कोई अपलोड नहीं, 100% स्थानीय, कोई खाता नहीं

लेख

क्लाउड में डालने से पहले फ़ाइल एन्क्रिप्ट करें

Dropbox, Google Drive या OneDrive में फ़ाइल स्टोर करना सुविधाजनक है, और डिफ़ॉल्ट रूप से इसका मतलब यह भी है कि प्रोवाइडर तकनीकी रूप से फ़ाइल के कंटेंट तक पहुंच सकता है: स्टैंडर्ड क्लाउड स्टोरेज ट्रांज़िट और रेस्ट में डेटा को उन की से एन्क्रिप्ट करता है जो प्रोवाइडर खुद कंट्रोल करता है, ऐसी की से नहीं जो सिर्फ़ आप रखते हों। अपलोड से पहले अपनी खुद की एन्क्रिप्शन लेयर जोड़ना यह बदल देता है, थोड़ी अतिरिक्त मेहनत की कीमत पर। यहां है कि यह असल में आपको क्या देता है, और ऐसे टूल से यह कैसे करें जो भी फ़ाइल कभी नहीं देखते।

encrypted at rest का मतलब क्या है और क्या नहीं

जब कोई क्लाउड प्रोवाइडर कहता है कि फ़ाइल encrypted at rest है, तो इसका आमतौर पर मतलब है कि स्टोरेज सर्वर खुद किसी के फ़िज़िकल डिस्क चुराने से सुरक्षित हैं, यह नहीं कि प्रोवाइडर कंटेंट से बाहर बंद है। प्रोवाइडर के पास की होती है, जो ठीक वह चीज़ है जो उसे थंबनेल प्रीव्यू दिखाने, सर्च के लिए फ़ाइल इंडेक्स करने, या पढ़ने लायक कंटेंट सौंपने की किसी कानूनी मांग का पालन करने देती है। कुछ खास प्रोवाइडर zero-knowledge या एंड-टू-एंड एन्क्रिप्टेड स्टोरेज का विज्ञापन करते हैं, जहां सिर्फ़ आप की रखते हैं; मुख्यधारा का जनरल-पर्पज़ क्लाउड स्टोरेज डिफ़ॉल्ट रूप से इस तरह काम नहीं करता।

प्रोवाइडर के पास मौजूद एन्क्रिप्शन की ("encrypted at rest") की तुलना सिर्फ़ यूज़र के पास मौजूद की (zero-knowledge स्टोरेज) से करता डायग्राम।

क्लाइंट-साइड एन्क्रिप्शन आपको की पर कंट्रोल वापस देता है

फ़िक्स के लिए क्लाउड प्रोवाइडर बदलने की ज़रूरत नहीं: फ़ाइल को खुद, अपनी डिवाइस पर, अपलोड डायलॉग तक पहुंचने से पहले ही एन्क्रिप्ट करें। फिर प्रोवाइडर जो स्टोर करता है वह ऐसा साइफ़रटेक्स्ट है जिसे वह पासफ़्रेज़ के बिना नहीं पढ़ सकता, जो सिर्फ़ आप रखते हैं। यह ईमेल या चैट पर किसी एक खास प्राप्तकर्ता को भेजने के लिए फ़ाइल एन्क्रिप्ट करने से अलग इरादा है; यहां फ़ाइल आपके अपने लंबे समय के स्टोरेज में जा रही है, इसलिए पासफ़्रेज़ को सिर्फ़ आपके साथ रहना है, किसी और के साथ शेयर करने की ज़रूरत नहीं।

अपलोड से पहले टेक्स्ट और छोटी फ़ाइलें एन्क्रिप्ट करना

हमारा AES एन्क्रिप्शन टूल पेस्ट किए टेक्स्ट या छोटे कंटेंट को, लगभग 1 MB तक, एक पासफ़्रेज़ से AES-256-GCM और 310,000 इटरेशन पर PBKDF2 की डेरिवेशन इस्तेमाल करते हुए, पूरी तरह आपके ब्राउज़र में एन्क्रिप्ट करता है। आउटपुट साइफ़रटेक्स्ट है जिसे आप सीधे किसी क्लाउड-होस्टेड नोट में पेस्ट कर सकते हैं या छोटी टेक्स्ट फ़ाइल के रूप में अपलोड कर सकते हैं; पासफ़्रेज़ के बिना कोई भी, स्टोरेज होस्ट करने वाला भी नहीं, इसे नहीं पढ़ सकता। यह नोट, क्रेडेंशियल, छोटे दस्तावेज़ और इसी तरह के कंटेंट के लिए बना है, किसी बड़ी बाइनरी फ़ाइल जैसे वीडियो या डिस्क इमेज को एन्क्रिप्ट करने के लिए नहीं।

