Secure Cloud Storage

Въпреки удобството на онлайн услугите за съхранение, никога не забравяйте, че сигурността на вашите данни е от съществено значение. Решили сте да поверите личните си или фирмени данни на външна услуга за съхранение и трябва да си зададете въпроса: Безопасни ли са моите данни? В тази статия ще разгледаме какво е сигурно съхранение в облак и как да изберете най-сигурния облак за вашите данни.

Независимо дали става въпрос за корпоративни данни или за съхраняване и споделяне на лични данни, задайте си тези въпроси:

  • Сигурни ли са данните ми в случай на хакване на сървърите?
  • Наистина ли само аз мога да виждам данните си?
  • Какво се случва, ако паролата ми бъде открадната?

В тази статия подробно са описани основните характеристики за сигурност и как най-добрите услуги за съхранение в облак се справят с тях.

Кои са най-добрите сигурни облачни хранилища?

Ако търсите сигурно съхранение в облак, най-доброто решение за вас ще се различава от това за друг потребител.

Например, някои от тях посочват необходимостта от услуга, която гарантира поверителността на хостваните файлове. Функцията за частно криптиране (продължете тази статия, за да научите повече по тази тема) ще бъде от съществено значение, тъй като ще гарантира, че файловете ви ще бъдат прочетени само от вас.

Други може да предпочетат да използват услуга, която хоства файлове в държава, която се счита за безопасна по отношение на политиката за поверителност. Други може да предпочетат услуга, която прави всичко възможно, за да избегне загубата на данни (например чрез репликиране на данни, съхранявани на няколко различни места).

Ето списък на най-добрите сигурни онлайн хранилища в зависимост от сценария, който ви интересува.

1. pCloud: най-доброто облачно хранилище с всички желани опции за сигурност

Logo de pCloud

ПРЕДИМСТВА

  • Швейцарска компания, която се възползва от строгите швейцарски закони за поверителност
  • Данни, хоствани в Европа (Люксембург) или САЩ по желание
  • pCloud Crypto е цифров сейф, който ви позволява да съхранявате най-конфиденциалните си документи.
  • Удовлетворени или връщане на парите за 10 дни
  • Двуфакторно удостоверяване

НЕДОСТАТЪЦИ

  • Частно криптиране pCloud Crypto като допълнителна опция
  • Само файловете в папката Crypto са напълно поверителни

pCloud е най-добрата услуга за онлайн съхранение в нашето сравнение. Има много причини за това: услугата предлага много полезни и мощни функции. Но сигурността, предлагана от pCloud, също е силен аргумент.

Най-важният момент, който трябва да вземете предвид, когато решавате дали pCloud е подходящ за вас, е поверителността на данните. Частното криптиране е необходимо, за да се гарантира, че дори pCloud и хората, работещи за pCloud, нямат достъп до него.

В pCloud има платена опция pCloud Crypto, която ви позволява да поставите най-секретните си файлове в специална папка. Те ще бъдат защитени с частно криптиране, т.е. тези файлове ще бъдат криптирани с ключ, който имате само вие. Това означава, че дори pCloud няма да може да декриптира тези данни.

Ако този начин на работа ви харесва, pCloud е идеален за вас. Въпреки това, ако непременно искате всичките ви файлове да бъдат криптирани и да не могат да бъдат прочетени от доставчика на услуги за съхранение, трябва да изберете решение като Sync.com, което защитава всичките ви данни по този начин и което представяме по-долу.

pCloud предлага няколко оферти, подходящи за повечето случаи:

2. Sync.com гарантира поверителност за всички ваши файлове

Ще предпочетете Sync.com, ако искате абсолютна и гарантирана поверителност на всичките си файлове.

Logo de Sync.com

ПРЕДИМСТВА

  • Много добра сигурност и поверителност (включено частно криптиране)
  • Услугата и данните се хостват в Канада, която е по-благоприятна за поверителност от САЩ
  • Удовлетвореност или връщане на парите за 30 дни
  • Неограничени версии на файловете и кошче за боклук
  • Двуфакторно удостоверяване

НЕДОСТАТЪЦИ

  • Сайт и приложения само на английски език
  • Малко по-малко изчерпателен от pCloud по отношение на функциите

Sync.com е сериозна канадска услуга за онлайн съхранение с акцент върху сигурността и поверителността на хостваните данни.

