Privatlivsorienteret vs. mainstream-cloud-lagring: kryptering, jurisdiktion og de reelle kompromiser
Mainstream-cloud-lagring (Google Drive, OneDrive, iCloud, Dropbox) og privatlivsorienterede udbydere (Proton Drive, Sync.com, MEGA) indgår forskellige kompromiser. Her er, hvad hver enkelt prioriterer, og hvilken der passer til din trusselsmodel.
Hvad mainstream-cloud-lagring faktisk tilbyder
Google Drive, Microsoft OneDrive, Apple iCloud (uden aktiveret Advanced Data Protection) og Dropbox er alle kun server-side-krypterede — udbyderen har nøglerne og kan dekryptere filer. Til gengæld får du realtidssamarbejde, server-side-søgning, indbygget dokumentredigering og tæt integration med resten af udbyderens økosystem (Google Workspace, Microsoft 365, Apple-enheder). Prisen afspejler stordriftsfordele, ikke privatlivsindstilling.
Hvad privatlivsorienteret cloud-lagring tilføjer
Proton Drive (proton.me/drive/security), Sync.com (sync.com/security) og MEGA (mega.io/security) tilbyder alle end-to-end-kryptering som standard på alle abonnementer. Proton Drive er open source og baseret i Schweiz (uden for 5/9/14 Eyes). Sync.com bruger AES-256 + RSA-2048 zero-knowledge med base i Toronto, Canada (Canada er en del af 5 Eyes — det er arkitekturen, der beskytter, ikke jurisdiktionen). MEGA er open source og baseret i Auckland (New Zealand er en del af 5 Eyes; samme arkitektoniske ræsonnement). Kompromiset i forhold til mainstream: ingen server-side-dokumentsøgning, ingen kollaborativ live-redigering på den krypterede blob, ingen automatisk fotosortering (serveren kan ikke indeksere krypterede filer).
Hvornår du skal vælge mainstream
Hvis dit primære anvendelsestilfælde er samarbejde om dokumenter (Google Docs, Office 365), fotoorganisering med automatisk ansigts-/stedmærkning eller enhedssynk inden for ét enkelt økosystem (iCloud på tværs af iPhone+iPad+Mac), er mainstream-udbyderne velkonstruerede til det arbejdsflow. Privatlivsorienterede udbydere kan gemme de samme filer, men kan ikke gengive funktionerne til kollaborativ redigering eller AI-organisering. Prisen er på papiret ens; bekvemmelighedskløften er den afgørende faktor.
Hvornår du skal vælge privatlivsorienteret
Hvis din trusselsmodel omfatter, at cloud-udbyderen tvinges til at udlevere data (følsomme personlige dokumenter, journalistik, juridisk arbejde, sundhedsdata), er E2E som standard den eneste arkitektur, der opfylder kravet. Apples iCloud Advanced Data Protection (en valgfri tilstand introduceret i iOS 16.3) giver E2E for mange iCloud-kategorier — men det er en valgfri indstilling, som mange brugere aldrig aktiverer, og visse kategorier som e-mail og kalender er undtaget. For et standardsikkert valg er Proton Drive, Sync.com eller MEGA det enklere svar.
Den hybride tilgang
Mange brugere kører i 2026 en hybrid: mainstream-cloud (Google Drive eller iCloud) til samarbejde og økosystemintegration på ikke-følsomme filer, og en privatlivsorienteret udbyder (Proton Drive eller Sync.com) til den lille delmængde af filer, der har brug for E2E. Begge kan køre side om side; meromkostningen er beskeden, fordi den privatlivsorienterede udbyder kun behøver at rumme den følsomme delmængde. Dette er kompromiset, de fleste sikkerhedseksperter anvender på deres egne maskiner.
Kilder
Proton Drive sikkerhed: proton.me/drive/security. Sync.com sikkerhed: sync.com/security. MEGA sikkerhed: mega.io/security. Apple Advanced Data Protection (oversigt): support.apple.com (søg efter 'Advanced Data Protection'). 5/9/14 Eyes: en.wikipedia.org/wiki/Five_Eyes. Alle URL'er tilgået 2026-04-30.