保护您隐私的最佳云存储服务

云存储很容易实现。几十个服务铲吨免费空间给你只是为了注册。但是这些服务中有哪些是在查看你上传的文件,最重要的是,哪些服务加密了你的个人数据,这样就没有人可以查看了?我们来看看。...
Illustration for article titled The Best Cloud Storage Services that Protect Your Privacy

云存储很容易实现。几十个服务铲吨免费空间给你只是为了注册。但是这些服务中有哪些是在查看你上传的文件,最重要的是,哪些服务加密了你的个人数据,这样就没有人可以查看了?我们来看看。

你已经知道为什么你应该关心你的隐私,即使你认为你没有什么可隐瞒的。在云存储方面,隐私更为重要。您信任您注册的服务,以确保您的文件安全可靠,远离窥探的眼睛。无论您是将云存储用于音乐、报税表还是备份,都必须知道您的提供商没有翻阅您的文件,以确保音乐不被盗版。如果他们的服务器遭到黑客攻击,你想知道你的报税表和财务文件是安全的。

当我们问你们最好的云存储提供商时,你们中的许多人都问了一个重要的问题:哪些服务提供加密或其他安全工具来保护您的数据不受除您以外的任何人的攻击?我们来看看。

推出加密的云存储服务

Illustration for article titled The Best Cloud Storage Services that Protect Your Privacy

加密有效。不管你是想保护你的文件不被潜在的身份窃贼窃取,还是想把你的文件锁起来以防你的笔记本电脑或**丢失或被盗,或者你担心整个****局的间谍丑闻,加密它们是确保你是唯一一个可以访问它们的人的唯一方法。也就是说,不管怎么说,不费吹灰之力。以下是一些在其技术中内置了加密的服务。

蜘蛛栎

Illustration for article titled The Best Cloud Storage Services that Protect Your Privacy

SpiderOak为您免费提供2GB,每增加100GB,您就可以获得10美元/月的更多存储空间。您的所有文件都在计算机上进行本地加密,然后上载到SpiderOak的服务器,您对文件和文件夹所做的任何更改都将与本地解密版本同步,然后再进行安全保护和上载。

SpiderOak的“零知识”隐私政策指出,由于加密过程是在本地进行的,因此他们无法知道您存储了什么。基本上,您的数据是完全私有的,因为您是唯一知道加密和传输内容的人。只有未加密的版本存在于您的本地计算机上。另外,由于您的数据是用您选择的密码在本地加密的,因此他们完全没有办法解密数据以查看数据存储中的内容。同时,这也意味着如果您丢失了密码,SpiderOak将无法检索密码或为您解密锁定的文件。

过去,SpiderOak限制了它的远程访问和同步选项,但是他们的新同步服务SpiderOak-Hive,连同他们的iOS和Android应用程序,让你可以随身携带加密文件。加密和解密过程仍在本地进行,但SpiderOak服务器上存储的唯一内容是您的密码,因此他们可以对您进行身份验证并将您指向正确的文件。当您的远程会话结束时,它们会销毁您的密码,因此您可以放心地认为您是唯一可以访问您的文件的人。如果您正在寻找一个安全的选项,以加密的形式存储您的文件,但不会牺牲可用性,SpiderOak绝对值得一看。

SpiderOak使用2048位RSA和256位AES的组合来加密文件。根据蜘蛛橡树:

然而,最重要的是,外部级别的密钥永远不会明文存储在SpiderOak服务器上。它们使用256位AES加密,使用密钥派生/增强算法PBKDF2(使用sha256)创建的密钥,具有16384轮和32字节的随机数据(“salt”)。这种方法可以防止对密钥的暴力和预计算或数据库攻击。这意味着知道密码的用户可以使用PBKDF2和salt生成外层加密密钥,然后解密外层密钥,并开始解密数据。然而,在不知道密码的情况下,数据是无法读取的。

乌阿拉

Illustration for article titled The Best Cloud Storage Services that Protect Your Privacy

Wuala在本地加密您的文件,然后将它们上传到云中以安全保存。一开始免费5GB,之后20GB是4美元/月,50GB是7美元/月,100GB是12美元/月。像SpiderOak一样,Wuala使用您设置的密码在本地处理加密和解密,因此没有人可以访问您的文件。