वर्कफ़्लो डायग्राम: पेस्ट किया टेक्स्ट प्लस पासफ़्रेज़ ब्राउज़र में AES-256-GCM से एन्क्रिप्ट होकर, क्लाउड नोट में पेस्ट करने के लिए तैयार साइफ़रटेक्स्ट बनाता है।

इसकी बजाय पूरी PDF को पासवर्ड से सुरक्षित करना

जिस पूरे दस्तावेज़ को आप PDF के रूप में रखना चाहते हैं, उसके लिए हमारा PDF पासवर्ड टूल पेस्ट किए टेक्स्ट की बजाय फ़ाइल में ही असली AES एन्क्रिप्शन जोड़ता है, इसलिए आप क्लाउड स्टोरेज में अपलोड करने वाली PDF को कहीं भी खोलने के लिए वह पासवर्ड चाहिए होगा, स्टोरेज प्रोवाइडर के अपने प्रीव्यू पेन के अंदर भी। यह अकेले प्रोवाइडर के एक्सेस कंट्रोल पर भरोसा किए बिना स्कैन किए दस्तावेज़, अनुबंध या स्टेटमेंट को आर्काइव करने का आम मामला कवर करता है।

एक ऐसा पासफ़्रेज़ चुनना और स्टोर करना जो सच में टिके

क्लाइंट-साइड एन्क्रिप्शन सिर्फ़ उतना ही मज़बूत है जितना उसके पीछे का पासफ़्रेज़: छोटा या दोबारा इस्तेमाल किया गया पासफ़्रेज़ अंदाज़ा लगाया जा सकता है, जो पूरे मकसद को हरा देता है। हमारा पासवर्ड जनरेटर पूरी तरह लोकली एक लंबा, रैंडम पासफ़्रेज़ बनाता है, जिसे फिर आपको साइफ़रटेक्स्ट के बगल में रखे किसी नोट की बजाय किसी टिकाऊ और अलग जगह, एक पासवर्ड मैनेजर में रखना होगा। वह पासफ़्रेज़ खोने का मतलब है फ़ाइल खोना: क्लाइंट-साइड एन्क्रिप्शन के आस-पास डिज़ाइन से कोई रिकवरी रास्ता नहीं है।

इस लेख में उल्लेखित टूल्स

अक्सर पूछे जाने वाले सवाल

क्या Google Drive, Dropbox या OneDrive पहले से मेरी फ़ाइलें एन्क्रिप्ट करता है?

हां, लेकिन उन की से जो प्रोवाइडर कंट्रोल करता है, न कि किसी ऐसी की से जो सिर्फ़ आप रखते हैं। यह किसी के फ़िज़िकल स्टोरेज हार्डवेयर चुराने से बचाता है; यह प्रोवाइडर को खुद, या जो कोई उसे मजबूर करे, किसी फ़ाइल का कंटेंट पढ़ने से नहीं रोकता, उस फ़ाइल के उलट जिसे आप अपलोड करने से पहले खुद एन्क्रिप्ट करते हैं।

क्लाउड स्टोरेज के लिए फ़ाइल एन्क्रिप्ट करने और भेजने के लिए एन्क्रिप्ट करने में क्या फ़र्क है?

इरादा अलग है: स्टोरेज एन्क्रिप्शन आपके अपने अकाउंट में लंबे समय तक पड़ी फ़ाइल को सुरक्षित करता है, इसलिए सिर्फ़ आपको पासफ़्रेज़ चाहिए, जबकि किसी और को फ़ाइल भेजने का मतलब है उस एक प्राप्तकर्ता के साथ अलग चैनल से पासफ़्रेज़ शेयर करना। वही AES एन्क्रिप्शन टूल दोनों कवर करता है; बस यह बदलता है कि आख़िर में पासफ़्रेज़ किसके पास रहता है।

क्या मैं अपलोड करने से पहले पूरा फ़ोल्डर या बड़ी वीडियो फ़ाइल एन्क्रिप्ट कर सकता हूं?

आज इस साइट के ब्राउज़र-आधारित टूल से नहीं: AES एन्क्रिप्शन टूल पेस्ट किए टेक्स्ट और लगभग 1 MB तक के छोटे कंटेंट तक सीमित है, और PDF पासवर्ड टूल सिर्फ़ PDF फ़ाइलों पर लागू होता है। वीडियो जैसी बड़ी बाइनरी फ़ाइल को क्लाउड स्टोरेज में जाने से पहले फ़िलहाल एक खास डेस्कटॉप एन्क्रिप्शन ऐप्लिकेशन चाहिए।

स्रोत