Без качване, 100% локално, без акаунт

Статия

Криптирайте файл, преди да го качите в облака

Съхраняването на файл в Dropbox, Google Drive или OneDrive е удобно, и по подразбиране означава също, че доставчикът технически може да достъпи съдържанието на файла: стандартното облачно съхранение криптира данни в пренос и в покой с ключове, контролирани от самия доставчик, не ключ, който само вие държите. Добавянето на собствен слой криптиране, преди качването, променя това, за сметка на малко допълнително триене. Ето какво всъщност ви дава това, и как да го направите с инструменти, които също никога не виждат файла.

Какво означава и не означава „криптирано в покой“

Когато облачен доставчик казва, че файл е криптиран в покой, обикновено означава, че самите сървъри за съхранение са защитени срещу някой, крадящ физическите дискове, не че доставчикът е блокиран от съдържанието. Доставчикът държи ключовете, което е точно това, което му позволява да показва преглед с миниатюра, да индексира файла за търсене, или да се съобрази с правно искане да предаде четимо съдържание. Малък брой специализирани доставчици рекламират съхранение с нулево знание или криптирано от край до край, при което само вие държите ключа; масовото общо облачно съхранение не работи така по подразбиране.

Диаграма, контрастираща ключ за криптиране, държан от доставчика (криптирано в покой), с ключ, който само потребителят държи (съхранение с нулево знание)

Криптирането откъм клиента ви връща контрола над ключа

Решението не изисква смяна на облачни доставчици: криптирайте файла сами, на собственото си устройство, преди изобщо да достигне диалога за качване. Каквото доставчикът после съхранява е шифротекст, който не може да прочете без паролата, която само вие държите. Това е различно намерение от криптирането на файл, за да го изпратите на конкретен получател по имейл или чат; тук файлът отива в собственото ви дългосрочно съхранение, така че паролата трябва да живее само с вас, не да бъде споделяна с никого другиго.

Криптиране на текст и малки файлове преди качване

Нашият инструмент за AES криптиране криптира поставен текст или малко съдържание, до около 1 MB, с парола, използвайки AES-256-GCM и извеждане на ключ с PBKDF2 при 310 000 итерации, изцяло в браузъра ви. Резултатът е шифротекст, който можете да поставите директно в бележка, хоствана в облак, или качите като малък текстов файл; никой без паролата, включително този, който хоства съхранението, не може да го прочете. Изграден е за бележки, идентификационни данни, малки документи и подобно съдържание, не за криптиране на голям двоичен файл като видео или образ на диск.

Диаграма на процеса: поставен текст плюс парола, криптирани с AES-256-GCM в браузъра, произвеждащи шифротекст, готов да се постави в бележка в облака

Защита на цял PDF с парола вместо това

За пълен документ, който искате да запазите като PDF, нашият инструмент за парола на PDF добавя истинско AES криптиране на самия файл, а не на поставен текст, така че PDF файлът, който качвате в облачно съхранение, изисква онази парола, за да се отвори навсякъде, включително в собствения панел за преглед на доставчика на съхранение. Това покрива честия случай на архивиране на сканиран документ, договор или извлечение, без да разчитате единствено на контролите за достъп на доставчика.

Избор и съхранение на парола, която наистина държи

Криптирането откъм клиента е толкова силно, колкото паролата зад него: кратка или преизползвана може да бъде отгатната, осуетявайки целия смисъл. Нашият генератор на пароли създава дълга, случайна парола изцяло локално, която после трябва да пазите някъде трайно и отделно от самия криптиран файл, мениджър за пароли, а не бележка, съхранена до шифротекста, който защитава. Загубата на онази парола означава загуба на файла: няма път за възстановяване около криптирането откъм клиента по дизайн.

Инструменти от тази статия

Често задавани въпроси

Криптира ли Google Drive, Dropbox или OneDrive вече файловете ми?

Да, но с ключове, контролирани от доставчика, не ключ, който само вие държите. Това защитава срещу някой, крадящ физическия хардуер за съхранение; не спира самия доставчик, или всеки, който го принуди, да прочете съдържанието на файл, за разлика от файл, който криптирате сами, преди да качите.

Каква е разликата между криптиране на файл за облачно съхранение и криптиране на такъв за изпращане?

Намерението се различава: криптирането за съхранение защитава файл, седящ в собствения ви акаунт дългосрочно, така че само вие имате нужда от паролата, докато изпращането на файл на някой друг означава споделяне на паролата с онзи единствен получател чрез отделен канал. Същият инструмент за AES криптиране покрива и двете; само кой в крайна сметка държи паролата се променя.

Мога ли да криптирам цяла папка или голям видео файл, преди да го кача?

Не с базираните на браузър инструменти на този сайт днес: инструментът за AES криптиране е ограничен до поставен текст и малко съдържание до около 1 MB, а инструментът за парола на PDF важи само за PDF файлове. Голям двоичен файл като видео в момента се нуждае от специализирано настолно приложение за криптиране, преди да отиде в облачно съхранение.

Източници