Lưu trữ đám mây

Mã hóa đầu cuối trong lưu trữ đám mây: Ý nghĩa của nó và những nhà cung cấp nào bật sẵn theo mặc định

Mã hóa đầu cuối (E2E) nghĩa là tệp được mã hóa ngay trên thiết bị của bạn trước khi tải lên, và nhà cung cấp không nắm giữ khóa. Trong số các nhà cung cấp lớn, có ba bên cung cấp tính năng này theo mặc định. Dưới đây là ý nghĩa của điều đó và cách lựa chọn.

By Subger Editorial TeamUpdated 30 tháng 4, 20266 min read

Mã hóa đầu cuối thực sự có nghĩa là gì

Lưu trữ đám mây được mã hóa đầu cuối (E2E) sẽ mã hóa tệp trên thiết bị của người dùng trước khi tải lên. Khóa mã hóa không bao giờ rời khỏi thiết bị, vì vậy nhà cung cấp không thể giải mã các tệp — kể cả khi có lệnh của tòa án. Điều này khác với "mã hóa khi lưu trữ" (encrypted at rest), trong đó nhà cung cấp mã hóa tệp trên máy chủ của họ nhưng vẫn giữ khóa. Mã hóa phía máy chủ bảo vệ trước việc bị đánh cắp ổ đĩa; E2E bảo vệ trước một trát yêu cầu cung cấp dữ liệu. Lưu trữ đám mây phổ thông dành cho người tiêu dùng của Google, Microsoft, Apple (khi chưa bật Advanced Data Protection) và Dropbox chỉ được mã hóa phía máy chủ.

Những nhà cung cấp nào bật sẵn E2E theo mặc định vào năm 2026

Ba nhà cung cấp trong nhóm so sánh của chúng tôi bật sẵn E2E theo mặc định trên mọi gói, bao gồm cả các bậc miễn phí: Proton Drive (trụ sở tại Thụy Sĩ, ứng dụng khách mã nguồn mở trên GitHub, theo proton.me/drive/security), Sync.com (kiến trúc zero-knowledge của Canada sử dụng AES-256 + RSA-2048, theo sync.com/security) và MEGA (trụ sở tại Auckland, khóa tệp AES-128 được suy ra từ mật khẩu, ứng dụng khách mã nguồn mở, theo mega.io/security). pCloud và IDrive cung cấp E2E dưới dạng tùy chọn (gói bổ sung pCloud Crypto; chế độ khóa riêng của IDrive). Backblaze B2 chỉ mã hóa phía máy chủ — bạn phải tự bổ sung lớp E2E của riêng mình bằng rclone+crypt hoặc restic.

Bạn phải đánh đổi điều gì với E2E

Các kiến trúc E2E không thể thực hiện tìm kiếm phía máy chủ, tạo ảnh thu nhỏ phía máy chủ, xem trước tài liệu phía máy chủ hay khôi phục mật khẩu. Việc mất hoặc quên khóa mã hóa đồng nghĩa với việc dữ liệu không thể khôi phục — Proton Drive giảm thiểu điều này bằng một cụm từ khôi phục có thể in ra mà người dùng phải lưu lại khi đăng ký. Hầu hết người dùng sẽ không nhận thấy sự đánh đổi về tìm kiếm/ảnh thu nhỏ vào năm 2026 vì các ứng dụng khách tạo bản xem trước cục bộ; sự đánh đổi về khôi phục mật khẩu là có thật và là nguồn gây phiếu hỗ trợ lớn nhất đối với các nhà cung cấp E2E.

Khi nào việc bật sẵn E2E là quan trọng

Nó quan trọng nhất khi mô hình mối đe dọa của bạn bao gồm trường hợp nhà cung cấp đám mây bị buộc phải tiết lộ dữ liệu — một trát, một lệnh của tòa án, một yêu cầu của chính phủ. Đối với các tệp cá nhân nhạy cảm (hồ sơ thuế, tài liệu y tế, hợp đồng pháp lý), E2E mặc định loại bỏ nhà cung cấp như một nguồn có thể gây tiết lộ. Đối với việc sao lưu ảnh hằng ngày hay đồng bộ phương tiện, E2E có thể là thừa thãi — những đánh đổi về vận hành (không tìm kiếm phía máy chủ, không khôi phục được mật khẩu) lớn hơn lợi ích giảm rủi ro tiết lộ đối với phần lớn người dùng.

Nguồn

Bảo mật Proton Drive: proton.me/drive/security. Bảo mật Sync.com: sync.com/security. Bảo mật MEGA: mega.io/security. Lưu trữ mã hóa pCloud: pcloud.com/encrypted-cloud-storage.html. Bảo mật IDrive: idrive.com/online-backup-security. Bảo mật Backblaze B2: backblaze.com/cloud-storage/security. Tất cả URL được truy cập ngày 2026-04-30.