Enkripsi Ujung-ke-Ujung pada Penyimpanan Cloud: Apa Artinya dan Penyedia Mana yang Menyediakannya Secara Bawaan
Enkripsi ujung-ke-ujung (E2E) berarti berkas dienkripsi di perangkat Anda sebelum diunggah dan penyedia tidak memegang kuncinya. Dari para penyedia besar, tiga di antaranya menyediakannya secara bawaan. Berikut artinya dan cara memilihnya.
Apa arti sebenarnya dari enkripsi ujung-ke-ujung
Penyimpanan cloud yang dienkripsi ujung-ke-ujung (E2E) mengenkripsi berkas di perangkat pengguna sebelum diunggah. Kunci enkripsi tidak pernah meninggalkan perangkat, sehingga penyedia tidak dapat mendekripsi berkas tersebut — bahkan dengan perintah pengadilan. Ini berbeda dengan "terenkripsi saat disimpan" (encrypted at rest), di mana penyedia mengenkripsi berkas di servernya tetapi memegang kuncinya. Enkripsi sisi server melindungi dari pencurian disk; E2E melindungi dari surat panggilan pengadilan. Penyimpanan cloud konsumen arus utama dari Google, Microsoft, Apple (tanpa Advanced Data Protection diaktifkan), dan Dropbox hanya dienkripsi di sisi server.
Penyedia mana yang menyediakan E2E secara bawaan pada 2026
Tiga penyedia dalam kelompok perbandingan kami menyediakan E2E secara bawaan pada setiap paket, termasuk tingkatan gratis: Proton Drive (berbasis di Swiss, klien sumber terbuka di GitHub, menurut proton.me/drive/security), Sync.com (arsitektur zero-knowledge asal Kanada yang menggunakan AES-256 + RSA-2048, menurut sync.com/security), dan MEGA (berbasis di Auckland, kunci berkas AES-128 yang diturunkan dari kata sandi, klien sumber terbuka, menurut mega.io/security). pCloud dan IDrive menawarkan E2E sebagai opsi tambahan (add-on pCloud Crypto; mode kunci pribadi IDrive). Backblaze B2 hanya dienkripsi di sisi server — Anda harus membawa lapisan E2E sendiri dengan rclone+crypt atau restic.
Apa yang Anda korbankan dengan E2E
Arsitektur E2E tidak dapat melakukan pencarian sisi server, pembuatan gambar mini sisi server, pratinjau dokumen sisi server, atau pemulihan kata sandi. Kunci enkripsi yang hilang atau terlupakan berarti data tidak dapat dipulihkan — Proton Drive memitigasi hal ini dengan frasa pemulihan yang dapat dicetak yang harus disimpan pengguna saat pendaftaran. Sebagian besar pengguna tidak akan menyadari kompromi pencarian/gambar mini pada 2026 karena aplikasi klien menghasilkan pratinjau secara lokal; kompromi pemulihan kata sandi itu nyata dan merupakan sumber tiket dukungan terbesar bagi penyedia E2E.
Kapan E2E bawaan menjadi penting
Hal ini paling penting ketika model ancaman Anda mencakup penyedia cloud yang dipaksa mengungkapkan data — surat panggilan, perintah pengadilan, permintaan pemerintah. Untuk berkas pribadi yang sensitif (catatan pajak, dokumen medis, kontrak hukum), E2E bawaan menghapus penyedia sebagai sumber pengungkapan yang mungkin. Untuk pencadangan foto sehari-hari atau sinkronisasi media, E2E mungkin berlebihan — kompromi operasional (tidak ada pencarian sisi server, tidak ada kata sandi yang dapat dipulihkan) lebih besar daripada pengurangan risiko pengungkapan bagi sebagian besar pengguna.
Sumber
Keamanan Proton Drive: proton.me/drive/security. Keamanan Sync.com: sync.com/security. Keamanan MEGA: mega.io/security. Penyimpanan terenkripsi pCloud: pcloud.com/encrypted-cloud-storage.html. Keamanan IDrive: idrive.com/online-backup-security. Keamanan Backblaze B2: backblaze.com/cloud-storage/security. Semua URL diakses 2026-04-30.