Опубліковано Середа в 13:532 дн Адміністратор Проблема зі звичайною хмароюGoogle Drive, Dropbox, iCloud без додаткових налаштувань - всі вони мають доступ до вмісту твоїх файлів технічно. Навіть якщо компанія заявляє, що не читає файли вручну, вона має технічну можливість це робити: автоматичне сканування, індексацію для пошуку, аналіз для рекламних алгоритмів, і, що важливіше, видавати вміст за юридичним запитом.Більшість людей розуміють цю проблему, але вирішують її надто радикально - або взагалі відмовляються від хмари, втрачаючи зручність синхронізації між пристроями, або просто миряться з тим, що провайдер бачить все.Що робить CryptomatorІнструмент шифрує файли локально на вашому пристрої ще до того, як вони потраплять у хмару. Створюєш зашифроване сховище (vault), кладеш туди файли - Cryptomator шифрує кожен файл окремо і передає зашифровані дані до папки, яка вже синхронізується з будь-яким хмарним сервісом, яким користуєшся.Хмарний провайдер у результаті бачить лише набір файлів з випадковими іменами та нечитаним вмістом. Розшифровка відбувається лише локально, на пристрої, який має правильний пароль — сам сервіс зберігання фізично не може прочитати, що всередині.Чим це відрізняється від вбудованого шифрування хмарУ деяких провайдерів (Proton Drive, Tresorit) наскрізне шифрування вбудоване спочатку - це теж надійно, але прив'язує до конкретного сервісу з обмеженим безкоштовним об'ємом і зазвичай вищою ціною за платний тариф.Cryptomator працює поверх будь-якої хмари - Google Drive, Dropbox, Яндекс.Диск, OneDrive, локальна мережа, взагалі будь-яка папка, яка синхронізується. Це дає можливість використовувати дешеві тарифи з великим обсягом місця у звичайних провайдерів, додаючи шифрування самостійно, а не переплачуючи за вбудовану приватність у нішевих сервісів.Технічно, що відбувається всерединіКожен файл шифрується алгоритмом AES-256 - тим же стандартом, який використовується в LUKS і більшості серйозних інструментів шифрування. Імена файлів теж шифруються, а не лише вміст – хмарний провайдер не бачить навіть назв документів, лише випадковий набір символів.Структура папок при цьому зберігається логічно на твоїй стороні – відкриваєш Cryptomator, вводиш пароль, бачиш звичайну файлову структуру з нормальними назвами, працюєш як із будь-якою папкою, а все шифрування відбувається прозоро на тлі.Як це виглядає на практиці?Встановлюєш Cryptomator на комп'ютер. Створюєш нове сховище, вказуєш, де фізично лежатиме зашифрована папка — наприклад, усередині папки, яку синхронізує Google Drive або Dropbox. Вигадуєш пароль для сховища.Cryptomator створює зашифровану структуру в цій папці і одночасно "відкриває" віртуальний диск у системі - з погляду будь-яких інших програм це виглядає як звичайна папка, куди можна перетягувати файли стандартним способом.Все, що кладеш у цей віртуальний диск, автоматично шифрується і потрапляє в реальну папку, що хмара синхронізується. Хмарний клієнт бачить лише зашифровані файли та завантажує саме їх — ти працюєш із розшифрованою версією лише локально, доки сховище відкрито з правильним паролемМобільні програмиЄ версії під Android і iOS — можна відкривати те саме зашифроване сховище з телефону, вводячи той же пароль. Це дає доступ кросплатформи без необхідності довіряти вміст жодному пристрою або сервісу окремо — розшифровка відбувається на кожному пристрої локально.Відкритий вихідний код як ключова перевагаНа відміну від закритих хмарних рішень із вбудованим шифруванням, де доводиться вірити компанії на слово, що вона реалізувала шифрування правильно, код Cryptomator відкритий і може бути перевірений незалежно. Регулярні незалежні аудити безпеки публікуються — це не голослівна заява про приватність, а те, що можна верифікувати самому чи довіритися людям, які це вже зробили.Що Cryptomator не вирішуєМетадані про сам факт використання хмари - провайдер все одно бачить, що обліковий запис активний, скільки місця зайнято, коли відбуваються завантаження файлів, навіть не знаючи їхнього вмісту. Це не анонімність використання хмари, саме захист вмісту від прочитання.Якщо потрібний додатковий захист від відстеження самого факту синхронізації - варто комбінувати з VPN або Tor при завантаженні, але це вже окремий рівень завдання, не те, що вирішує сам Cryptomator.Практичні сценарії використанняРезервне копіювання чутливих документів у дешеву хмару без ризику, що провайдер матиме доступ до вмісту. Синхронізація файлів між кількома пристроями без необхідності довіряти хмарному сервісу. Зберігання особистих архівів, фотографій, фінансових документів — там, де формально потрібна доступність із будь-якої точки, але вміст не повинен бути помітним навіть гіпотетично провайдеру.ПідсумокCryptomator закриває конкретний і дуже частий компроміс між зручністю хмари і довірою третій стороні. Не потрібно вибирати між "зберігаю все локально і втрачаю зручність синхронізації" і "довіряю вміст корпорації" - є третій варіант, де хмара залишається просто транспортним шаром для вже зашифрованих даних, а реальний доступ до вмісту є тільки у того, хто знає пароль.
Для публікації повідомлень створіть обліковий запис або авторизуйтесь