تخزين سحابي آمن

على الرغم من راحة خدمات التخزين عبر الإنترنت، لا تفقد أبداً من وجهة نظرك أن أمان بياناتك أمر أساسي. لقد قررت أن تثق ببياناتك الشخصية أو المهنية في خدمة تخزين خارجية، ويجب أن تسأل نفسك: هل بياناتي آمنة؟ نحن نوضح في هذه المقالة ما هو التخزين السحابي الآمن، وكيف تختار السحابة الأكثر أمانًا لبياناتك.

سواء كانت بيانات الشركات أو تخزين ومشاركة بياناتك الشخصية، اطرح على نفسك هذه الأسئلة القليلة:

  • هل بياناتي آمنة في حالة اختراق الخوادم؟
  • هل أنا الوحيد الذي يمكنه الاطلاع على بياناتي حقًا؟
  • ماذا يحدث إذا تم سرقة كلمة المرور الخاصة بي؟

تتناول هذه المقالة الميزات الأساسية للأمان، وكيف تأخذ أفضل خدمات التخزين السحابي ذلك في الاعتبار.

ما هي أفضل خدمات التخزين السحابي الآمن؟

إذا كنت تبحث عن تخزين سحابي آمن، فإن أفضل حل لك سيكون مختلفًا عن مستخدم آخر.

على سبيل المثال، سيبرز البعض الحاجة إلى وجود خدمة تضمن خصوصية الملفات المستضافة. ستكون ميزة التشفير الخاص (تابع هذا المقال لتتعلم المزيد عن هذا الموضوع) ضرورية، لأنها ستضمن أن ملفاتك لن تُقرأ إلا من قبلك.

سيُفضل آخرون خدمة تستضيف الملفات في بلد يُعتبر آمناً من حيث سياسة حماية الخصوصية. بينما سيفكر آخرون بشكل أساسي في خدمة تبذل كل جهدها لتجنب فقدان البيانات (على سبيل المثال، من خلال تكرار البيانات المخزنة في عدة أماكن مختلفة).

إليك قائمة بأفضل خدمات التخزين السحابي الآمنة بناءً على السيناريو الذي يهمك.

1. pCloud : أفضل تخزين سحابي مع جميع خيارات الأمان المطلوبة

شعار pCloud

المزايا

  • شركة سويسرية تستفيد من القوانين الصارمة في سويسرا فيما يتعلق بحماية الخصوصية
  • البيانات مستضافة في أوروبا (لوكسمبورغ) أو الولايات المتحدة حسب الاختيار
  • pCloud Crypto هو خزنة رقمية تتيح لك إيداع الوثائق الأكثر سرية.
  • الرضا أو استرداد الأموال خلال 10 أيام
  • المصادقة الثنائية

العيوب

  • تشفير خاص pCloud Crypto كخيار مدفوع
  • الملفات الموجودة في مجلد Crypto هي الوحيدة السرية بالكامل

pCloud هو أفضل خدمة تخزين عبر الإنترنت في مقارنتنا. الأسباب لذلك عديدة: الخدمة تقدم العديد من الميزات المفيدة والقوية. لكن الأمان الذي تقدمه pCloud هو أيضًا حجة قوية.

النقطة الأكثر أهمية التي يجب مراعاتها لمعرفة ما إذا كانت pCloud ستناسبك هي خصوصية البيانات. من الضروري وجود تشفير خاص لضمان أن pCloud والأشخاص الذين يعملون لصالح pCloud لن يتمكنوا من الوصول إليها.

في pCloud، هناك خيار pCloud Crypto مدفوع يتيح لك وضع ملفاتك الأكثر سرية في مجلد خاص. ستكون محمية بتشفير خاص، مما يعني أن هذه الملفات ستُشفّر بمفتاح تملكه أنت فقط. وبالتالي، حتى pCloud لن يتمكن من فك تشفير هذه البيانات.

