Kiedy ktoś musi szybko ukryć plik na swoim komputerze, jego pierwszą reakcją jest często użycie wbudowanej w system operacyjny funkcji „ukryj”. W systemie Windows zaznaczasz pole we właściwościach pliku. Na Macu dodajesz kropkę (.) na początku nazwy pliku.

Wydaje się to szybkim i sprytnym rozwiązaniem. Jeśli jednak próbujesz chronić poufne dane — takie jak dokumenty finansowe, prywatne zdjęcia czy osobiste dzienniki — poleganie na ukrytym folderze to ogromny błąd w zabezpieczeniach.

Oto dlaczego „ukryty” nie znaczy „bezpieczny” i co powinieneś robić zamiast tego.

1. Wystarczy jedno kliknięcie, aby je ujawnić

Największą wadą ukrytych folderów na poziomie systemu operacyjnego jest to, jak łatwo zniszczyć tę iluzję.

  • W systemie Windows: Każdy może otworzyć Eksplorator plików, kliknąć kartę „Widok” i zaznaczyć „Ukryte elementy”. Natychmiast każdy ukryty plik na Twoim komputerze staje się widoczny, wyrenderowany z lekko przezroczystą ikoną.
  • Na Macu: Naciśnięcie skrótu Command + Shift + Kropka (.) w Finderze natychmiast ujawnia wszystkie ukryte pliki i foldery.

Nie zamykasz swoich plików; narzucasz na nie tylko bardzo cienki koc. Każdy, kto zna podstawowe skróty klawiaturowe, może dokładnie zobaczyć to, co próbujesz ukryć.

2. Algorytmy wyszukiwania nadal je znajdują

Ukryte pliki są na ogół ukryte tylko przed standardowym graficznym interfejsem użytkownika. Często nadal są indeksowane przez funkcje wyszukiwania systemu operacyjnego.

Jeśli ktoś wpisze powiązane słowo kluczowe w wyszukiwarkę Windows Search lub Spotlight na Macu, Twoje „ukryte” dokumenty mogą wyskoczyć prosto w wynikach wyszukiwania. Co więcej, oprogramowanie antywirusowe, narzędzia do tworzenia kopii zapasowych i złośliwe oprogramowanie nadal bez wahania będą skanować te pliki i uzyskiwać do nich dostęp.

3. Nie ma szyfrowania

To najważniejszy punkt: ukrycie pliku go nie szyfruje.

Jeśli haker uzyska zdalny dostęp do Twojego komputera lub jeśli zaawansowane złośliwe oprogramowanie przeskanuje Twój dysk twardy, nie obchodzi go to, czy plik ma włączony atrybut „ukryty”. Surowe dane pliku leżą na dysku twardym jako zwykły tekst, gotowe do skopiowania, kradzieży lub przetrzymania dla okupu.

4. Ukrycie pliku nie ukrywa tego, co jest w środku

Nawet zdjęcie, które z powodzeniem usunąłeś komuś z oczu, nadal może zawierać informacje, których nigdy nie zamierzałeś udostępniać, jeśli kiedykolwiek wysłałeś gdzieś jego kopię. Aparaty w telefonach zapisują współrzędne GPS, model urządzenia i dokładny znacznik czasu wewnątrz samego pliku, co jest niewidoczne na zdjęciu, ale możliwe do odczytania przez wszystko, co go otworzy. Nasz darmowy usuwacz EXIF pokazuje, co zdjęcie w sobie nosi, i usuwa te dane w Twojej przeglądarce, zanim wyślesz kolejne — jest to odrębny problem od ukrywania pliku, a ukrywanie i tak nigdy go nie rozwiązało.

Różnica między niejasnością a bezpieczeństwem

Używanie ukrytego folderu to coś, co eksperci ds. cyberbezpieczeństwa nazywają „bezpieczeństwem przez niejasność” (security by obscurity). Polegasz na nadziei, że nikt nie zajrzy w określone miejsce ani nie naciśnie określonego przycisku. Nadzieja to nie jest strategia bezpieczeństwa.

Prawdziwe bezpieczeństwo opiera się na kryptografii.

Rozwiązanie: zaszyfrowany sejf zero-knowledge

Zamiast udawać, że Twoich plików nie ma, powinieneś sprawić, by nikt nie mógł ich odczytać, nawet jeśli gapi się wprost na nie. Osiąga się to poprzez szyfrowanie.

Dzięki dedykowanemu zaszyfrowanemu sejfowi, takiemu jak Vaultine, przestajesz polegać na tanich sztuczkach i zaczynasz stosować rzeczywiste zabezpieczenia.

  • Zaszyfrowane dane: Kiedy umieszczasz plik w Vaultine, oprogramowanie używa szyfrowania klasy wojskowej do zaszyfrowania surowych danych.
  • Kontrola dostępu: Jedynym sposobem na odszyfrowanie pliku jest podanie odpowiedniego klucza kryptograficznego, który pochodzi z Twojego własnego wzoru.
  • Spokój ducha na różnych platformach: Ponieważ Vaultine działa natywnie na systemach Windows i macOS, możesz bezpiecznie synchronizować swój zaszyfrowany sejf (przez Dropbox) między swoimi urządzeniami. Nawet jeśli Twoje konto w chmurze zostanie naruszone, atakujący otrzyma tylko nieczytelny szyfrogram, a nie Twoje ukryte zdjęcia.

Przestań używać ukrytych folderów do ochrony rzeczy, które mają znaczenie. Przejdź na zaszyfrowany sejf i przejmij prawdziwą kontrolę nad swoją prywatnością.