Pohrana u oblaku

End-to-end enkripcija u pohrani u oblaku: što znači i koji je pružatelji nude prema zadanim postavkama

End-to-end enkripcija (E2E) znači da se datoteke kriptiraju na vašem uređaju prije prijenosa i da pružatelj ne posjeduje ključ. Od velikih pružatelja, troje je nudi prema zadanim postavkama. Evo što to znači i kako odabrati.

By Subger Editorial TeamUpdated 30. travnja 2026.6 min read

Što end-to-end enkripcija zapravo znači

End-to-end (E2E) kriptirana pohrana u oblaku kriptira datoteke na uređaju korisnika prije prijenosa. Ključ za enkripciju nikad ne napušta uređaj, pa pružatelj ne može dekriptirati datoteke — čak ni na temelju sudskog naloga. To se razlikuje od enkripcije "u mirovanju" (encrypted at rest), kod koje pružatelj kriptira datoteke na svojim poslužiteljima, ali sam drži ključ. Enkripcija na strani poslužitelja štiti od ukradenog diska; E2E štiti od sudskog poziva. Uobičajena potrošačka pohrana u oblaku tvrtki Google, Microsoft, Apple (bez uključene Advanced Data Protection) i Dropbox kriptirana je samo na strani poslužitelja.

Koji pružatelji nude E2E prema zadanim postavkama u 2026.

Tri pružatelja u našem usporednom skupu nude E2E prema zadanim postavkama na svakom planu, uključujući besplatne razine: Proton Drive (sa sjedištem u Švicarskoj, klijenti otvorenog koda na GitHubu, prema proton.me/drive/security), Sync.com (kanadska zero-knowledge arhitektura koja koristi AES-256 + RSA-2048, prema sync.com/security) i MEGA (sa sjedištem u Aucklandu, AES-128 ključevi datoteka izvedeni iz lozinke, klijenti otvorenog koda, prema mega.io/security). pCloud i IDrive nude E2E kao opciju (pCloud Crypto dodatak; IDrive način rada s privatnim ključem). Backblaze B2 kriptiran je samo na strani poslužitelja — vlastiti E2E sloj morate dodati sami uz rclone+crypt ili restic.

Čega se odričete uz E2E

E2E arhitekture ne mogu obavljati pretraživanje na strani poslužitelja, generiranje minijatura na strani poslužitelja, pregled dokumenata na strani poslužitelja ni oporavak lozinke. Izgubljen ili zaboravljen ključ za enkripciju znači da su podaci nepovratni — Proton Drive to ublažava ispisivom frazom za oporavak koju korisnik mora spremiti pri registraciji. Većina korisnika neće primijetiti kompromise u pretraživanju/minijaturama u 2026. jer klijentske aplikacije generiraju preglede lokalno; kompromis kod oporavka lozinke stvaran je i predstavlja najveći pojedinačni izvor zahtjeva za podršku kod E2E pružatelja.

Kada je zadana E2E važna

Najvažnija je kada model prijetnje uključuje slučaj da je pružatelj usluga u oblaku prisiljen otkriti podatke — sudski poziv, sudski nalog, zahtjev vlasti. Za osjetljive osobne datoteke (porezne evidencije, medicinski dokumenti, pravni ugovori) zadana E2E uklanja pružatelja kao mogući izvor otkrivanja. Za svakodnevno sigurnosno kopiranje fotografija ili sinkronizaciju medija E2E može biti pretjerana — operativni kompromisi (bez pretraživanja na strani poslužitelja, bez lozinke koja se može oporaviti) za većinu korisnika nadmašuju smanjenje rizika od otkrivanja.

Izvori

Proton Drive sigurnost: proton.me/drive/security. Sync.com sigurnost: sync.com/security. MEGA sigurnost: mega.io/security. pCloud kriptirana pohrana: pcloud.com/encrypted-cloud-storage.html. IDrive sigurnost: idrive.com/online-backup-security. Backblaze B2 sigurnost: backblaze.com/cloud-storage/security. Svim URL-ovima pristupljeno 2026-04-30.