إذا كانت هذه الطريقة تعجبك، فإن pCloud سيكون مثالياً بالنسبة لك. من ناحية أخرى، إذا كنت تريد بالتأكيد أن تكون جميع ملفاتك مشفرة وغير قابلة للقراءة من قبل مزود التخزين، فسيتعين عليك اختيار حل مثل Sync.com الذي يحمي جميع بياناتك والذي نقدمه أدناه.

تقدم pCloud عدة عروض متاحة، تناسب معظم الحالات:

2. Sync.com ضمان الخصوصية على جميع ملفاتك

ستفضل Sync.com إذا كنت تريد سرًا مطلقًا ومضمونًا لجميع ملفاتك.

شعار Sync.com

المزايا

  • أمان وخصوصية ممتازة (تشمل التشفير الخاص)
  • الخدمة والبيانات مستضافة في كندا، مما يحترم الخصوصية أكثر من الولايات المتحدة
  • الرضا أو استرداد الأموال خلال 30 يومًا
  • إصدارات الملفات وسلة المهملات غير محدودة
  • المصادقة الثنائية

العيوب

  • الموقع والتطبيقات باللغة الإنجليزية فقط
  • أقل شمولاً قليلاً من pCloud من حيث الميزات

Sync.com هو خدمة تخزين سحابية كندية جادة تركز على الأمان وخصوصية البيانات المستضافة.

كندا لديها سياسة خصوصية بيانات أكثر حماية بكثير من تلك الموجودة في الولايات المتحدة. لذلك، فإن هذا البلد من هذه الناحية أكثر إثارة للاهتمام من العديد من البلدان الأخرى من حيث أمان البيانات.

لكن السمة الأكثر أهمية لـ Sync.com فيما يتعلق بأمان البيانات هي التشفير الخاص Zero-Knowledge الذي يُطبق على جميع ملفاتك. بعبارة أخرى، يتم تشفير البيانات قبل إرسالها إلى Sync.com، باستخدام مفتاح تشفير تظل أنت الوحيد الذي يمتلكه. وبالتالي، لا يمكن قراءة أي من الملفات المستضافة على خوادم Sync.com من قبل أي شخص آخر غيرك. هذه ضمانة تقنية لخصوصية البيانات التي تثق بها في خدمة تخزين سحابية.

الفرق الرئيسي مع pCloud هو أن Sync.com تطبق هذه المعالجة للخصوصية على جميع بياناتك. بينما pCloud تطبقها فقط على محتوى المجلد السري المتاح من خلال الخيار المدفوع pCloud Crypto.

Sync.com تقدم عروضًا مصممة بشكل مثالي للأفراد والشركات.

التشفير: لماذا، متى وكيف؟

بالنسبة لكل ما يتعلق بتبادل البيانات عبر الإنترنت، فإن التشفير هو أحد أكثر الآليات فائدة للحماية.

تخزين السحابة في خزنة

ما هو تشفير البيانات؟

الهدف العام من التشفير هو تحويل بياناتك بطريقة تجعلها غير قابلة للقراءة لأي شخص ليس لديه إذن بالوصول إليها.

بشكل أكثر تحديدًا، في حالة تخزين البيانات عبر الإنترنت، تُستخدم مفتاح لتشفير وفك تشفير البيانات. فقط أولئك الذين يمتلكون هذا المفتاح يمكنهم فك تشفير وبالتالي الاطلاع على البيانات.

توجد العديد من خوارزميات التشفير، ولكن الأكثر استخدامًا بين مزودي التخزين السحابي يُسمى Advanced Encryption Standard (AES). دون الدخول في تفاصيل الطريقة المستخدمة في تشفير AES، تذكر أن المعلومات الأكثر أهمية هي حجم المفتاح المرتبط بالتشفير. يتم قياسه بـ بتات ويحتوي على ثلاث قيم شائعة: 128 و192 و256 بت.

