Felhőtárhely

Végpontok közötti titkosítás a felhőtárhelyen: mit jelent, és mely szolgáltatók kínálják alapértelmezetten

A végpontok közötti titkosítás (E2E) azt jelenti, hogy a fájlokat a feltöltés előtt titkosítják az eszközödön, és a szolgáltató nem rendelkezik kulccsal. A nagy szolgáltatók közül három kínálja alapértelmezetten. Íme, mit jelent ez, és hogyan válassz.

By Subger Editorial TeamUpdated 2026. április 30.6 min read

Mit jelent valójában a végpontok közötti titkosítás

A végpontok közötti (E2E) titkosított felhőtárhely a fájlokat a felhasználó eszközén titkosítja a feltöltés előtt. A titkosítási kulcs soha nem hagyja el az eszközt, így a szolgáltató nem tudja visszafejteni a fájlokat — még bírósági végzésre sem. Ez különbözik a "nyugalmi állapotban" (encrypted at rest) történő titkosítástól, amelynél a szolgáltató a szerverein titkosítja a fájlokat, de magánál tartja a kulcsot. A szerveroldali titkosítás egy ellopott lemez ellen véd; az E2E egy idézés ellen véd. A Google, a Microsoft, az Apple (engedélyezett Advanced Data Protection nélkül) és a Dropbox átlagos felhasználói felhőtárhelye kizárólag szerveroldalon titkosított.

Mely szolgáltatók kínálnak E2E-t alapértelmezetten 2026-ban

Az összehasonlító készletünkben szereplő három szolgáltató kínálja az E2E-t alapértelmezetten minden csomagon, beleértve az ingyenes szinteket is: Proton Drive (svájci székhelyű, nyílt forráskódú kliensek a GitHubon, a proton.me/drive/security szerint), Sync.com (kanadai zero-knowledge architektúra AES-256 + RSA-2048 használatával, a sync.com/security szerint) és MEGA (aucklandi székhelyű, jelszóból származtatott AES-128 fájlkulcsok, nyílt forráskódú kliensek, a mega.io/security szerint). A pCloud és az IDrive opcionálisan kínálja az E2E-t (a pCloud Crypto kiegészítő; az IDrive privát kulcs módja). A Backblaze B2 csak szerveroldalon titkosított — a saját E2E réteget rclone+crypt vagy restic segítségével kell hozzáadnod.

Miről mondasz le az E2E-vel

Az E2E architektúrák nem képesek szerveroldali keresésre, szerveroldali bélyegkép-generálásra, szerveroldali dokumentum-előnézetre vagy jelszó-helyreállításra. Egy elveszett vagy elfelejtett titkosítási kulcs azt jelenti, hogy az adatok helyreállíthatatlanok — a Proton Drive ezt egy nyomtatható helyreállítási kifejezéssel enyhíti, amelyet a felhasználónak el kell mentenie a regisztrációkor. A legtöbb felhasználó 2026-ban nem fogja észrevenni a keresés/bélyegkép kompromisszumokat, mivel a kliensalkalmazások helyben generálják az előnézeteket; a jelszó-helyreállítási kompromisszum valós, és ez az E2E szolgáltatók legnagyobb egyedüli támogatásijegy-forrása.

Mikor számít az alapértelmezett E2E

Akkor számít a legjobban, amikor a fenyegetési modell magában foglalja annak lehetőségét, hogy a felhőszolgáltatót adatok kiadására kényszerítik — egy idézés, egy bírósági végzés, egy kormányzati kérés. Az érzékeny személyes fájlok (adóbevallások, orvosi dokumentumok, jogi szerződések) esetében az alapértelmezett E2E megszünteti a szolgáltatót mint a nyilvánosságra hozatal lehetséges forrását. A mindennapi fotómentéshez vagy médiaszinkronizáláshoz az E2E túlzás lehet — az üzemeltetési kompromisszumok (nincs szerveroldali keresés, nincs helyreállítható jelszó) a legtöbb felhasználó számára felülmúlják a nyilvánosságra hozatali kockázat csökkenését.

Források

Proton Drive biztonság: proton.me/drive/security. Sync.com biztonság: sync.com/security. MEGA biztonság: mega.io/security. pCloud titkosított tárhely: pcloud.com/encrypted-cloud-storage.html. IDrive biztonság: idrive.com/online-backup-security. Backblaze B2 biztonság: backblaze.com/cloud-storage/security. Minden URL megnyitva: 2026-04-30.