Ingen upload, 100% lokalt, ingen konto

Artikel

Krypter en fil, før du lægger den i skyen

At gemme en fil i Dropbox, Google Drive eller OneDrive er praktisk, og som standard betyder det også, at udbyderen teknisk set kan tilgå filens indhold: standard cloud-lagring krypterer data under transport og i hvile med nøgler, udbyderen selv kontrollerer, ikke en nøgle kun du har. At tilføje dit eget krypteringslag før uploadet ændrer det, på bekostning af lidt ekstra besvær. Her er, hvad det rent faktisk giver dig, og hvordan du gør det med værktøjer, der heller aldrig ser filen.

Hvad krypteret i hvile betyder og ikke betyder

Når en cloud-udbyder siger, at en fil er krypteret i hvile, betyder det som regel, at selve lagringsserverne er beskyttet mod, at nogen stjæler de fysiske diske, ikke at udbyderen er låst ude fra indholdet. Udbyderen har nøglerne, hvilket er præcis, hvad der lader den vise en miniature-forhåndsvisning, indeksere filen til søgning eller efterkomme en juridisk anmodning om at aflevere læsbart indhold. Et lille antal specialiserede udbydere annoncerer nul-viden- eller ende-til-ende-krypteret lagring, hvor kun du har nøglen; mainstream almenformål cloud-lagring virker ikke sådan som standard.

Diagram, der kontrasterer en udbyder-holdt krypteringsnøgle ('krypteret i hvile') med en nøgle, kun brugeren har (nul-viden-lagring)

Client-side kryptering giver dig kontrollen over nøglen tilbage

Løsningen kræver ikke skift af cloud-udbyder: krypter filen selv, på din egen enhed, før den nogensinde når upload-dialogen. Hvad udbyderen så gemmer, er chiffertekst, den ikke kan læse uden adgangsfrasen, som kun du har. Det er en anden hensigt end at kryptere en fil for at sende den til én bestemt modtager over e-mail eller chat; her går filen ind i din egen langtidslagring, så adgangsfrasen kun behøver at leve hos dig, ikke deles med nogen andre.

Kryptering af tekst og små filer før upload

Vores AES-krypteringsværktøj krypterer indsat tekst eller lille indhold, op til omkring 1 MB, med en adgangsfrase ved hjælp af AES-256-GCM og PBKDF2-nøgleudledning ved 310.000 iterationer, helt i din browser. Outputtet er chiffertekst, du kan indsætte direkte i en cloud-hostet note eller uploade som en lille tekstfil; ingen uden adgangsfrasen, inklusive den, der hoster lagringen, kan læse den. Det er bygget til noter, loginoplysninger, små dokumenter og lignende indhold, ikke til at kryptere en stor binær fil som en video eller et diskaftryk.

Arbejdsgangsdiagram: indsat tekst plus en adgangsfrase krypteret med AES-256-GCM i browseren, der producerer chiffertekst klar til at indsætte i en cloud-note

Beskyt i stedet en hel PDF med en adgangskode

For et komplet dokument, du vil beholde som en PDF, tilføjer vores PDF-adgangskode-værktøj rigtig AES-kryptering til selve filen frem for til indsat tekst, så den PDF, du uploader til cloud-lagring, kræver den adgangskode for at åbne, hvor som helst, inklusive inde i udbyderens egen forhåndsvisningsrude. Det dækker det almindelige tilfælde af at arkivere et scannet dokument, en kontrakt eller en kontoudskrift uden kun at stole på udbyderens adgangskontrol.

Valg og opbevaring af en adgangsfrase, der rent faktisk holder

Client-side kryptering er kun så stærk som adgangsfrasen bag den: en kort eller genbrugt en kan gættes, hvilket ødelægger hele pointen. Vores adgangskode-generator laver en lang, tilfældig adgangsfrase helt lokalt, som du derefter skal opbevare et holdbart sted adskilt fra selve den krypterede fil, en adgangskodeadministrator frem for en note gemt ved siden af den chiffertekst, den beskytter. At miste den adgangsfrase betyder at miste filen: der er ingen gendannelsesvej rundt om client-side kryptering, af design.

Værktøjer i denne artikel

Ofte stillede spørgsmål

Krypterer Google Drive, Dropbox eller OneDrive allerede mine filer?

Ja, men med nøgler udbyderen kontrollerer, ikke en nøgle kun du har. Det beskytter mod, at nogen stjæler den fysiske lagringshardware; det stopper ikke udbyderen selv, eller nogen der tvinger den, fra at læse en fils indhold, i modsætning til en fil, du krypterer selv, før du uploader den.

Hvad er forskellen mellem at kryptere en fil til cloud-lagring og at kryptere en til at sende?

Hensigten er forskellig: lagringskryptering beskytter en fil, der ligger i din egen konto på lang sigt, så kun du behøver adgangsfrasen, mens det at sende en fil til en anden betyder at dele adgangsfrasen med den ene modtager gennem en separat kanal. Det samme AES-krypteringsværktøj dækker begge; det er kun, hvem der ender med at have adgangsfrasen, der ændrer sig.

Kan jeg kryptere en hel mappe eller en stor videofil, før jeg uploader den?

Ikke med dette sites browserbaserede værktøjer i dag: AES-krypteringsværktøjet er afgrænset til indsat tekst og lille indhold op til omkring 1 MB, og PDF-adgangskode-værktøjet gælder kun for PDF-filer. En stor binær fil som en video har i øjeblikket brug for en dedikeret desktop-krypteringsapplikation, før den lægges i cloud-lagring.

Kilder