В Канада политиката за защита на личните данни е много по-защитна от тази в САЩ. Това прави Канада по-интересна от много други държави от гледна точка на сигурността на данните.

Но най-важната функция за сигурност на данните в Sync.com е частното криптиране с нулево познание, което се прилага за всички ваши файлове. С други думи, данните се криптират, преди да бъдат изпратени към Sync.com, с ключ за криптиране, който притежавате само вие. Това означава, че нито един от файловете, хоствани на сървърите на Sync.com, не може да бъде прочетен от никой друг освен от вас. Това е техническа гаранция за поверителността на данните, които поверявате на услуга за съхранение в облак.

Основната разлика с pCloud е, че Sync.com прилага този режим на поверителност към всички ваши данни. pCloud, от друга страна, го прилага само към съдържанието на тайната папка, достъпна чрез платената опция pCloud Crypto.

Sync.com предлага набор от услуги, които са напълно подходящи за частни лица и фирми.

Криптиране: защо, кога и как?

Когато става въпрос за обмен на данни през интернет, криптирането е един от най-полезните механизми за защита.

Cloud Storage in a Safe

Какво представлява криптирането на данни?

Общата цел на криптирането е да трансформира вашите данни по начин, който да ги направи нечетими за лица, които нямат право на достъп до тях.

По-конкретно, при онлайн съхранението на данни се използва ключ за криптиране и декриптиране на данните. Само тези, които притежават ключа, могат да декриптират и по този начин да получат достъп до данните.

Съществуват много алгоритми за криптиране, но най-често използваният сред доставчиците на услуги за съхранение в облак се нарича Разширен стандарт за шифроване (AES). Без да навлизаме в подробности за метода, използван при криптирането AES, най-важната информация е размерът на ключа, свързан с криптирането. Той се измерва в битовеи има три често срещани стойности: 128, 192 и 256 бита.

Колкото по-голям е размерът на използвания ключ, толкова по-трудно е той да бъде намерен чрез атака с груба сила (която се състои в тестване на голям брой възможни комбинации, за да се намери ключът).

Днес е за предпочитане да се съсредоточите върху криптиране с 256-битови ключове. Те са склонни да се превърнат в правило.

Кога се извършва криптирането?

При онлайн съхранението е важно да се разбере, че криптирането може да се извърши в два различни момента:

  • по време на прехвърлянето на данни между вас и сървъра за съхранение,
  • преди да съхранявате данните на сървърите на доставчика на услуги за съхранение.
Криптиране за прехвърляне на данни

Криптирането по време на прехвърлянето на данни е от съществено значение, за да се гарантира, че никой освен вас не може да прочете данните ви, докато те пътуват между вас и сървърите за съхранение. Тази мярка предотвратява много опити за хакване.

Накратко, криптирането на данни се извършва, преди те да напуснат устройството ви (компютър, телефон и т.н.). След това данните се декриптират, когато стигнат до сървърите за съхранение.

Това, разбира се, е от съществено значение и всеки доставчик, който не го прилага, трябва да бъде избягван! За щастие всички големи услуги за съхранение в облак са възприели този метод.

Криптиране за съхранение на данни

Криптирането на данните е важно и при съхранението им. Идеята е данните да се съхраняват в криптиран вид. Този път целта е данните да не могат да бъдат разчетени от всеки, който успее да проникне в сървърите.

Това отново е абсолютно необходимо и повечето услуги за съхранение в облак са го разбрали.

Частно криптиране, криптиране от страна на клиента, нулево познание: кой може да види моите данни?

Частното криптиране ви гарантира, че никой освен вас (включително администраторите на услугата за съхранение, която съхранява данните ви) няма достъп до данните ви! Всъщност при частното криптиране вие сте единственият собственик на ключа за декриптиране на вашите данни.

Понякога това се нарича криптиране от страна на клиента (което означава, че данните се криптират на вашето устройство, преди да го напуснат) или принципът на нулевото познание, който означава, че доставчикът на услуги за съхранение не може да знае какви данни обработва.

