Fără încărcare, 100% local, fără cont

Articol

Criptează un fișier înainte să-l pui în cloud

Stocarea unui fișier pe Dropbox, Google Drive sau OneDrive e convenabilă, iar implicit înseamnă și că furnizorul poate accesa tehnic conținutul fișierului: stocarea cloud standard criptează datele în tranzit și în repaus cu chei pe care furnizorul însuși le controlează, nu o cheie pe care doar tu o deții. Adăugarea propriului strat de criptare înainte de încărcare schimbă asta, cu prețul unei mici fricțiuni suplimentare. Iată ce îți aduce efectiv asta, și cum o faci cu instrumente care nici ele nu văd fișierul.

Ce înseamnă și ce nu înseamnă „criptat în repaus”

Când un furnizor cloud spune că un fișier este criptat în repaus, de obicei înseamnă că serverele de stocare în sine sunt protejate împotriva cuiva care fură discurile fizice, nu că furnizorul e blocat de la conținut. Furnizorul deține cheile, ceea ce este exact ce îi permite să arate o previzualizare de miniatură, să indexeze fișierul pentru căutare, sau să se conformeze unei cereri legale de a preda conținut lizibil. Un număr mic de furnizori specializați promovează stocare cu cunoștințe-zero sau criptată integral, unde doar tu deții cheia; stocarea cloud generală, dominantă, nu funcționează așa implicit.

Diagramă care contrastează o cheie de criptare deținută de furnizor („criptat în repaus”) cu o cheie deținută doar de utilizator (stocare cu cunoștințe-zero).

Criptarea pe partea de client îți dă înapoi controlul cheii

Rezolvarea nu necesită schimbarea furnizorului cloud: criptează tu însuți fișierul, pe propriul tău dispozitiv, înainte să ajungă vreodată la dialogul de încărcare. Ce stochează furnizorul atunci este text cifrat pe care nu-l poate citi fără fraza de acces, pe care doar tu o deții. Aceasta e o intenție diferită de criptarea unui fișier pentru a-l trimite unui singur destinatar specific prin email sau chat; aici fișierul merge în propria ta stocare pe termen lung, deci fraza de acces trebuie doar să rămână cu tine, nu să fie împărtășită cu altcineva.

Criptarea textului și a fișierelor mici înainte de încărcare

Instrumentul nostru de criptare AES criptează text lipit sau conținut mic, până la aproximativ 1 MB, cu o frază de acces folosind AES-256-GCM și derivarea cheii PBKDF2 la 310.000 de iterații, în întregime în browser. Rezultatul este text cifrat pe care îl poți lipi direct într-o notă găzduită în cloud sau încărca ca fișier text mic; nimeni fără fraza de acces, inclusiv cel care găzduiește stocarea, nu-l poate citi. Este construit pentru note, date de autentificare, documente mici și conținut similar, nu pentru a cripta un fișier binar mare, precum un video sau o imagine de disc.

Diagramă de flux de lucru: text lipit plus o frază de acces criptate cu AES-256-GCM în browser, producând text cifrat gata de lipit într-o notă din cloud.

Protejarea unui PDF întreg cu o parolă, în schimb

Pentru un document complet pe care vrei să-l păstrezi ca PDF, instrumentul nostru Parolă PDF adaugă criptare AES reală chiar fișierului, nu textului lipit, deci PDF-ul pe care îl încarci în stocarea cloud necesită acea parolă pentru a fi deschis oriunde, inclusiv în propriul panou de previzualizare al furnizorului de stocare. Asta acoperă cazul comun al arhivării unui document scanat, unui contract sau unui extras, fără să te bazezi doar pe controalele de acces ale furnizorului.

Alegerea și păstrarea unei fraze de acces care chiar rezistă

Criptarea pe partea de client este la fel de puternică ca fraza de acces din spatele ei: una scurtă sau reutilizată poate fi ghicită, anulând întregul scop. Generatorul nostru de parole creează o frază de acces lungă, aleatorie, în întregime local, pe care apoi trebuie s-o păstrezi undeva durabil și separat de fișierul criptat în sine, un manager de parole, nu o notă stocată lângă textul cifrat pe care îl protejează. Pierderea acelei fraze de acces înseamnă pierderea fișierului: nu există nicio cale de recuperare în jurul criptării pe partea de client, prin concepție.

Instrumente din acest articol

Întrebări frecvente

Google Drive, Dropbox sau OneDrive îmi criptează deja fișierele?

Da, dar cu chei pe care furnizorul le controlează, nu o cheie pe care doar tu o deții. Asta protejează împotriva cuiva care fură hardware-ul fizic de stocare; nu împiedică furnizorul însuși, sau pe oricine îl obligă, să citească conținutul unui fișier, spre deosebire de un fișier pe care îl criptezi tu însuți înainte de încărcare.

Care e diferența dintre criptarea unui fișier pentru stocare în cloud și criptarea unuia pentru trimitere?

Intenția diferă: criptarea de stocare protejează un fișier care stă în propriul tău cont pe termen lung, deci doar tu ai nevoie de fraza de acces, în timp ce trimiterea unui fișier altcuiva înseamnă împărtășirea frazei de acces cu acel unic destinatar, printr-un canal separat. Același instrument de criptare AES le acoperă pe amândouă; doar cine ajunge să dețină fraza de acces se schimbă.

Pot cripta un întreg folder sau un fișier video mare înainte să-l încarc?

Nu cu instrumentele bazate pe browser ale acestui site, astăzi: instrumentul de criptare AES este limitat la text lipit și conținut mic, până la aproximativ 1 MB, iar instrumentul Parolă PDF se aplică doar fișierelor PDF. Un fișier binar mare, precum un video, are în prezent nevoie de o aplicație dedicată de criptare desktop, înainte să ajungă în stocarea cloud.

Surse