Dropbox jest szybki, niezawodny i wszędzie dostępny. Dlatego rozsądnym pytaniem, które warto zadać, zanim zaufasz mu w kwestii swoich najbardziej prywatnych plików, jest jedno proste: czy szyfrowanie Dropboxa wystarczy? Uczciwa odpowiedź brzmi to zależy, przed czym się chronisz — ponieważ Dropbox naprawdę szyfruje Twoje dane, ale nie w taki sposób, jak zakłada większość osób.

Tak, Dropbox naprawdę szyfruje Twoje pliki

Bądźmy w tym precyzyjni. Dropbox nie pozostawia Twoich plików niezabezpieczonych. Chroni je na dwa sposoby:

  • W tranzycie: pliki przesyłane między Twoim urządzeniem a Dropboxem są zabezpieczone protokołem SSL/TLS.
  • W spoczynku: pliki przechowywane na serwerach Dropboxa są szyfrowane za pomocą 256-bitowego klucza AES.

To jest prawdziwe szyfrowanie i dla wielu codziennych treści jest całkowicie wystarczające. Jeśli synchronizujesz szkice projektów, przepisy lub zdjęcia z wakacji, które i tak chętnie byś opublikował, wbudowana ochrona Dropboxa jest w porządku i nie musisz się nad tym zastanawiać.

Więc gdzie jest haczyk? Kto ma klucze

Haczykiem nie jest siła szyfrowania — to kwestia tego, kto przechowuje klucze.

Dropbox zarządza kluczami szyfrującymi dla Twojego konta. To celowy wybór projektowy: to pozwala Ci zresetować zapomniane hasło, wyświetlić podgląd dokumentu w przeglądarce lub przywrócić usunięty plik. Ale oznacza to również, że systemy Dropboxa mogą odszyfrować Twoje pliki. Szyfrowanie, w którym ktoś inny przechowuje klucz, chroni Twoje dane przed osobami z zewnątrz — nie przed samą usługą ani przed nikim, kto włamie się do jej systemów.

W przypadku prawdziwie wrażliwych plików ta luka ma znaczenie. Samo szyfrowanie po stronie serwera nie chroni Cię przed:

  • Naruszeniem serwerów Dropboxa lub błędną konfiguracją, która ujawnia przechowywane dane.
  • Dostępem osób z wewnątrz — pracownikiem lub skompromitowanym kontem wewnętrznym.
  • Żądaniem prawnym zmuszającym dostawcę do przekazania odszyfrowanych treści.
  • Przejęciem konta, w którym ktoś, kto włamie się na Twój login, widzi Twoje pliki dokładnie tak, jak Ty.

Żadna z tych sytuacji nie jest rzadkością. To powszechne sposoby wycieku danych z chmury — co jest tym samym powodem, dla którego Twoje zdjęcia nie są tak bezpieczne w chmurze, jak się wydaje.

Brakujący element: Zaszyfruj zanim plik opuści Twoje urządzenie

Rozwiązaniem nie jest porzucenie Dropboxa. Jest to upewnienie się, że w momencie, gdy plik dotrze do Dropboxa, jest już nieczytelny dla kogokolwiek oprócz Ciebie.

To jest szyfrowanie zero-knowledge lub po stronie klienta. Twoje pliki są szyfrowane lokalnie, na Twoim własnym urządzeniu, za pomocą klucza, który posiadasz tylko Ty. To, co ląduje w Dropboxie, to zaszyfrowany szyfrogram. Jeśli serwery Dropboxa zostaną naruszone, firma otrzyma wezwanie do sądu lub po prostu z ciekawości spróbuje zajrzeć do Twoich danych, nie będzie w stanie przekazać niczego czytelnego — klucz nigdy nie należał do nich.

To jest różnica między „zaszyfrowanym” a „zaszyfrowanym specjalnie dla Ciebie”. Tylko to drugie podejście przetrwa w przypadku włamania do dostawcy.

Jak dodać szyfrowanie po stronie klienta do Dropboxa

Istnieją dwie praktyczne ścieżki:

  1. Zrób to ręcznie. Utwórz chronione hasłem, zaszyfrowane archiwum (7-Zip na systemie Windows, Keka lub Terminal na macOS) i wrzuć je do swojego folderu Dropbox. To działa, ale jest uciążliwe — każde wyświetlenie lub edycja oznacza wypakowanie, zmianę, ponowne spakowanie i bezpieczne usunięcie resztek.
  2. Użyj dedykowanego zaszyfrowanego sejfu. Aplikacja z sejfem szyfruje każdy plik lokalnie i synchronizuje już zaszyfrowaną wersję za Ciebie, więc codzienne użytkowanie wydaje się naturalne.

Omawiamy oba te sposoby szczegółowo, krok po kroku, w Jak zaszyfrować pliki przed przesłaniem do Dropboxa.

Jak w to wszystko wpisuje się Vaultine

Vaultine jest stworzony do tej drugiej ścieżki — tej bezproblemowej. Pomyśl o tym jak o szyfrowaniu sejfu w Dropboxie, które odbywa się automatycznie: lokalny, zaszyfrowany sejf, który blokuje każdy plik na Twoim urządzeniu, zanim kiedykolwiek zostanie on zsynchronizowany.

  • Szyfrowanie lokalne przede wszystkim. Pliki są szyfrowane na Twoim urządzeniu, zanim cokolwiek się zsynchronizuje. Każdy plik otrzymuje swój własny klucz AES-256.
  • Twój klucz, nigdy nasz. Klucz jest wyprowadzany z Twojego własnego wzoru lub kodu PIN i nigdy nie opuszcza Twojego urządzenia. Nie ma konta ani adresu e-mail — na naszych serwerach nie znajduje się nic na Twój temat, co mogłoby wyciec lub zostać objęte wezwaniem sądowym.
  • Chmura jest opcjonalna. Domyślnie Twój sejf znajduje się na urządzeniu. Jeśli chcesz synchronizacji, łączysz swój własny Dropbox, a Vaultine przesyła tylko szyfrogram do dedykowanego folderu aplikacji — kopia w chmurze jest bezużyteczna dla każdego, kto ją przechwyci.
  • Ten sam sejf na wszystkich urządzeniach. Połącz ten sam Dropbox i wzór na innym komputerze, a Twój zaszyfrowany sejf będzie podążał za Tobą.

Podsumowanie

Czy szyfrowanie Dropboxa wystarczy? Dla zwykłych plików, tak. W przypadku dokumentów i zdjęć, których nigdy nie chciałbyś udostępnić obcej osobie — lub sądowi — nie: szyfrowanie po stronie serwera, w którym dostawca przechowuje klucze, pozostawia prawdziwą lukę. Odpowiedzią nie jest porzucenie Dropboxa; należy zaszyfrować swoje wrażliwe pliki przed ich synchronizacją, tak aby kopia w chmurze była szyfrogramem, a klucz pozostał z Tobą.

Wypróbuj to ze swoimi własnymi plikami — Vaultine zabezpiecza Twoje pierwsze pliki za darmo.