotografije, varnostne kopije. Storitve kot so Google Drive, Dropbox in iCloud to omogočajo brez napora. Ste se pa kdaj vprašali, kdo drug lahko vidi te datoteke?
Šifrirano shranjevanje datotek rešuje to težavo. Zagotavlja, da lahko vaše datoteke berete samo vi — ne ponudnik shranjevanja, ne hekerji in ne vladne agencije. Ta vodnik razlaga, kako deluje, kako se primerja s tradicionalnim shranjevanjem v oblaku in kaj iskati pri izbiri ponudnika.
Razkritje partnerstva: Ta stran vsebuje partnerske povezave. Če se registrirate prek naših povezav, morda zaslužimo provizijo brez dodatnih stroškov za vas. Pogoji storitve
Kaj je šifrirano shranjevanje datotek?
Šifrirana shrambe datotek je storitev shrambe v oblaku, ki uporablja šifriranje iz konca v konec (E2EE) za zaščito vaših datotek. Vaši podatki so šifrirani na vaši napravi, preden so naloženi, in le vi imate ključ za dešifriranje.
To pomeni, da niti ponudnik shrambe ne more dostopati do vaših datotek. Temu se včasih reče šifriranje z "ničelnim znanjem" — ponudnik nima nobenega znanja o tem, kaj shranjujete.
End-to-End šifriranje
Datoteke se šifrirajo na vaši napravi pred nalaganjem. Strežnik vidi le šifrirane podatke.
Zero-Knowledge arhitektura
Ponudnik ne more prebrati, pregledati ali dostopati do vaših datotek — tudi če je k temu pravno prisiljen.
Upravljanje ključev na strani odjemalca
Šifrirni ključi se ustvarijo in shranijo na vaši napravi, nikoli niso deljeni s strežnikom.
Zasebno deljenje datotek
Delite datoteke z drugimi z uporabo šifriranih povezav ali izmenjave ključev — brez izpostavljanja podatkov ponudniku.
Šifrirana proti tradicionalni shrambi v oblaku
Tako se šifrirana shramba primerja s storitvami, kot so Google Drive, Dropbox in OneDrive:
| Funkcija | Google Drive / Dropbox | Šifrirana shramba |
|---|---|---|
| Kdo ima šifrirni ključ? | Ponudnik | Samo vi |
| Ali lahko ponudnik prebere vaše datoteke? | Da — lahko jih pregleda in indeksira | Ne — zero-knowledge |
| Podatki razkriti ob vdoru? | Potencialno da | Šifrirani in neberljivi |
| Vladne zahteve za podatke? | Ponudnik lahko ustreže | Ponudnik nima ničesar za dati |
| Oglaševanje na osnovi vsebine datotek? | Možno (npr. Gmail integracija) | Impossible |
| Iskanje po datotekah na strežniku? | Na voljo je polno besedilno iskanje | Omejeno ali samo na strani odjemalca |
| Obnovitev gesla? | Ponudnik lahko ponastavi vaše geslo | Če izgubite ključ, so podatki izgubljeni |
Zakaj Google Drive in Dropbox nista zasebna
Tradicionalni ponudniki shrambe v oblaku šifrirajo vaše datoteke med prenosom in pri počitku — vendar imajo oni ključe za šifriranje. To pomeni, da lahko vaše datoteke kadar koli dešifrirajo in dostopajo do njih. Zakaj je to pomembno:
-
Pregledujejo vaše datoteke. Google Drive pregleduje dokumente za kršitve pogojev uporabe. Dropbox je počel enako. Vaše "zasebne" datoteke zanje niso zasebne.
-
Izpolnjujejo zahteve za podatke. Ko organi pregona zahtevajo vaše podatke, ponudniki kot sta Google in Microsoft lahko — in tudi to storijo — izročijo vaše datoteke, e-pošto in metapodatke.
-
Zaposleni lahko dostopajo do vaših podatkov. V redkih, vendar dokumentiranih primerih so zaposleni v podjetju dostopali do uporabniških datotek. Šifriranje z ničelnim znanjem to naredi arhitekturno nemogoče.
-
Kršitve podatkov razkrijejo resnično vsebino. Če je tradicionalni ponudnik kompromitiran, napadalci pridobijo vaše dejanske datoteke. Z E2EE pridobijo le neuporabne šifrirane kose podatkov.
