Stocare în cloud

Stocare cloud orientată spre confidențialitate vs. mainstream: criptare, jurisdicție și compromisurile reale

Stocarea cloud mainstream (Google Drive, OneDrive, iCloud, Dropbox) și furnizorii orientați spre confidențialitate (Proton Drive, Sync.com, MEGA) fac compromisuri diferite. Iată ce prioritizează fiecare și care se potrivește modelului tău de amenințare.

By Subger Editorial TeamUpdated 30 aprilie 20267 min read

Ce oferă de fapt stocarea cloud mainstream

Google Drive, Microsoft OneDrive, Apple iCloud (fără Advanced Data Protection activat) și Dropbox sunt toate criptate doar pe partea de server — furnizorul deține cheile și poate decripta fișierele. În schimb, primești colaborare în timp real, căutare pe partea de server, editare nativă a documentelor și integrare strânsă cu restul ecosistemului furnizorului (Google Workspace, Microsoft 365, dispozitivele Apple). Prețul reflectă economiile de scară, nu poziția față de confidențialitate.

Ce adaugă stocarea cloud orientată spre confidențialitate

Proton Drive (proton.me/drive/security), Sync.com (sync.com/security) și MEGA (mega.io/security) oferă toate criptare end-to-end în mod implicit pe fiecare plan. Proton Drive este open-source și are sediul în Elveția (în afara 5/9/14 Eyes). Sync.com folosește AES-256 + RSA-2048 zero-knowledge dintr-o bază din Toronto, Canada (Canada face parte din 5 Eyes — arhitectura este cea care protejează, nu jurisdicția). MEGA este open-source și are sediul în Auckland (Noua Zeelandă face parte din 5 Eyes; același raționament arhitectural). Compromisul față de mainstream: lipsa căutării de documente pe partea de server, lipsa editării colaborative live pe blobul criptat, lipsa sortării automate a fotografiilor (serverul nu poate indexa fișiere criptate).

Când să alegi mainstream

Dacă principalul tău caz de utilizare este colaborarea la documente (Google Docs, Office 365), organizarea fotografiilor cu etichetare automată a fețelor/locurilor sau sincronizarea dispozitivelor în cadrul unui singur ecosistem (iCloud pe iPhone+iPad+Mac), furnizorii mainstream sunt bine concepuți pentru acel flux de lucru. Furnizorii orientați spre confidențialitate pot stoca aceleași fișiere, dar nu pot reproduce funcțiile de editare colaborativă sau de organizare bazată pe AI. Prețul este similar pe hârtie; diferența de confort este factorul decisiv.

Când să alegi orientarea spre confidențialitate

Dacă modelul tău de amenințare include posibilitatea ca furnizorul cloud să fie obligat să divulge datele (înregistrări personale sensibile, jurnalism, activitate juridică, date medicale), E2E în mod implicit este singura arhitectură care îndeplinește cerința. iCloud Advanced Data Protection de la Apple (un mod opțional introdus în iOS 16.3) oferă E2E pentru multe categorii iCloud — dar este o setare opțională pe care mulți utilizatori nu o activează niciodată, iar anumite categorii precum e-mailul și calendarul sunt excluse. Pentru o alegere sigură în mod implicit, Proton Drive, Sync.com sau MEGA este răspunsul mai simplu.

Abordarea hibridă

Mulți utilizatori în 2026 rulează o abordare hibridă: cloud mainstream (Google Drive sau iCloud) pentru colaborare și integrarea în ecosistem pe fișierele non-sensibile și un furnizor orientat spre confidențialitate (Proton Drive sau Sync.com) pentru mica submulțime de fișiere care necesită E2E. Ambele pot rula în paralel; costul suplimentar este modest, deoarece furnizorul orientat spre confidențialitate trebuie să dețină doar submulțimea sensibilă. Acesta este compromisul pe care majoritatea profesioniștilor în securitate îl implementează pe propriile mașini.

Surse

Securitate Proton Drive: proton.me/drive/security. Securitate Sync.com: sync.com/security. Securitate MEGA: mega.io/security. Apple Advanced Data Protection (prezentare generală): support.apple.com (caută 'Advanced Data Protection'). 5/9/14 Eyes: en.wikipedia.org/wiki/Five_Eyes. Toate URL-urile accesate la 2026-04-30.