Debesų saugykla

Ištisinis šifravimas debesų saugykloje: ką tai reiškia ir kurie teikėjai jį siūlo pagal numatytuosius nustatymus

Ištisinis šifravimas (E2E) reiškia, kad failai užšifruojami jūsų įrenginyje prieš įkeliant, o teikėjas neturi rakto. Iš didžiųjų teikėjų trys jį siūlo pagal numatytuosius nustatymus. Štai ką tai reiškia ir kaip pasirinkti.

By Subger Editorial TeamUpdated 2026 m. balandžio 30 d.6 min read

Ką ištisinis šifravimas iš tikrųjų reiškia

Ištisiniu (E2E) šifravimu apsaugota debesų saugykla užšifruoja failus naudotojo įrenginyje prieš įkeliant. Šifravimo raktas niekada nepalieka įrenginio, todėl teikėjas negali iššifruoti failų — net ir gavęs teismo nutartį. Tai skiriasi nuo „šifravimo neaktyvioje būsenoje“ (encrypted at rest), kai teikėjas šifruoja failus savo serveriuose, tačiau pats laiko raktą. Šifravimas serverio pusėje apsaugo nuo pavogto disko; E2E apsaugo nuo teismo šaukimo. Įprasta vartotojiška debesų saugykla iš Google, Microsoft, Apple (be įjungtos Advanced Data Protection) ir Dropbox yra šifruojama tik serverio pusėje.

Kurie teikėjai 2026 m. siūlo E2E pagal numatytuosius nustatymus

Trys teikėjai mūsų palyginimo rinkinyje siūlo E2E pagal numatytuosius nustatymus kiekviename plane, įskaitant nemokamus lygius: Proton Drive (įsikūręs Šveicarijoje, atvirojo kodo klientai GitHub, pagal proton.me/drive/security), Sync.com (kanadietiška nulinio žinojimo architektūra naudojant AES-256 + RSA-2048, pagal sync.com/security) ir MEGA (įsikūręs Oklande, AES-128 failų raktai, gauti iš slaptažodžio, atvirojo kodo klientai, pagal mega.io/security). pCloud ir IDrive siūlo E2E kaip pasirinktiną funkciją (pCloud Crypto priedas; IDrive privataus rakto režimas). Backblaze B2 šifruojamas tik serverio pusėje — nuosavą E2E sluoksnį turite pridėti patys su rclone+crypt arba restic.

Ko atsisakote rinkdamiesi E2E

E2E architektūros negali atlikti paieškos serverio pusėje, generuoti miniatiūrų serverio pusėje, peržiūrėti dokumentų serverio pusėje ar atkurti slaptažodžio. Prarastas ar pamirštas šifravimo raktas reiškia, kad duomenų atkurti nebepavyks — Proton Drive tai sušvelnina spausdintina atkūrimo fraze, kurią naudotojas privalo išsaugoti registracijos metu. Dauguma naudotojų 2026 m. nepastebės paieškos / miniatiūrų kompromiso, nes klientų programos generuoja peržiūras lokaliai; slaptažodžio atkūrimo kompromisas yra realus ir tai yra didžiausias E2E teikėjų pagalbos užklausų šaltinis.

Kada numatytasis E2E yra svarbus

Jis svarbiausias tada, kai grėsmių modelis apima atvejį, kai debesų teikėjas yra priverčiamas atskleisti duomenis — teismo šaukimas, teismo nutartis, vyriausybės užklausa. Jautriems asmeniniams failams (mokesčių dokumentai, medicininiai dokumentai, teisinės sutartys) numatytasis E2E pašalina teikėją kaip galimą atskleidimo šaltinį. Kasdienei nuotraukų atsarginei kopijai ar medijos sinchronizavimui E2E gali būti perteklinis — eksploataciniai kompromisai (jokios paieškos serverio pusėje, jokio atkuriamo slaptažodžio) daugumai naudotojų nusveria atskleidimo rizikos sumažinimą.

Šaltiniai

Proton Drive sauga: proton.me/drive/security. Sync.com sauga: sync.com/security. MEGA sauga: mega.io/security. pCloud šifruota saugykla: pcloud.com/encrypted-cloud-storage.html. IDrive sauga: idrive.com/online-backup-security. Backblaze B2 sauga: backblaze.com/cloud-storage/security. Visi URL pasiekti 2026-04-30.