В зависимост от данните, които искате да съхранявате, ви препоръчваме внимателно да обмислите значението на частното криптиране. Въпреки че не е добре позната и се игнорира от най-известните услуги (Dropbox, Google Drive и др.), тя е най-добрата гаранция, че данните ви ще останат поверителни! Липсата му е една от основните причини да избягвате най-популярните облачни хранилища като Dropbox, Google Drive, iCloud, OneDrive и др.

Принципът на частното криптиране е гаранция, че данните ви ще останат поверителни. Въпреки това, тя има няколко недостатъка, които трябва да имате предвид:

  • паролата ви е ваша и ако я загубите, ще загубите и данните си,
  • частното криптиране често е свързано с някои неудобства при използване: например затруднява прегледа на файлове (изображения, видеоклипове и др.).

Възлагане на външно частно криптиране, когато доставчикът на онлайн съхранение не го предлага

За съжаление, много от най-разпространените услуги за съхранение (Google Drive, Dropbox и др.) не предлагат частно криптиране.

И така, какво трябва да направите, ако искате да защитите данните, хоствани в такъв облак? Интересен вариант е да използвате решение като Boxcryptor (повече информация за Boxcryptor). Това решение добавя частно криптиране, което е съвместимо с повече от 30 услуги за съхранение в облак. Съществува безплатна версия за просто използване.

Двойно удостоверяване: какво да правя, ако паролата ми е открадната?

Дори при решение с нулево познание данните ви остават уязвими, тъй като все още са свързани с вашата парола. Ако паролата ви е слаба или се използва в няколко сайта, сигурността на профила ви е уязвима.

За да се ограничат рисковете, се използва двойно удостоверяване (наричано още двуфакторно удостоверяване )! Това означава, че при влизане в системата от вас се изискват две доказателства за самоличност:

  • паролата си,
  • друго доказателство, което се различава в зависимост от услугата (например уникален код, изпратен чрез SMS или имейл).

Въпреки че двойното удостоверяване изисква малко повече усилия при влизане в профила ви, имайте предвид, че то значително затруднява хакването на профила ви!

Заключение

Сигурността на данните ви е ключов фактор при избора на услуга за съхранение в облак. По-конкретно, бихме искали да подчертаем значението на частното криптиране на вашите данни (нулево познание)! И pCloud, и Sync.com предлагат удовлетворение в това отношение. Разликата е, че pCloud предлага частно криптиране само в специална папка (цифров сейф), докато Sync.com ще криптира всичките ви данни (но с леки загуби в производителността и функционалността на синхронизацията).

И двете услуги имат безплатен план (10 GB за pCloud, 5 GB за Sync.com) или гаранция за връщане на парите, за да ги изпробвате (10 дни за pCloud, 30 дни за Sync.com).

Logo de pCloud

ПРЕДИМСТВА

  • Швейцарска компания, която се възползва от строгите швейцарски закони за поверителност
  • Данни, хоствани в Европа (Люксембург) или САЩ по желание
  • pCloud Crypto е цифров сейф, който ви позволява да съхранявате най-конфиденциалните си документи.
  • Удовлетворени или връщане на парите за 10 дни
  • Двуфакторно удостоверяване

НЕДОСТАТЪЦИ

  • Частно криптиране pCloud Crypto като допълнителна опция
  • Само файловете в папката Crypto са напълно поверителни

Logo de Sync.com

ПРЕДИМСТВА

  • Много добра сигурност и поверителност (включено частно криптиране)
  • Услугата и данните се хостват в Канада, която е по-благоприятна за поверителност от САЩ
  • Удовлетвореност или връщане на парите за 30 дни
  • Неограничени версии на файловете и кошче за боклук
  • Двуфакторно удостоверяване

НЕДОСТАТЪЦИ

  • Сайт и приложения само на английски език
  • Малко по-малко изчерпателен от pCloud по отношение на функциите

Ако при избора на услуга за съхранение търсите други критерии освен сигурността, разгледайте нашето сравнение на най-добрите онлайн услуги за съхранение.