此外,Wuala将文件的不同部分上传到不同的服务器,因此它们甚至无法识别哪些数据属于哪些用户。你的密码永远不会被传输到任何地方,同样,这意味着如果你忘记了它,并且本地没有未加密版本的文件,你就走运了。不过,您不会为了获得这种级别的安全性而牺牲功能。Wuala提供文件版本控制、跨计算机同步和移动应用程序,帮助您在多台计算机上或远离办公桌时继续工作。

为了让你在旅途中访问你的文件(以及与他人共享文件),Wuala必须在安全部门做出一些妥协。它们并不比

SpiderOak的,但是当你和某人共享一个文件时,它们是相似的,这个文件是未加密的,所以他们可以在没有你密码的情况下访问它。如果你把文件放在公用文件夹里,它们肯定是未加密的。当你在移动设备上同步和访问你的文件时,需要密码来加密和解密你的文件,Wuala使用密码来确保你是你所说的那个人。解密过程仍在本地进行,但Wuala暂时拥有您的密码。

Wuala使用AES-256进行加密,使用RSA 2048进行签名和共享文件夹时的密钥交换,使用SHA-256进行完整性检查。你可以在这里和这里阅读更多关于他们的安全方法。

特雷索里特

Illustration for article titled The Best Cloud Storage Services that Protect Your Privacy

Tresorit是加密存储游戏的新手,但如果你觉得其他服务有点太麻烦的话,还是值得一试的。注册Tresorit nets免费为您提供5GB。他们提供额外的存储,起价13美元/月。

与其他加密云存储服务一样,所有加密都在您的计算机上本地进行。这意味着没有你的密码,任何人都无法解密这些文件,包括Tresorit员工。Tresorit在桌面上支持Windows和OSX,并且有针对Android、iOS和WindowsPhone的移动应用程序。Tresorit的一个亮点(而且有很大的潜力)是共享加密文件。您可以共享文件并向指定的用户授予特定权限,但在用户下载并打开这些文件之前,这些文件仍然是加密的。

至于他们的加密技术,Tresorit在上传之前用AES-256对所有文件进行加密。除此之外,他们还指出:

在上传之前,应用于SHA-512散列的HMAC消息验证码提供了额外的安全性。加密文件通过TLS保护的通道上传到云端。

新西兰梅加公司

Illustration for article titled The Best Cloud Storage Services that Protect Your Privacy

Mega是前Megaupload大亨Kim.com的创意。注册一个免费帐户可以获得50GB的空间。专业帐户有不同的大小,包括9.99€ (~$13) /mo或99.99€ (~$130)/年(500GB),一直到4TB。与其他服务不同,它没有桌面应用程序,没有同步,也没有移动应用程序。一切都发生在你的网络浏览器中(有一个Android应用程序,但Mega在他们的网站上除了“移动应用程序即将推出”之外什么也没说),所以YMMV。

注册时,您选择一个密码,Mega生成用于加密和解密数据的密钥。文件在上传之前被加密,下载之后被你的浏览器解密。这些加密文件然后通过SSL传输。然而,Mega的加密是用户控制的(UCE),这意味着你的密码是王道。没有文件或文件夹的帐户可以重置其密码,但一旦上载数据,丢失密码就意味着无法访问文件。然而,并不是所有的Mega都是加密的。您的文件和文件夹是,但与其他服务不同,您的文件夹结构和文件所有权详细信息不是,Mega可以访问它们(尽管它们无法查看或访问其中的文件)。你可以在这里阅读更多关于这些限制的内容。从加密的角度来看,Mega说:

对于批量传输,AES-128(我们认为AES-192和AES-256的更高CPU利用率超过了理论上的安全优势,至少在量子计算机出现之前是如此)。下载后完整性检查是通过CCM的一个分块变体来完成的,它的效率比OCB低,但不受专利的限制。

