Ingen uppladdning, 100% lokalt, inget konto

Artikel

Kryptera en fil innan du lägger den i molnet

Att lagra en fil i Dropbox, Google Drive eller OneDrive är bekvämt, och som standard innebär det också att leverantören tekniskt kan komma åt filens innehåll: vanlig molnlagring krypterar data under överföring och i vila med nycklar leverantören själv kontrollerar, inte en nyckel bara du håller. Att lägga till ditt eget krypteringslager före uppladdningen ändrar det, till priset av lite extra friktion. Här är vad det faktiskt ger dig, och hur du gör det med verktyg som inte heller någonsin ser filen.

Vad krypterad i vila betyder och inte betyder

När en molnleverantör säger att en fil är krypterad i vila menar man oftast att lagringsservrarna själva är skyddade mot att någon stjäl de fysiska diskarna, inte att leverantören är utestängd från innehållet. Leverantören håller nycklarna, vilket är precis vad som låter den visa en miniatyrförhandsvisning, indexera filen för sökning, eller efterkomma en juridisk begäran om att lämna ut läsbart innehåll. Ett litet antal specialiserade leverantörer marknadsför noll-kunskap eller totalsträckskrypterad lagring, där bara du håller nyckeln; vanlig molnlagring för allmänt bruk fungerar inte så som standard.

Diagram som kontrasterar en av leverantören hållen krypteringsnyckel ("krypterad i vila") med en nyckel bara användaren håller (noll-kunskapslagring).

Klientsidig kryptering ger dig tillbaka kontrollen över nyckeln

Lösningen kräver inte att du byter molnleverantör: kryptera filen själv, på din egen enhet, innan den någonsin når uppladdningsdialogen. Vad leverantören sedan lagrar är krypterad text den inte kan läsa utan lösenfrasen, som bara du håller. Det här är en annan avsikt än att kryptera en fil för att skicka den till en specifik mottagare via e-post eller chatt; här går filen in i din egen långtidslagring, så lösenfrasen behöver bara finnas hos dig, inte delas med någon annan.

Att kryptera text och små filer före uppladdning

Vårt verktyg AES Kryptera / Dekryptera krypterar inklistrad text eller litet innehåll, upp till cirka 1 MB, med en lösenfras med AES-256-GCM och PBKDF2-nyckelhärledning vid 310 000 iterationer, helt i din webbläsare. Resultatet är krypterad text du kan klistra in direkt i en molnhostad anteckning eller ladda upp som en liten textfil; ingen utan lösenfrasen, inklusive den som hostar lagringen, kan läsa den. Det är byggt för anteckningar, autentiseringsuppgifter, små dokument och liknande innehåll, inte för att kryptera en stor binärfil som en video eller en diskavbildning.

Arbetsflödesdiagram: inklistrad text plus en lösenfras krypterad med AES-256-GCM i webbläsaren, som ger krypterad text redo att klistras in i en molnanteckning.

Att skydda en hel PDF med ett lösenord i stället

För ett komplett dokument du vill behålla som en PDF lägger vårt verktyg Lösenordsskydda PDF till riktig AES-kryptering på själva filen i stället för på inklistrad text, så att PDF:en du laddar upp till molnlagring kräver det lösenordet för att öppnas var som helst, inklusive inuti lagringsleverantörens egen förhandsvisningsruta. Det täcker det vanliga fallet att arkivera ett skannat dokument, ett kontrakt eller ett kontoutdrag utan att bara förlita sig på leverantörens åtkomstkontroller.

Att välja och spara en lösenfras som verkligen håller

Klientsidig kryptering är bara så stark som lösenfrasen bakom den: en kort eller återanvänd sådan kan gissas, vilket motverkar hela poängen. Vår Lösenordsgenerator skapar en lång, slumpmässig lösenfras helt lokalt, som du sedan behöver spara någonstans varaktigt och skilt från den krypterade filen själv, en lösenordshanterare snarare än en anteckning lagrad bredvid den krypterade text den skyddar. Att tappa bort den lösenfrasen betyder att tappa bort filen: det finns ingen återställningsväg runt klientsidig kryptering, med avsikt.

Verktyg i den här artikeln

Vanliga frågor

Krypterar Google Drive, Dropbox eller OneDrive redan mina filer?

Ja, men med nycklar leverantören kontrollerar, inte en nyckel bara du håller. Det skyddar mot att någon stjäl den fysiska lagringshårdvaran; det stoppar inte leverantören själv, eller någon som tvingar den, från att läsa en fils innehåll, till skillnad från en fil du krypterar själv innan uppladdning.

Vad är skillnaden mellan att kryptera en fil för molnlagring och att kryptera en för att skicka?

Avsikten skiljer sig: lagringskryptering skyddar en fil som ligger i ditt eget konto långsiktigt, så bara du behöver lösenfrasen, medan att skicka en fil till någon annan innebär att dela lösenfrasen med just den mottagaren genom en separat kanal. Samma verktyg AES Kryptera / Dekryptera täcker båda; bara vem som till slut håller lösenfrasen ändras.

Kan jag kryptera en hel mapp eller en stor videofil innan jag laddar upp den?

Inte med den här sajtens webbläsarbaserade verktyg i dag: verktyget AES Kryptera / Dekryptera är begränsat till inklistrad text och litet innehåll upp till cirka 1 MB, och verktyget Lösenordsskydda PDF gäller bara PDF-filer. En stor binärfil som en video behöver i dag en dedikerad krypteringsapplikation för skrivbordet innan den går in i molnlagring.

Källor