Secure Cloud Storage

Även om det är bekvämt att använda onlinelagringstjänster, får du aldrig glömma bort att det är viktigt att dina data är säkra. Du har bestämt dig för att anförtro dina personuppgifter eller affärsdata till en extern lagringstjänst, och du måste fråga dig själv: Är mina data säkra? I den här artikeln tar vi en titt på vad säker molnlagring är och hur du väljer det säkraste molnet för dina data.

Oavsett om det handlar om företagsdata eller om lagring och delning av dina personuppgifter, ställ dig själv de här frågorna:

  • Är mina uppgifter säkra om servrarna hackas?
  • Är jag verkligen den enda som kan se mina uppgifter?
  • Vad händer om mitt lösenord stjäls?

I den här artikeln beskrivs de viktigaste säkerhetsfunktionerna och hur de bästa molnlagringstjänsterna hanterar dem.

Vilka är de bästa säkra molnlagren?

Om du letar efter säker molnlagring är den bästa lösningen för dig annorlunda än för en annan användare.

Vissa kommer till exempel att peka på behovet av en tjänst som garanterar sekretessen för värdfiler. En privat krypteringsfunktion (fortsätt den här artikeln för att lära dig mer om detta) är viktig eftersom den garanterar att dina filer endast kan läsas av dig.

Andra kanske föredrar att använda en tjänst som lägger upp filer i ett land som anses vara säkert med tanke på dess sekretesspolicy. Andra föredrar kanske en tjänst som gör allt för att undvika dataförluster (till exempel genom att replikera data som lagras på flera olika platser).

Här är en lista över de bästa säkra nätlagren beroende på vilket scenario du är intresserad av.

1. pCloud: det bästa molnlagret med alla önskade säkerhetsalternativ

Logo de pCloud

FÖRDELAR

  • Schweiziskt företag som drar nytta av de stränga schweiziska sekretesslagarna
  • Data lagras i Europa (Luxemburg) eller USA enligt önskemål
  • pCloud Crypto är ett digitalt kassaskåp där du kan lagra dina mest konfidentiella dokument.
  • Nöjd eller pengarna tillbaka i 10 dagar
  • Tvåfaktorsautentisering

NACKDELAR

  • PCloud Crypto privat kryptering som tillval
  • Endast filerna i mappen Crypto är helt konfidentiella

pCloud är den bästa onlinelagringstjänsten i vår jämförelse. Det finns många skäl till detta: tjänsten erbjuder många användbara och kraftfulla funktioner. Men säkerheten som erbjuds av pCloud är också ett starkt argument.

Den viktigaste punkten att ta hänsyn till när du bestämmer om pCloud är rätt för dig är dataintegritet. Privat kryptering är nödvändig för att säkerställa att inte ens pCloud och de personer som arbetar för pCloud kan komma åt den.

På pCloud finns det ett betalat pCloud Crypto-alternativ som gör att du kan placera dina hemligaste filer i en särskild mapp. De skyddas av privat kryptering, dvs. filerna krypteras med en nyckel som bara du har. Detta innebär att inte ens pCloud kan dekryptera dessa data.

Om du gillar det här sättet att arbeta är pCloud perfekt för dig. Men om du absolut vill att alla dina filer ska vara krypterade och oläsbara för lagringsleverantören bör du välja en lösning som Sync.com, som skyddar alla dina data på detta sätt och som vi presenterar nedan.

pCloud har flera erbjudanden som passar de flesta fall:

2. Sync.com garanterar sekretess för alla dina filer

Du föredrar Sync.com om du vill ha absolut och garanterad sekretess för alla dina filer.

Logo de Sync.com

FÖRDELAR

  • Mycket god säkerhet och integritet (privat kryptering ingår)
  • Tjänsten och data lagras i Kanada, vilket är mer integritetsvänligt än i USA
  • Tillfredsställelse eller pengarna tillbaka i 30 dagar
  • Obegränsat antal filversioner och papperskorgen
  • Tvåfaktorsautentisering

NACKDELAR

  • Webbplatsen och ansökningarna är endast på engelska
  • Något mindre omfattande än pCloud när det gäller funktioner

Sync.com är en seriös kanadensisk onlinelagringstjänst med betoning på säkerhet och sekretess för värddata.