为了在用户之间建立共享秘密并将文件放入收件箱,RSA-2048(密钥长度被选为“太不安全”和“太慢”之间的中间值)。所有的加密、解密和密钥生成都是在JavaScript中实现的,这将吞吐量限制在几MB/s,并导致大量的CPU负载。我们期待着在所有主流浏览器中实现HTML5WebCryptoAPI,这将消除这个瓶颈。

JavaScript的内置随机数生成器通过鼠标/键盘定时驱动的RC4熵池以及crypto.*随机性(目前仅限于Chrome)得到增强。

Mega需要记住的一点是,虽然他们提供了大量存储空间,并承诺了大量的隐私保护(而且他们说移动应用和桌面工具很快就要推出),但他们的加密功能实际上比其他许多可用的云存储选项更弱、更不可靠。它们在安全性、速度和海量存储之间划出了界限。

如果你是那种认为在加密蛋糕上加一点“通过默默无闻实现安全”的人,请注意,Mega正受到严格的审查,这是因为Kim.com是幕后黑手。此外,Ars Technica报告称,Mega的加密方法在推出后不久仍有许多不足之处。梅加悬赏任何能破解它们的人,发现了多个漏洞。甚至有一个专门用来破解超级密码的应用程序。然而,服务承诺的改进正在进行中。不过,就目前而言,如果你想要速度、灵活性和海量存储空间,不妨看看。如果你想要真正的、可靠的加密和安全性,在这些更新到来之前,一定要抓紧时间。

不重视隐私的云存储服务

Illustration for article titled The Best Cloud Storage Services that Protect Your Privacy

您可能已经注意到,上面没有列出云存储中的一些大牌。这并不是因为他们不安全,或者因为他们不关心你的隐私,只是因为他们没有提供与上述相同的工具或隐私承诺。在最坏的情况下,这是因为他们实际上直截了当地说,他们扫描你的文件,寻找他们认为“不合适”的内容

我们并不是说你应该放弃你最喜欢的服务,转而使用我们提到的服务,但如果你真的呆在原地,你应该知道他们的隐私政策是怎么说的。Dropbox、Google和Amazon都表示,只有当有人举报你的文件涉及非法或受版权保护的内容,或者执法部门来敲门时,他们才会对你的文件进行挖掘。这三人都将坚持在调查或向当局移交任何数据之前先看到法庭命令。至少有一些措施的正当程序涉及,他们不会关闭你的帐户,因为有人发现一些他们不喜欢的东西。

另一方面,微软的SkyDrive经常受到隐私权倡导者的审查。众所周知,微软会扫描用户的文件,有时会造成灾难性的后果。2011年,一位德国摄影师的微软账户受到限制,因为微软认为他的一些专业作品“有问题”。另一位用户关闭了他的账户,尽管他存储的内容是在一个私人文件夹中,只有他才能访问。这里不止SkyDrive一家。苹果保留扫描iCloud中存储的文件以查找非法或恶意内容的权利。

我们强调的服务也有类似的隐私政策(您应该在注册前阅读这些政策)。他们会对传票和法庭命令做出回应,但由于你的数据存储和加密方式的原因,他们中的大多数人甚至不知道你的数据在他们的服务器上的什么位置,更不用说如何解密了,所以他们无法将数据交给前来索取的人。

记住,你可以自己做

Illustration for article titled The Best Cloud Storage Services that Protect Your Privacy

当我们突出介绍了五个最好的云存储服务时,您的许多选择都基于您可以获得多少存储(通常超过上面的免费计划),以及这些服务与您使用的其他服务集成的紧密程度。使用上述一些选项,同步可能会很慢,因为必须在上载之前对文件进行加密、下载后解密,并且必须建立安全连接。如果您希望存储速度和存储量以及安全性和加密性,您可以使用第三方工具在本地加密数据。

例如,我们向您展示了如何使用加密的ZIP存档或使用TrueCrypt、Boxcryptor或Viivo(以前叫SecretSync)对Dropbox文件进行加密。从那时起,出现了更多保护云数据安全的工具,比如CryptSync,它与Dropbox、Google Drive、SkyDrive等兼容。

