Αποθήκευση στο cloud

Κρυπτογράφηση από άκρο σε άκρο στον αποθηκευτικό χώρο cloud: Τι σημαίνει και ποιοι πάροχοι την προσφέρουν εξ ορισμού

Η κρυπτογράφηση από άκρο σε άκρο (E2E) σημαίνει ότι τα αρχεία κρυπτογραφούνται στη συσκευή σας πριν από τη μεταφόρτωση και ο πάροχος δεν κατέχει κανένα κλειδί. Από τους μεγάλους παρόχους, τρεις την προσφέρουν εξ ορισμού. Δείτε εδώ τι σημαίνει αυτό και πώς να επιλέξετε.

By Subger Editorial TeamUpdated 30 Απριλίου 20266 min read

Τι σημαίνει πραγματικά η κρυπτογράφηση από άκρο σε άκρο

Ο αποθηκευτικός χώρος cloud με κρυπτογράφηση από άκρο σε άκρο (E2E) κρυπτογραφεί τα αρχεία στη συσκευή του χρήστη πριν από τη μεταφόρτωση. Το κλειδί κρυπτογράφησης δεν εγκαταλείπει ποτέ τη συσκευή, οπότε ο πάροχος δεν μπορεί να αποκρυπτογραφήσει τα αρχεία — ακόμη και με δικαστική εντολή. Αυτό διαφέρει από την κρυπτογράφηση "σε κατάσταση ηρεμίας" (encrypted at rest), όπου ο πάροχος κρυπτογραφεί τα αρχεία στους διακομιστές του αλλά κατέχει το κλειδί. Η κρυπτογράφηση από πλευράς διακομιστή προστατεύει από έναν κλεμμένο δίσκο· η E2E προστατεύει από μια κλήτευση. Ο συνηθισμένος καταναλωτικός αποθηκευτικός χώρος cloud από Google, Microsoft, Apple (χωρίς ενεργοποιημένη την Advanced Data Protection) και Dropbox είναι κρυπτογραφημένος μόνο από πλευράς διακομιστή.

Ποιοι πάροχοι προσφέρουν E2E εξ ορισμού το 2026

Τρεις πάροχοι στο σύνολο σύγκρισής μας προσφέρουν E2E εξ ορισμού σε κάθε πρόγραμμα, συμπεριλαμβανομένων των δωρεάν επιπέδων: το Proton Drive (με έδρα την Ελβετία, ανοιχτού κώδικα πελάτες στο GitHub, σύμφωνα με το proton.me/drive/security), το Sync.com (καναδική αρχιτεκτονική μηδενικής γνώσης με AES-256 + RSA-2048, σύμφωνα με το sync.com/security) και το MEGA (με έδρα το Ώκλαντ, κλειδιά αρχείων AES-128 που προέρχονται από τον κωδικό πρόσβασης, ανοιχτού κώδικα πελάτες, σύμφωνα με το mega.io/security). Το pCloud και το IDrive προσφέρουν E2E ως προαιρετική επιλογή (πρόσθετο pCloud Crypto· λειτουργία ιδιωτικού κλειδιού στο IDrive). Το Backblaze B2 είναι κρυπτογραφημένο μόνο από πλευράς διακομιστή — προσθέστε το δικό σας στρώμα E2E με rclone+crypt ή restic.

Σε τι παραιτείστε με την E2E

Οι αρχιτεκτονικές E2E δεν μπορούν να εκτελέσουν αναζήτηση από πλευράς διακομιστή, δημιουργία μικρογραφιών από πλευράς διακομιστή, προεπισκόπηση εγγράφων από πλευράς διακομιστή ή ανάκτηση κωδικού πρόσβασης. Ένα χαμένο ή ξεχασμένο κλειδί κρυπτογράφησης σημαίνει ότι τα δεδομένα είναι μη ανακτήσιμα — το Proton Drive μετριάζει αυτό με μια εκτυπώσιμη φράση ανάκτησης που ο χρήστης πρέπει να αποθηκεύσει κατά την εγγραφή. Οι περισσότεροι χρήστες δεν θα αντιληφθούν τα μειονεκτήματα της αναζήτησης/μικρογραφιών το 2026, επειδή οι εφαρμογές πελάτη δημιουργούν προεπισκοπήσεις τοπικά· το μειονέκτημα της ανάκτησης κωδικού πρόσβασης είναι πραγματικό και αποτελεί τη μεγαλύτερη μεμονωμένη πηγή αιτημάτων υποστήριξης για τους παρόχους E2E.

Πότε έχει σημασία η εξ ορισμού E2E

Έχει τη μεγαλύτερη σημασία όταν το μοντέλο απειλής περιλαμβάνει την περίπτωση ο πάροχος cloud να εξαναγκαστεί να αποκαλύψει δεδομένα — μια κλήτευση, μια δικαστική εντολή, ένα κυβερνητικό αίτημα. Για ευαίσθητα προσωπικά αρχεία (φορολογικά αρχεία, ιατρικά έγγραφα, νομικές συμβάσεις), η εξ ορισμού E2E εξαλείφει τον πάροχο ως πιθανή πηγή αποκάλυψης. Για την καθημερινή δημιουργία αντιγράφων ασφαλείας φωτογραφιών ή τον συγχρονισμό πολυμέσων, η E2E μπορεί να είναι υπερβολή — τα λειτουργικά μειονεκτήματα (καμία αναζήτηση από πλευράς διακομιστή, κανένας ανακτήσιμος κωδικός πρόσβασης) υπερτερούν για τους περισσότερους χρήστες της μείωσης του κινδύνου αποκάλυψης.

Πηγές

Ασφάλεια Proton Drive: proton.me/drive/security. Ασφάλεια Sync.com: sync.com/security. Ασφάλεια MEGA: mega.io/security. Κρυπτογραφημένος αποθηκευτικός χώρος pCloud: pcloud.com/encrypted-cloud-storage.html. Ασφάλεια IDrive: idrive.com/online-backup-security. Ασφάλεια Backblaze B2: backblaze.com/cloud-storage/security. Όλες οι διευθύνσεις URL προσπελάστηκαν στις 2026-04-30.