Dropbox adalah pantas, boleh dipercayai, dan ada di mana-mana. Jadi persoalan wajar untuk ditanya sebelum anda mempercayainya dengan fail paling peribadi anda ialah soalan mudah: adakah penyulitan Dropbox mencukupi? Jawapan jujurnya ialah ia bergantung pada perkara yang anda lindungi — kerana Dropbox sememangnya menyulitkan data anda, tetapi bukan seperti cara yang diandaikan oleh kebanyakan orang.

Ya, Dropbox Sememangnya Menyulitkan Fail Anda

Mari kita berlaku adil mengenainya. Dropbox tidak membiarkan fail anda terdedah di tempat terbuka. Ia melindunginya dalam dua cara:

  • Semasa transit: fail yang bergerak antara peranti anda dan Dropbox dilindungi dengan SSL/TLS.
  • Semasa rehat: fail yang disimpan pada pelayan Dropbox disulitkan dengan AES 256-bit.

Itu adalah penyulitan sebenar, dan untuk kebanyakan kandungan harian ia adalah sangat berpatutan. Jika anda menyegerakkan draf projek, resipi, atau gambar percutian yang anda gembira untuk memuat naiknya, perlindungan terbina dalam Dropbox sudah memadai dan anda tidak perlu terlalu memikirkannya.

Jadi di Mana Masalahnya? Siapa yang Memegang Kunci

Masalahnya bukanlah pada kekuatan penyulitan — ia pada siapa yang memegang kuncinya.

Dropbox menguruskan kunci penyulitan untuk akaun anda. Itu adalah pilihan reka bentuk yang disengajakan: ini yang membolehkan anda menetapkan semula kata laluan yang terlupa, pratonton dokumen dalam pelayar, atau memulihkan fail yang dipadam. Tetapi ia juga bermakna sistem Dropbox boleh menyahsulit fail anda. Penyulitan yang mana orang lain memegang kuncinya melindungi data anda daripada pihak luar — bukan daripada perkhidmatan itu sendiri, dan bukan daripada sesiapa sahaja yang mencerobohnya.

Bagi fail yang benar-benar sensitif, jurang itu penting. Penyulitan bahagian pelayan sahaja tidak melindungi anda daripada:

  • Pelanggaran pelayan Dropbox atau salah konfigurasi yang mendedahkan data yang disimpan.
  • Akses orang dalam — pekerja atau akaun dalaman yang terjejas.
  • Permintaan undang-undang yang memaksa pembekal untuk menyerahkan kandungan yang dinyahsulit.
  • Pengambilalihan akaun, di mana seseorang yang log masuk ke akaun anda melihat fail anda sama seperti cara anda melihatnya.

Semua ini bukanlah perkara asing. Ini adalah cara biasa data awan bocor — yang mana ia juga merupakan sebab yang sama mengapa foto anda tidak selamat di awan sepertimana yang dirasakan.

Bahagian yang Hilang: Sulitkan Sebelum Ia Meninggalkan Peranti Anda

Penyelesaiannya bukanlah dengan meninggalkan Dropbox. Ia adalah untuk memastikan apabila sesuatu fail tiba ke Dropbox, ia sudah pun tidak boleh dibaca oleh sesiapa melainkan anda.

Itulah penyulitan zero-knowledge, atau bahagian pelanggan. Fail anda disulitkan secara tempatan, pada peranti anda sendiri, dengan kunci yang hanya anda pegang. Apa yang masuk di Dropbox ialah teks sifer yang bercampur aduk. Jika Dropbox dilanggar, disepina atau sekadar ingin tahu, tiada apa-apa yang boleh diserahkan — kuncinya tidak pernah menjadi milik mereka.

Inilah perbezaan antara “disulitkan” dan “disulitkan untuk anda secara khusus.” Hanya yang kedua yang kekal selamat apabila pembekal diceroboh.

Cara Menambah Penyulitan Bahagian Pelanggan ke Dropbox

Terdapat dua cara praktikal:

  1. Lakukan secara manual. Buat arkib yang disulitkan dan dilindungi kata laluan (7-Zip pada Windows, Keka atau Terminal pada macOS) dan jatuhkan fail itu ke dalam folder Dropbox anda. Ia berfungsi, tetapi ia meletihkan — setiap paparan atau suntingan bermakna anda perlu mengekstrak, menukar, menzip semula, dan memadamkan sisa fail dengan selamat.
  2. Gunakan peti disulitkan khusus. Aplikasi peti menyulitkan setiap fail secara tempatan dan menyegerakkan versi yang sudah disulitkan untuk anda, jadi penggunaan seharian dirasakan biasa.

Kami membincangkan kedua-duanya secara terperinci, langkah demi langkah, dalam Cara Sulitkan Fail Sebelum Memuat Naik Ke Dropbox.

Di Mana Vaultine Berperanan

Vaultine dibina untuk laluan kedua — laluan yang lancar. Anggap ia sebagai penyulitan peti Dropbox yang berlaku secara automatik: peti tempatan dan disulitkan yang mengunci setiap fail pada peranti anda sebelum ia disegerakkan.

  • Penyulitan tempatan dahulu. Fail disulitkan pada peranti anda sebelum apa-apa disegerakkan. Setiap fail mendapat kunci AES-256 tersendiri.
  • Kunci anda, bukan kunci kami. Kunci itu diperoleh daripada corak atau PIN anda sendiri dan tidak pernah meninggalkan peranti anda. Tiada akaun dan tiada e-mel — tiada apa-apa tentang anda berada pada pelayan kami untuk bocor atau disepina.
  • Awan adalah pilihan. Secara lalai, peti anda berada di dalam peranti. Jika anda mahu menyegerak, anda menyambung Dropbox anda sendiri, dan Vaultine hanya memuat naik teks sifer ke folder aplikasi khusus — salinan awan tidak berguna kepada sesiapa yang mendapatkannya.
  • Peti yang sama merentas peranti. Pautkan Dropbox dan corak yang sama pada komputer lain dan peti disulitkan anda mengikut anda.

Kesimpulan

Adakah penyulitan Dropbox mencukupi? Untuk fail biasa, ya. Untuk dokumen dan foto yang anda tidak mahu orang yang tidak dikenali — atau sepina — membaca, tidak: penyulitan pada bahagian pelayan di mana penyedia memegang kuncinya meninggalkan jurang yang nyata. Jawapannya bukanlah dengan membuang Dropbox; sebaliknya adalah dengan menyulitkan fail sensitif anda sebelum ia disegerakkan, supaya salinan di awan ialah teks sifer dan kekunci itu kekal bersama anda.

Cubalah dengan fail anda sendiri — Vaultine mengamankan fail pertama anda secara percuma.