最后,不要忘记,最安全的云存储解决方案是您完全可以控制的解决方案。就像我们上面所说的,在研究人员强调其脆弱性之前,Mega听起来很棒。其他服务也可能有漏洞,但它们并没有受到同样的审查。使用云存储本质上意味着将您的文件加密或以其他方式提供给其他人。如果你想把它们放在附近,但仍然可以在任何地方访问它们,你可以使用一个大的硬盘驱动器或NAS,并推出自己的同步云服务与OwnCloud。你甚至可以用树莓皮给它供电,并保持低开销。

无论你做什么,在上传到云端之前一定要考虑到你的安全和隐私。你不必为了保护你的隐私而放弃方便地访问你的文件。你只需要选择合适的云存储供应商,或者自己动手。

照片由马克西姆·卡巴库(Shutterstock)、蒂先科·伊琳娜(Shutterstock)和史蒂文·德波洛拍摄。

  • 发表于 2021-05-22 10:30
  • 阅读 ( 143 )
  • 分类:互联网

你可能感兴趣的文章

2021年最佳5款linux云存储解决方案

...的加密功能为用户提供了牢不可破的文件安全协议,旨在保护用户的敏感信息、私人文档等。 web与云的集成:由于web与云的集成功能,您可以将图像直接从web保存到pCloud的服务器。 Android/iOS友好:他...

  • 发布于 2021-03-11 14:15
  • 阅读 ( 281 )

完整的指南,以提高您的在线安全和保护您的隐私

...为对你一点好处都没有。如果你想在网上建立防御系统并保护自己,让我们来指导你如何提高你的安全性和保护你的隐私。 ...

  • 发布于 2021-03-13 15:24
  • 阅读 ( 272 )

dropbox vs.google drive vs.onedrive:哪种云存储最适合你?

...殊功能:256位AES和SSL/TLS加密,文件版本历史记录,密码保护的共享链接,删除设备数据擦除,与Dropbox Paper协作(什么是Dropbox Paper?),并与Microsoft Office 365集成。 ...

  • 发布于 2021-03-15 06:54
  • 阅读 ( 290 )

与家人和朋友在线分享视频的4个最佳网站

...当您看到视频选择屏幕时,只需从下拉菜单中选择相应的隐私选项。 ...

  • 发布于 2021-03-18 11:23
  • 阅读 ( 219 )

测试并比较了3种最佳的自托管dropbox替代方案

...的服务器上下载并安装此列表中的任何服务。如果你关心隐私,托管你自己的Dropbox是一个很大的好处。如果你想确定你的数据有一天不会在没有警告的情况下消失,这一点也很重要。你自己的经验可能会告诉你,从长远来看,...

  • 发布于 2021-03-21 10:29
  • 阅读 ( 472 )

3个提高谷歌硬盘安全性和隐私性的有用工具

...传递信任的接力棒并将文件上传到Google Drive时,他们如何保护你的私人文件安全? ...

  • 发布于 2021-03-24 12:51
  • 阅读 ( 446 )

最好的私有加密电子邮件和云办公套件是disroot

...或第三方提供商来存储数据。Nextcloud在该服务器上运行并保护您的所有信息。您的数据是加密的,Nextcloud提供了一些最好的开源安全性。 ...

  • 发布于 2021-03-25 05:23
  • 阅读 ( 203 )

云法案将如何永远损害您的数据隐私

... 《云法案》取消了对海外数据的任何保护,允许**机构选择从何处获取数据。这也从根本上改变了警方获取私人公司(如Facebook、Google等)数据的方式。 ...

  • 发布于 2021-03-25 06:42
  • 阅读 ( 456 )

iphone的12款最佳免费开源应用

...的针对iPhone的最佳开源应用程序。从私底下搜索互联网和保护你的密码,到加密的电子邮件和信息,你会发现任何需要的东西。 ...

  • 发布于 2021-03-29 07:43
  • 阅读 ( 408 )

忘记云存储:下面是您应该切换到本地备份的原因

...享这些文件的人。当你自己做的时候,你不需要希望别人保护你的文件。 ...

  • 发布于 2021-03-29 16:00
  • 阅读 ( 249 )
苏苏LOMO
苏苏LOMO

0 篇文章

相关推荐