Kanada har en mycket mer skyddande dataskyddspolicy än USA. Detta gör Kanada mer intressant än många andra länder ur datasäkerhetssynpunkt.

Men den viktigaste datasäkerhetsfunktionen hos Sync.com är den privata Zero-Knowledge-krypteringen som tillämpas på alla dina filer. Med andra ord krypteras uppgifterna innan de skickas till Sync.com med en krypteringsnyckel som endast du har. Detta innebär att ingen av filerna som finns på Sync.coms servrar kan läsas av någon annan än dig. Detta är en teknisk garanti för sekretessen för de uppgifter som du anförtror en molnlagringstjänst.

Den stora skillnaden mot pCloud är att Sync.com tillämpar denna sekretessbehandling på alla dina data. pCloud tillämpar den däremot bara på innehållet i den hemliga mappen som är tillgänglig via betalalternativet pCloud Crypto.

Sync.com erbjuder en rad tjänster som passar perfekt för privatpersoner och företag.

Kryptering: varför, när och hur?

När det gäller utbyte av data via Internet är kryptering en av de mest användbara skyddsmekanismerna.

Cloud Storage in a Safe

Vad är datakryptering?

Det allmänna syftet med kryptering är att omvandla dina uppgifter på ett sätt som gör dem oläsbara för någon som inte har rätt att få tillgång till dem.

När det gäller datalagring online används en nyckel för att kryptera och dekryptera data. Endast de som har nyckeln kan avkryptera och därmed få tillgång till uppgifterna.

Det finns många krypteringsalgoritmer, men den som oftast används av molnlagringsleverantörer heter Avancerad krypteringsstandard (AES). Utan att gå in på detaljer om den metod som används vid AES-kryptering är den viktigaste informationen storleken på nyckeln som är kopplad till krypteringen. Den mäts i bitar och har tre vanliga värden: 128, 192 och 256 bitar.

Ju större nyckeln är, desto svårare blir det att hitta nyckeln genom en brute force-attack (som i stort sett går ut på att testa ett stort antal möjliga kombinationer för att slutligen hitta nyckeln).

Idag är det bättre att koncentrera sig på kryptering med 256-bitars nycklar. Dessa tenderar att bli regel.

När sker krypteringen?

När det gäller onlinelagring är det viktigt att förstå att kryptering kan ske vid två olika tillfällen:

  • under överföringen av data mellan dig och lagringsservern,
  • innan du lagrar uppgifterna på din lagringsleverantörs servrar.
Kryptering för dataöverföring

Kryptering under dataöverföringen är viktigt för att se till att ingen annan än du kan läsa dina data när de skickas mellan dig och lagringsservrarna. Denna åtgärd förhindrar många försök till intrång.

Kortfattat kan man säga att datakryptering sker innan data lämnar enheten (dator, telefon osv.). Uppgifterna dekrypteras sedan när de når servrarna för lagring.

Detta är naturligtvis viktigt, och alla leverantörer som inte tillämpar detta bör undvikas! Lyckligtvis har alla större molnlagringstjänster antagit denna metod.

Kryptering för datalagring

Det är också viktigt att kryptera dina uppgifter när du lagrar dem. Tanken är att uppgifterna ska sparas i krypterad form. Den här gången är målet att göra uppgifterna oläsliga för den som lyckas ta sig in i servrarna.

Även detta är absolut nödvändigt, och de flesta molnlagringstjänster har förstått detta.

Privat kryptering, kryptering på klientsidan, nollkunskap: vem kan se mina uppgifter?

Privat kryptering ger dig en garanti för att ingen annan än du (inklusive administratörerna av lagringstjänsten som lagrar dina data) kan komma åt dina data! Med privat kryptering är det faktiskt du som ensam äger nyckeln för att dekryptera dina data.

Detta kallas ibland för kryptering på klientsidan (vilket innebär att uppgifterna krypteras på din enhet innan de lämnar den) eller principen om nollkunskap, vilket innebär att leverantören av lagringstjänster inte kan veta vilka uppgifter den behandlar.