Kako deluje šifrirana shramba iz konca v konec
Postopek je zasnovan tako, da vaše datoteke nikoli niso razkrite v navadnem besedilu zunaj vaše naprave:
- Generiranje ključa — Ko ustvarite račun, se na vaši napravi ustvari edinstven par šifrirnih ključev. Vaš zasebni ključ nikoli ne zapusti vaše naprave.
- Šifriranje na strani odjemalca — Pred nalaganjem je datoteka šifrirana z vašim ključem. Ponudnik shranjevanja prejme le šifrirano različico.
- Varno shranjevanje — Šifrirana datoteka se shrani na ponudnikove strežnike. Brez vašega zasebnega ključa so to le brez-pomenski podatki.
- Dešifriranje na strani odjemalca — Ko prenesete datoteko, se lokalno dešifrira na vaši napravi z uporabo vašega zasebnega ključa. Ponudnik nikoli ne vidi izvirnika.
Predstavljajte si to kot shranjevanje datotek v sef pred pošiljanjem v skladišče. Skladišče hrani sef, vendar nima kombinacije — imate jo samo vi.
Na kaj paziti pri šifrirani shrambi
Vsa "šifrirana" shramba ni resnično zasebna. Tukaj so ključne funkcije, ki jih preverite:
Resnično šifriranje od konca do konca
Šifriranje se mora zgoditi na vaši napravi, ne na strežniku. Če za vas šifrira ponudnik, ima tudi on ključ.
Odprtokodni odjemalec
Odprtokodne aplikacije lahko neodvisno revizijo. Pri lastniških aplikacijah morate slepo zaupati trditvam podjetja.
Arhitektura brez znanja
Ponudnik ne sme imeti možnosti dostopa do vaših podatkov — niti z odločbo sodišča.
Neodvisni varnostni pregledi
Iščite ponudnike, ki so jih revidirala zunanja varnostna podjetja, kot sta Cure53 ali Trail of Bits.
Jurisdikcija in zakoni o zasebnosti
Kje je podjetje registrirano? Ponudniki v Švici ali EU na splošno imajo koristi od močnejših predpisov o zasebnosti.
Brez beleženja metapodatkov
Nekateri ponudniki šifrirajo vsebino datotek, vendar še vedno beležijo imena datotek, velikosti in čase dostopa. Prava zasebnost pomeni minimalne metapodatke.
Pogosto zastavljena vprašanja
Je šifrirano shranjevanje datotek počasnejše od Google Drive?
Kaj se zgodi, če izgubim geslo ali šifrirni ključ?
Ali lahko delim datoteke z ljudmi, ki ne uporabljajo iste storitve?
Ali šifriranje Google Drive ni dovolj?
So storitve šifriranega shranjevanja dražje?
Ali lahko uporabljam šifrirano shranjevanje za samodejno varnostno kopiranje fotografij s telefona?
Je šifriranje datotek sam (npr. z VeraCrypt) enako dobro?
Povzetek
- ✅ Tradicionalna shranjevanja v oblaku (Google Drive, Dropbox) šifrirajo vaše datoteke — vendar imajo oni ključe in lahko dostopajo do vaših podatkov.
- ✅ Šifrirano shranjevanje datotek uporablja šifriranje od konca do konca, tako da lahko vaše datoteke berete samo vi.
- ✅ Iščite arhitekturo brez znanja, odprtokodne odjemalce in neodvisne preglede.
- ✅ Kompromis: ni iskanja na strani strežnika, ni obnovitve gesla in nekoliko višji stroški.
- ⛔ Izogibajte se ponudnikom, ki trdijo "šifriranje", vendar upravljajo ključe na svojih strežnikih — to ni prava zasebnost.
Zaščitite svoje datoteke z Proton Drive
Proton Drive ponuja šifriran oblačni prostor od konca do konca. Datoteke so šifrirane pred nalaganjem – Proton nima dostopa.
Preizkusite Proton DriveTo je sponzorirana povezava. Morda zaslužimo provizijo brez dodatnih stroškov za vas. Priporočamo samo storitve, ki jim resnično zaupamo glede zasebnosti.