Хмарне сховище

Наскрізне шифрування у хмарному сховищі: що це означає та які провайдери пропонують його за замовчуванням

Наскрізне шифрування (E2E) означає, що файли шифруються на вашому пристрої перед завантаженням, і провайдер не має жодного ключа. Серед великих провайдерів троє пропонують його за замовчуванням. Ось що це означає та як зробити вибір.

By Subger Editorial TeamUpdated 30 квітня 2026 р.6 min read

Що насправді означає наскрізне шифрування

Хмарне сховище з наскрізним (E2E) шифруванням шифрує файли на пристрої користувача перед завантаженням. Ключ шифрування ніколи не залишає пристрій, тож провайдер не може розшифрувати файли — навіть за рішенням суду. Це відрізняється від шифрування «у стані спокою» (encrypted at rest), коли провайдер шифрує файли на своїх серверах, але зберігає ключ. Шифрування на боці сервера захищає від викраденого диска; E2E захищає від судової повістки. Поширене споживче хмарне сховище від Google, Microsoft, Apple (без увімкненого Advanced Data Protection) та Dropbox шифрується лише на боці сервера.

Які провайдери пропонують E2E за замовчуванням у 2026 році

Троє провайдерів у нашому порівняльному наборі пропонують E2E за замовчуванням у кожному тарифі, включно з безкоштовними рівнями: Proton Drive (зі штаб-квартирою у Швейцарії, клієнти з відкритим кодом на GitHub, за proton.me/drive/security), Sync.com (канадська архітектура zero-knowledge на основі AES-256 + RSA-2048, за sync.com/security) та MEGA (зі штаб-квартирою в Окленді, ключі файлів AES-128, що виводяться з пароля, клієнти з відкритим кодом, за mega.io/security). pCloud та IDrive пропонують E2E як опцію, що вмикається вручну (доповнення pCloud Crypto; режим приватного ключа IDrive). Backblaze B2 шифрується лише на боці сервера — власний рівень E2E додасте за допомогою rclone+crypt або restic.

Чим ви жертвуєте за E2E

Архітектури E2E не можуть виконувати пошук на боці сервера, генерування мініатюр на боці сервера, попередній перегляд документів на боці сервера чи відновлення пароля. Втрачений або забутий ключ шифрування означає, що дані неможливо відновити — Proton Drive пом'якшує це за допомогою друкованої фрази відновлення, яку користувач повинен зберегти під час реєстрації. Більшість користувачів не помітить компромісів щодо пошуку/мініатюр у 2026 році, оскільки клієнтські застосунки генерують попередні перегляди локально; компроміс щодо відновлення пароля є реальним і становить найбільше окреме джерело звернень до служби підтримки у провайдерів E2E.

Коли E2E за замовчуванням має значення

Це має значення передусім тоді, коли модель загроз охоплює примус провайдера хмари до розкриття даних — судова повістка, рішення суду, урядовий запит. Для конфіденційних особистих файлів (податкова документація, медичні документи, юридичні договори) E2E за замовчуванням усуває провайдера як можливе джерело розкриття. Для щоденної резервної копії фотографій чи синхронізації медіа E2E може бути надмірним — операційні компроміси (відсутність пошуку на боці сервера, неможливість відновити пароль) переважають над зниженням ризику розкриття для більшості користувачів.

Джерела

Безпека Proton Drive: proton.me/drive/security. Безпека Sync.com: sync.com/security. Безпека MEGA: mega.io/security. Шифроване сховище pCloud: pcloud.com/encrypted-cloud-storage.html. Безпека IDrive: idrive.com/online-backup-security. Безпека Backblaze B2: backblaze.com/cloud-storage/security. Усі URL-адреси відкрито 2026-04-30.