Dropbox er raskt, pålitelig og overalt. Så et rettferdig spørsmål å stille før du stoler på dem med dine mest private filer er enkelt: er Dropbox-kryptering nok? Det ærlige svaret er det avhenger av hva du beskytter mot — fordi Dropbox genuint krypterer dataene dine, men ikke på den måten de fleste antar.

Ja, Dropbox krypterer faktisk filene dine

La oss være nøyaktige om dette. Dropbox lar ikke filene dine ligge åpent. De beskytter dem på to måter:

  • Under overføring: filer som flyttes mellom enheten din og Dropbox er sikret med SSL/TLS.
  • I hvile: filer som er lagret på Dropbox sine servere er kryptert med 256-biters AES.

Det er ekte kryptering, og for mye av det hverdagslige innholdet er det helt rimelig. Hvis du synkroniserer prosjektutkast, oppskrifter eller feriebilder du likevel gjerne ville lagt ut, er Dropbox sin innebygde beskyttelse fin, og du trenger ikke overtenke det.

Så hvor er haken? Hvem har nøklene

Haken er ikke styrken på krypteringen — det er hvem som har nøklene.

Dropbox administrerer krypteringsnøklene for kontoen din. Det er et bevisst designvalg: det er det som lar deg tilbakestille et glemt passord, forhåndsvise et dokument i nettleseren eller gjenopprette en slettet fil. Men det betyr også at Dropbox sine systemer kan dekryptere filene dine. Kryptering hvor noen andre har nøkkelen beskytter dataene dine fra utenforstående — ikke fra selve tjenesten, og ikke fra noen som kompromitterer den.

For genuint sensitive filer, spiller det gapet en rolle. Server-side kryptering alene beskytter deg ikke mot:

  • Et databrudd på Dropbox sine servere eller en feilkonfigurasjon som eksponerer lagrede data.
  • Innsidertilgang — en ansatt eller en kompromittert intern konto.
  • En juridisk forespørsel som tvinger leverandøren til å utlevere dekryptert innhold.
  • En kontoovertakelse, der noen som kommer inn på påloggingen din ser filene dine akkurat som du gjør.

Ingen av disse er eksotiske. De er de vanlige måtene skydata lekker på — som er samme grunn til at bildene dine ikke er like trygge i skyen som det føles.

Den manglende brikken: Krypter før det forlater enheten din

Løsningen er ikke å forlate Dropbox. Det er å sørge for at når en fil når Dropbox, er den allerede uleselig for alle andre enn deg.

Det er zero-knowledge, eller klient-side, kryptering. Filene dine krypteres lokalt, på din egen enhet, med en nøkkel bare du har. Det som lander i Dropbox er forvrengt chiffertekst. Hvis Dropbox blir hacket, stevnet eller bare nysgjerrig, er det ingenting leselig å utlevere — nøkkelen var aldri deres å gi.

Dette er forskjellen mellom “kryptert” og “kryptert spesifikt for deg.” Bare den andre overlever at leverandøren blir kompromittert.

Hvordan legge til klient-side kryptering i Dropbox

Det er to praktiske ruter:

  1. Gjør det manuelt. Opprett et passordbeskyttet, kryptert arkiv (7-Zip på Windows, Keka eller Terminal på macOS) og slipp det i Dropbox-mappen din. Det fungerer, men det er kjedelig — hver visning eller redigering betyr å pakke ut, endre, zippe på nytt og slette restene sikkert.
  2. Bruk et dedikert kryptert hvelv. En hvelvapp krypterer hver fil lokalt og synkroniserer den allerede krypterte versjonen for deg, så daglig bruk føles normal.

Vi dekker begge i detalj, trinn for trinn, i Hvordan kryptere filer før opplasting til Dropbox.

Hvor Vaultine passer inn

Vaultine er bygget for den andre ruten — den sømløse. Tenk på det som Dropbox-hvelvkryptering som skjer automatisk: et lokalt, kryptert hvelv som låser hver fil på enheten din før den noen gang synkroniseres.

  • Lokal kryptering først. Filer krypteres på enheten din før noe synkroniseres. Hver fil får sin egen AES-256 nøkkel.
  • Din nøkkel, aldri vår. Nøkkelen er utledet fra ditt eget mønster eller PIN-kode og forlater aldri enheten din. Det er ingen konto og ingen e-post — ingenting om deg ligger på serverne våre for å lekke eller bli stevnet.
  • Skyen er valgfri. Som standard lever hvelvet ditt på enheten. Hvis du vil ha synkronisering, kobler du til din egen Dropbox, og Vaultine laster bare opp chiffertekst til en dedikert app-mappe — skykopien er ubrukelig for alle som får tak i den.
  • Samme hvelv på tvers av enheter. Koble til samme Dropbox og mønster på en annen datamaskin, og det krypterte hvelvet ditt følger deg.

Konklusjonen

Er Dropbox-kryptering nok? For hverdagslige filer, ja. For dokumentene og bildene du aldri vil at en fremmed — eller en stevning — skal lese, nei: server-side kryptering hvor leverandøren har nøklene etterlater et reelt gap. Svaret er ikke å droppe Dropbox; det er å kryptere de sensitive filene dine før de synkroniseres, slik at kopien i skyen er chiffertekst og nøkkelen forblir hos deg.

Prøv det med dine egne filer — Vaultine sikrer de første filene dine gratis.