Облачно съхранение

Криптиране от край до край в облачното съхранение: какво означава и кои доставчици го предлагат по подразбиране

Криптирането от край до край (E2E) означава, че файловете се криптират на вашето устройство преди качване и доставчикът не разполага с ключ. От големите доставчици трима го предлагат по подразбиране. Ето какво означава това и как да изберете.

By Subger Editorial TeamUpdated 30 април 2026 г.6 min read

Какво всъщност означава криптиране от край до край

Облачното съхранение с криптиране от край до край (E2E) криптира файловете на устройството на потребителя преди качване. Ключът за криптиране никога не напуска устройството, така че доставчикът не може да декриптира файловете — дори по съдебно разпореждане. Това се различава от криптирането „в покой“ (encrypted at rest), при което доставчикът криптира файловете на своите сървъри, но държи ключа. Криптирането от страна на сървъра защитава срещу откраднат диск; E2E защитава срещу призовка. Масовото потребителско облачно съхранение от Google, Microsoft, Apple (без активирана Advanced Data Protection) и Dropbox е криптирано само от страна на сървъра.

Кои доставчици предлагат E2E по подразбиране през 2026 г.

Трима доставчици в нашата сравнителна група предлагат E2E по подразбиране във всеки план, включително безплатните нива: Proton Drive (със седалище в Швейцария, клиенти с отворен код в GitHub, според proton.me/drive/security), Sync.com (канадска архитектура с нулево знание, използваща AES-256 + RSA-2048, според sync.com/security) и MEGA (със седалище в Окланд, AES-128 ключове за файлове, извлечени от паролата, клиенти с отворен код, според mega.io/security). pCloud и IDrive предлагат E2E като опция (добавката pCloud Crypto; режим с частен ключ на IDrive). Backblaze B2 е криптиран само от страна на сървъра — добавете свой собствен слой E2E с rclone+crypt или restic.

От какво се отказвате с E2E

Архитектурите E2E не могат да извършват търсене от страна на сървъра, генериране на миниатюри от страна на сървъра, преглед на документи от страна на сървъра или възстановяване на парола. Изгубен или забравен ключ за криптиране означава, че данните са невъзстановими — Proton Drive смекчава това с фраза за възстановяване за печат, която потребителят трябва да запази при регистрация. Повечето потребители няма да забележат компромисите при търсене/миниатюри през 2026 г., защото клиентските приложения генерират прегледи локално; компромисът при възстановяване на парола е реален и е най-големият единичен източник на заявки за поддръжка при доставчиците на E2E.

Кога има значение E2E по подразбиране

Има най-голямо значение, когато моделът на заплахата включва случая, в който облачният доставчик е принуден да разкрие данни — призовка, съдебно разпореждане, правителствено искане. За чувствителни лични файлове (данъчни документи, медицински документи, правни договори) E2E по подразбиране елиминира доставчика като възможен източник на разкриване. За ежедневно архивиране на снимки или синхронизиране на медии E2E може да е прекомерно — оперативните компромиси (без търсене от страна на сървъра, без възстановима парола) надделяват за повечето потребители над намаляването на риска от разкриване.

Източници

Сигурност на Proton Drive: proton.me/drive/security. Сигурност на Sync.com: sync.com/security. Сигурност на MEGA: mega.io/security. Криптирано съхранение на pCloud: pcloud.com/encrypted-cloud-storage.html. Сигурност на IDrive: idrive.com/online-backup-security. Сигурност на Backblaze B2: backblaze.com/cloud-storage/security. Всички URL адреси са достъпени на 2026-04-30.