Beroende på vilka uppgifter du vill lagra rekommenderar vi att du noga överväger vikten av privat kryptering. Även om det inte är så känt och ignoreras av de mest kända tjänsterna (Dropbox, Google Drive osv.) är det den bästa garantin för att dina data förblir privata! Avsaknaden av detta är en av huvudanledningarna till att du bör undvika de mest populära molnlagren som Dropbox, Google Drive, iCloud, OneDrive osv.

Principen om privat kryptering är en garanti för att dina uppgifter förblir privata. Det finns dock några nackdelar att tänka på:

  • lösenordet är ditt, och om du förlorar det förlorar du också dina data,
  • privat kryptering innebär ofta en viss olägenhet vid användning: det är till exempel svårt att förhandsgranska filer (bilder, videor osv.).

Utlokalisera privat kryptering när leverantören av onlinelagring inte erbjuder det

Det är olyckligt att många av de vanligaste lagringstjänsterna (Google Drive, Dropbox osv.) inte erbjuder privat kryptering.

Så vad ska du göra om du vill skydda data som lagras i ett sådant moln? Ett intressant alternativ är att använda en lösning som Boxcryptor (mer information om Boxcryptor). Denna lösning lägger till privat kryptering som är kompatibel med mer än 30 molnlagringstjänster. Det finns en gratisversion för enkel användning.

Dubbel autentisering: Vad händer om mitt lösenord stjäls?

Även med en lösning med nollkunskap är dina data fortfarande sårbara eftersom de fortfarande är kopplade till ditt lösenord. Om ditt lösenord är svagt eller används på flera webbplatser är kontosäkerheten sårbar.

För att begränsa riskerna används dubbel autentisering (även kallad tvåfaktorsautentisering )! Detta innebär att du ombeds att lämna två bevis på din identitet när du loggar in:

  • ditt lösenord,
  • ett annat bevis som varierar beroende på tjänst (t.ex. en unik kod som skickas via SMS eller e-post).

Även om dubbel autentisering kräver lite extra ansträngning när du loggar in på ditt konto, kan du tänka på att det blir betydligt svårare att hacka sig in på ditt konto!

Slutsats

Säkerheten för dina data är en viktig faktor när du väljer en molnlagringstjänst. Mer specifikt vill vi betona vikten av privat kryptering av dina uppgifter (zero-knowledge)! Både pCloud och Sync. com är nöjda med detta. Skillnaden är att pCloud erbjuder privat kryptering endast i en särskild mapp (ett digitalt kassaskåp) medan Sync.com krypterar all din data (men med en liten förlust av synkroniseringsprestanda och funktionalitet).

Båda tjänsterna har en gratis plan (10 GB för pCloud, 5 GB för Sync.com) eller en pengarna-tillbaka-garanti för att testa dem (10 dagar för pCloud, 30 dagar för Sync.com).

Logo de pCloud

FÖRDELAR

  • Schweiziskt företag som drar nytta av de stränga schweiziska sekretesslagarna
  • Data lagras i Europa (Luxemburg) eller USA enligt önskemål
  • pCloud Crypto är ett digitalt kassaskåp där du kan lagra dina mest konfidentiella dokument.
  • Nöjd eller pengarna tillbaka i 10 dagar
  • Tvåfaktorsautentisering

NACKDELAR

  • PCloud Crypto privat kryptering som tillval
  • Endast filerna i mappen Crypto är helt konfidentiella

Logo de Sync.com

FÖRDELAR

  • Mycket god säkerhet och integritet (privat kryptering ingår)
  • Tjänsten och data lagras i Kanada, vilket är mer integritetsvänligt än i USA
  • Tillfredsställelse eller pengarna tillbaka i 30 dagar
  • Obegränsat antal filversioner och papperskorgen
  • Tvåfaktorsautentisering

NACKDELAR

  • Webbplatsen och ansökningarna är endast på engelska
  • Något mindre omfattande än pCloud när det gäller funktioner

Om du letar efter andra kriterier än säkerhet för att välja lagringstjänst kan du kolla in vår jämförelse av de bästa onlinelagringstjänsterna.