Стаття
Зашифруйте файл перед завантаженням у хмару
Зберігання файлу в Dropbox, Google Drive чи OneDrive зручне, і за замовчуванням це також означає, що провайдер технічно може отримати доступ до вмісту файлу: стандартне хмарне сховище шифрує дані під час передавання і в стані спокою ключами, які контролює сам провайдер, а не ключем, що тримаєте лише ви. Додавання власного шару шифрування перед завантаженням це змінює, ціною невеликих незручностей. Ось що це насправді дає, і як зробити це інструментами, які теж ніколи не бачать файл.
Що означає «зашифровано в стані спокою», а що ні
Коли хмарний провайдер каже, що файл зашифрований у стані спокою, це зазвичай означає, що самі сервери сховища захищені від того, щоб хтось викрав фізичні диски, а не те, що провайдер не має доступу до вмісту. Провайдер тримає ключі, і саме це дозволяє йому показувати мініатюри попереднього перегляду, індексувати файл для пошуку чи виконати юридичну вимогу видати читабельний вміст. Невелика кількість спеціалізованих провайдерів рекламує сховище з нульовим знанням чи наскрізним шифруванням, де ключ тримаєте лише ви; масове загальноцільове хмарне сховище так за замовчуванням не працює.

Клієнтське шифрування повертає вам контроль над ключем
Виправлення не вимагає зміни хмарного провайдера: зашифруйте файл самі, на своєму власному пристрої, перш ніж він узагалі дістанеться діалогу завантаження. Те, що провайдер потім зберігає, це шифротекст, який він не може прочитати без парольної фрази, яку тримаєте лише ви. Це відрізняється від наміру шифрувати файл, щоб надіслати його одному конкретному отримувачу поштою чи чатом; тут файл іде у ваше власне довгострокове сховище, тож парольна фраза потрібна лише вам, ділитися нею більше ні з ким не потрібно.
Шифрування тексту й невеликих файлів перед завантаженням
Наш інструмент AES-шифрування шифрує вставлений текст чи невеликий вміст, приблизно до 1 МБ, парольною фразою за допомогою AES-256-GCM і виведення ключа PBKDF2 із 310 000 ітерацій, повністю у вашому браузері. Результат є шифротекстом, який можна вставити прямо в замітку, розміщену в хмарі, чи завантажити як невеликий текстовий файл; ніхто без парольної фрази, включно з тим, хто хостить сховище, не зможе його прочитати. Він створений для нотаток, облікових даних, невеликих документів і подібного вмісту, а не для шифрування великого бінарного файлу на кшталт відео чи образу диска.

Захист цілого PDF паролем натомість
Для повного документа, який ви хочете зберегти як PDF, наш інструмент «Пароль PDF» додає справжнє шифрування AES до самого файлу, а не до вставленого тексту, тож PDF, який ви завантажуєте у хмарне сховище, вимагатиме цього пароля для відкриття будь-де, включно з власною панеллю попереднього перегляду провайдера сховища. Це охоплює поширений випадок архівування сканованого документа, договору чи виписки, не покладаючись лише на засоби контролю доступу провайдера.
Вибір і зберігання парольної фрази, що справді витримає
Клієнтське шифрування настільки надійне, наскільки надійна парольна фраза за ним: коротку чи повторно використану можна вгадати, що зводить нанівець весь сенс. Наш генератор паролів створює довгу випадкову парольну фразу повністю локально, яку потім потрібно зберегти десь надійно й окремо від самого зашифрованого файлу, у менеджері паролів, а не в нотатці поруч із шифротекстом, який вона захищає. Втрата цієї парольної фрази означає втрату файлу: за задумом навколо клієнтського шифрування немає шляху відновлення.
Інструменти з цієї статті
- AES Шифрування / ДешифруванняШифруйте чи дешифруйте текст за допомогою AES-256-GCM. Ваша парольна фраза ніколи не залишає ваш браузер.
- Генератор паролівГенеруйте надійні випадкові паролі з власними правилами. Використовує crypto.getRandomValues. Без завантаження.
- Захистити PDF паролемЗашифруйте PDF паролем безпосередньо у браузері. Без завантаження на сервер.
Поширені запитання
Чи Google Drive, Dropbox чи OneDrive уже шифрують мої файли?
Так, але ключами, які контролює провайдер, а не ключем, що тримаєте лише ви. Це захищає від того, щоб хтось викрав фізичне обладнання сховища; це не заважає самому провайдеру, чи будь-кому, хто його примусить, прочитати вміст файлу, на відміну від файлу, який ви шифруєте самі перед завантаженням.
У чому різниця між шифруванням файлу для хмарного сховища і шифруванням для надсилання?
Намір різний: шифрування для сховища захищає файл, що лежить у вашому власному акаунті довгостроково, тож парольна фраза потрібна лише вам, тоді як надсилання файлу комусь іншому означає ділитися парольною фразою з тим одним отримувачем окремим каналом. Той самий інструмент AES-шифрування охоплює обидва випадки; змінюється лише те, хто зрештою тримає парольну фразу.
Чи можу я зашифрувати цілу папку чи великий відеофайл перед завантаженням?
Не браузерними інструментами цього сайту сьогодні: інструмент AES-шифрування обмежений вставленим текстом і невеликим вмістом приблизно до 1 МБ, а інструмент «Пароль PDF» застосовується лише до файлів PDF. Великий бінарний файл на кшталт відео наразі потребує спеціалізованого настільного застосунку шифрування, перш ніж потрапити в хмарне сховище.