كلما كانت حجم المفتاح المستخدم أكبر، كان من الصعب العثور عليه من خلال هجوم من نوع القوة الغاشمة (الذي يتكون بشكل أساسي من اختبار عدد كبير من التركيبات الممكنة للعثور في النهاية على المفتاح).

اليوم، من الأفضل التركيز على التشفيرات التي تستخدم مفاتيح بطول 256 بت. هذه تميل بالفعل إلى أن تصبح القاعدة.

متى يحدث التشفير؟

بالنسبة للتخزين عبر الإنترنت، من المهم فهم أن التشفير يمكن أن يحدث في وقتين مختلفين:

  • أثناء نقل البيانات بينك وبين خادم التخزين،
  • قبل تخزين البيانات على خوادم مزود التخزين الخاص بك.
تشفير لنقل البيانات

تشفير البيانات أثناء نقلها أمر ضروري لضمان عدم قدرة أي شخص خارجك على قراءة بياناتك أثناء انتقالها بينك وبين خوادم التخزين. هذه التدبير يمنع العديد من محاولات الاختراق.

باختصار، يحدث تشفير البيانات قبل مغادرتها لجهازك (الكمبيوتر، الهاتف، إلخ). ثم يتم فك تشفير البيانات عند وصولها إلى الخوادم لتخزينها.

هذه التدبير بالطبع ضروري، وأي مزود لا يتبناه يجب تجنبه! لحسن الحظ، جميع الخدمات الرئيسية للتخزين السحابي قد اعتمدت هذه الطريقة.

تشفير لتخزين البيانات

تشفير بياناتك مهم أيضًا عند التخزين. الفكرة هي حفظ البيانات بشكل مشفر. الهدف هذه المرة هو جعل البيانات غير قابلة للقراءة من قبل أي شخص قد يتمكن من التسلل إلى الخوادم.

مرة أخرى، هذه التدبير ضروري للغاية، وقد فهمت معظم خدمات التخزين السحابي ذلك جيدًا.

التشفير الخاص، التشفير من جانب العميل، عدم المعرفة: من يمكنه الاطلاع على بياناتي؟

يوفر لك التشفير الخاص الضمان بأن لا أحد غيرك (بما في ذلك بين مديري خدمة التخزين التي تخزن بياناتك) يمكنه الوصول إلى بياناتك! في الواقع، مع هذا التشفير الخاص، أنت الوحيد الذي يمتلك مفتاح فك تشفير بياناتك.

يتم أحيانًا التحدث عن التشفير من جانب العميل (مما يعني أن البيانات مشفرة على جهازك، قبل مغادرتها)، أو عن مبدأ Zero-Knowledge (بإفصاح صفري) للدلالة على أن مزود خدمة التخزين لا يمكنه معرفة البيانات التي يعالجها.

اعتمادًا على البيانات التي تريد تخزينها، نوصيك بالتفكير جيدًا في أهمية التشفير الخاص. على الرغم من أنه غير معروف إلى حد كبير، ومهمل بين الخدمات الأكثر شهرة (Dropbox، Google Drive، إلخ)، إلا أنه أفضل ضمان لبقاء بياناتك خاصة! غيابه هو أحد الأسباب الرئيسية التي تجعلك تتجنب التخزين السحابي الأكثر شهرة مثل Dropbox، Google Drive، iCloud، OneDrive، إلخ.

مبدأ التشفير الخاص هو ضمان أن تظل بياناتك خاصة. ومع ذلك، فإنه يأتي مع بعض العيوب التي يجب أن تضعها في اعتبارك:

  • كلمة المرور الخاصة بك تعود لك، وإذا فقدتها، ستفقد بياناتك أيضًا،
  • التشفير الخاص غالبًا ما يتضمن بعض الإزعاجات في الاستخدام: على سبيل المثال، فإنه يعقد معاينة الملفات (الصور، الفيديوهات، إلخ).

تعهيد التشفير الخاص عندما لا يقدم مزود التخزين عبر الإنترنت ذلك

من المؤسف أن العديد من خدمات التخزين الأكثر شيوعًا (جوجل درايف، دروبوكس، إلخ) لا تقدم تشفيرًا خاصًا.

