Khi một ai đó cần nhanh chóng giấu một tệp trên máy tính của họ, phản xạ tức thời thường là sử dụng tính năng “ẩn” được tích hợp sẵn của hệ điều hành. Trên Windows, bạn đánh dấu vào một ô trống trong thuộc tính tệp (file properties). Trên máy Mac, bạn thêm một dấu chấm (.) vào phần đầu của tên tệp.

Nó mang lại cảm giác giống như một giải pháp nhanh chóng và thông minh. Nhưng nếu bạn đang cố gắng bảo vệ những dữ liệu nhạy cảm—như tài liệu tài chính, ảnh riêng tư hoặc nhật ký cá nhân—thì việc phụ thuộc vào một thư mục ẩn lại là một sai lầm bảo mật to lớn.

Dưới đây là lý do tại sao “bị ẩn” không đồng nghĩa với “bảo mật”, và những gì bạn nên làm thay vào đó.

1. Chỉ cần một cú nhấp chuột để lộ diện chúng

Lỗ hổng lớn nhất của các thư mục ẩn ở cấp độ HĐH là sự dễ dàng mà ảo ảnh này bị phá vỡ.

  • Trên Windows: Bất kỳ ai cũng có thể mở File Explorer, nhấp vào tab “View” và đánh dấu vào “Hidden items” (Các mục bị ẩn). Ngay lập tức, mọi tệp bị ẩn trên máy tính của bạn sẽ trở nên hữu hình, được hiển thị bằng một biểu tượng hơi trong suốt.
  • Trên Mac: Nhấn Command + Shift + Dấu chấm (.) trong Finder ngay lập tức sẽ làm lộ tất cả các tệp và thư mục ẩn.

Bạn không hề khóa kín các tệp của mình; bạn chỉ đang ném một tấm chăn rất mỏng lên chúng mà thôi. Bất kỳ ai nắm được các phím tắt cơ bản trên bàn phím đều có thể nhìn thấy chính xác những gì bạn đang cố giấu.

2. Các thuật toán tìm kiếm vẫn tìm thấy chúng

Các tệp ẩn thường chỉ bị ẩn khỏi giao diện người dùng đồ họa (GUI) tiêu chuẩn. Chúng thường vẫn được lập chỉ mục bởi các chức năng tìm kiếm của hệ điều hành.

Nếu ai đó nhập một từ khóa liên quan vào tính năng Tìm kiếm trên Windows hoặc Spotlight của Mac, các tài liệu “bị ẩn” của bạn có thể sẽ nhảy ngay lên trong kết quả tìm kiếm. Hơn nữa, phần mềm chống vi-rút, các công cụ sao lưu, và phần mềm độc hại (malware) vẫn sẽ quét và truy cập vào những tệp này mà không chút do dự.

3. Không có sự mã hóa nào

Đây là điểm chí mạng nhất: việc ẩn một tệp không có nghĩa là mã hóa nó.

Nếu một hacker giành được quyền truy cập từ xa vào máy tính của bạn, hoặc nếu một mảnh phần mềm độc hại tinh vi nào đó cạo vét ổ cứng của bạn, nó không quan tâm xem một tệp có được bật thuộc tính “ẩn” hay không. Dữ liệu thô của tệp đó vẫn đang nằm phơi mình trên ổ cứng của bạn dưới dạng văn bản rõ, sẵn sàng để bị sao chép, đánh cắp, hoặc bị đem ra tống tiền.

Sự khác biệt giữa sự che đậy (obscurity) và sự bảo mật (security)

Việc sử dụng một thư mục ẩn là thứ mà các chuyên gia an ninh mạng gọi là “bảo mật nhờ sự che đậy mờ nhạt” (security by obscurity). Bạn đang phụ thuộc vào niềm hy vọng rằng không ai sẽ tìm kiếm ở một nơi cụ thể hoặc nhấn một nút cụ thể. Hy vọng không phải là một chiến lược bảo mật.

Bảo mật thực sự phải dựa vào mật mã học (cryptography).

Giải pháp: Một chiếc két mã hóa không-kiến-thức (zero-knowledge)

Thay vì giả vờ như các tệp của bạn không có ở đó, bạn nên khiến cho bất kỳ ai cũng không thể đọc được chúng ngay cả khi họ đang chằm chằm nhìn thẳng vào chúng. Điều này có thể đạt được thông qua việc mã hóa.

Với một chiếc két mã hóa chuyên dụng như Vaultine, bạn sẽ ngừng việc phải dựa dẫm vào những thủ thuật rẻ tiền và bắt đầu sử dụng một cơ chế bảo mật thực sự.

  • Dữ liệu bị xáo trộn: Khi bạn đưa một tệp vào Vaultine, phần mềm sẽ sử dụng hệ thống mã hóa cấp độ quân sự để xáo trộn dữ liệu thô.
  • Kiểm soát quyền truy cập: Cách duy nhất để giải xáo trộn tệp là cung cấp khóa mật mã chính xác, vốn được tạo ra từ Khóa Mẫu vẽ tùy chỉnh của bạn.
  • Sự an tâm xuyên nền tảng: Bởi vì Vaultine hoạt động tự nhiên trên cả Windows và macOS, bạn có thể đồng bộ hóa két mã hóa của mình một cách an toàn (thông qua Dropbox) giữa các thiết bị. Thậm chí nếu tài khoản đám mây của bạn bị xâm phạm, kẻ tấn công cũng chỉ nhận được một dải văn bản mã hóa không thể đọc được, chứ không phải là những bức ảnh ẩn của bạn.

Hãy ngừng sử dụng các thư mục ẩn để bảo vệ những điều quan trọng. Hãy nâng cấp lên một chiếc két mã hóa và nắm quyền kiểm soát thực sự sự riêng tư của bạn.