ماذا تفعل إذا كنت ترغب في حماية البيانات المستضافة على هذا النوع من السحابة؟ خيار مثير للاهتمام هو استخدام حل مثل Boxcryptor (المزيد من التفاصيل حول Boxcryptor). يضيف هذا الحل تشفيرًا خاصًا متوافقًا مع أكثر من ثلاثين خدمة تخزين سحابي. توجد نسخة مجانية للاستخدام البسيط.

المصادقة الثنائية: ماذا لو تم سرقة كلمة مروري؟

حتى مع وجود حل بدون معرفة، تظل بياناتك عرضة للخطر لأنها مرتبطة بكلمة المرور الخاصة بك. إذا كانت هذه الكلمة ضعيفة أو مستخدمة على عدة مواقع، فإن أمان حسابك يكون عرضة للخطر.

لتقليل المخاطر، تدخل المصادقة الثنائية (المعروفة أيضًا بالمصادقة ذات العاملين أو two factor authentication باللغة الإنجليزية –  أو التحقق بخطوتين) في اللعب! يتعلق الأمر بطلب دليلتين على هويتك عند محاولة المصادقة:

  • كلمة المرور الخاصة بك،
  • دليل آخر سيختلف حسب الخدمة (على سبيل المثال، رمز فريد يُرسل عبر الرسائل القصيرة أو البريد الإلكتروني).

على الرغم من أن المصادقة الثنائية تتطلب جهدًا إضافيًا طفيفًا عند تسجيل الدخول إلى حسابك، فكر في أنها تجعل اختراق حسابك أكثر صعوبة بكثير!

الخاتمة

أمان بياناتك هو جانب أساسي في اختيار خدمة التخزين السحابية. بشكل أكثر دقة، نود أن نؤكد على أهمية تشفير بياناتك الخاصة (zero-knowledge)! لهذا الغرض، pCloud و Sync.com كلاهما يوفران الرضا. الفرق هو أن pCloud يقدم التشفير الخاص فقط في مجلد مخصص (خزنة رقمية) بينما Sync.com سيقوم بتشفير جميع بياناتك (لكن مع فقدان طفيف في أداء المزامنة والوظائف).

تقدم الخدمتان خطة مجانية (10 جيجابايت لـ pCloud، 5 جيجابايت لـ Sync.com) أو ضمان استرداد الأموال لتجربتهما براحة (10 أيام لـ pCloud، 30 يومًا لـ Sync.com).

شعار pCloud

المزايا

  • شركة سويسرية تستفيد من القوانين الصارمة في سويسرا فيما يتعلق بحماية الخصوصية
  • البيانات مستضافة في أوروبا (لوكسمبورغ) أو الولايات المتحدة حسب الاختيار
  • pCloud Crypto هو خزنة رقمية تتيح لك إيداع الوثائق الأكثر سرية.
  • الرضا أو استرداد الأموال خلال 10 أيام
  • المصادقة الثنائية

العيوب

  • تشفير خاص pCloud Crypto كخيار مدفوع
  • الملفات الموجودة في مجلد Crypto فقط هي سرية تمامًا

شعار Sync.com

المزايا

  • أمان وخصوصية ممتازة (تشفير خاص متضمن)
  • خدمة وبيانات مستضافة في كندا، أكثر احترامًا للخصوصية من الولايات المتحدة
  • الرضا أو استرداد الأموال خلال 30 يومًا
  • إصدارات غير محدودة من الملفات وسلة المهملات
  • المصادقة الثنائية

العيوب

  • الموقع والتطبيقات باللغة الإنجليزية فقط
  • أقل شمولاً قليلاً من pCloud من حيث الميزات

إذا كنت تبحث عن معايير أخرى غير الأمان لاختيار خدمة التخزين الخاصة بك، تحقق من مقارنة أفضل خدمات التخزين عبر الإنترنت لدينا.