Cloud storage to bardzo praktyczna rzecz do przechowywania plików i tworzenia kopii zapasowych. Ponieważ jednak dane są powierzane „obcym“, lepiej jest zaszyfrować wrażliwe dane. W tym artykule przedstawiamy kilka opcji bezpiecznego szyfrowania z bardzo różnymi podejściami, dzięki czemu powinno znaleźć się rozwiązanie dla każdego typu użytkownika.
Spis treści
Przechowywanie danych w chmurze zastępuje mobilne nośniki danych
W 2006 roku młody człowiek o imieniu Drew Houston zapomniał zabrać ze sobą z domu pamięć USB, na której znajdowały się ważne dane. Zirytowany tym opracował rozwiązanie, które pozwoliłoby uniknąć tego problemu w przyszłości. W 2007 roku z tego problemu powstała firma Dropbox.
Ponad dziesięć lat później przechowywanie danych w chmurze stało się standardem, a nawet częścią nowszych systemów operacyjnych. Czy to Apple z iCloud, Google Android z Google Drive czy Microsoft ze swoim OneDrive: wszystkie magazyny w chmurze zostały mniej lub bardziej sensownie zintegrowane z systemem operacyjnym i służą nie tylko do przechowywania plików, ale także dbają o synchronizację danych i ustawień na wielu urządzeniach. Windows 10 również ma tu szerokie możliwości, ale do zalogowania się wymaga konta Microsoft zamiast konta lokalnego.

Do tego dochodzą jeszcze czysto chmurowi dostawcy, jak Dropbox, czy rozpowszechnione także w Niemczech oferty, jak MagentaCLOUD firmy Telekom, HiDrive od Strato czy cloud storage od GMX, Web.de lub 1und1.
Bezpłatne przechowywanie w chmurze
Wiele magazynów w chmurze jest oferowanych bezpłatnie w wersji podstawowej, ale za dodatkową opłatą można je rozszerzyć o większą ilość pamięci lub dalsze funkcje, takie jak zarządzanie wersjami, funkcje grupowe itp. Szczególnie interesujące są oferty Microsoftu z OneDrive i Google Drive, ponieważ zarówno z 5 GB (OneDrive), jak i 15 GB w przypadku Google Drive oferują wystarczającą wielkość na początek. Użytkownicy Office365 Personal otrzymują nawet od Microsoftu 1 TB miejsca w OneDrive (lub 1 TB na użytkownika w przypadku Office365 Home).

Klienci Telekomu powinni też przyjrzeć się bliżej Telekomowemu MagentaCLOUD, który oferuje 25 GB przestrzeni dyskowej za darmo.

Przeczytaj porównanie różnych dostawców usług przechowywania danych w chmurze tutaj.
Bezpieczeństwo i ochrona danych
Dostawcy tacy jak Telekom z TelekomCloud (nie identyczny z MagentaCLOUD) lub Microsoft z Microsoft Cloud Deutschland oferują teraz również (odpłatnie) rozwiązania, które są hostowane w całości w Niemczech i tym samym spełniają wymogi prawne, takie jak federalna ustawa o ochronie danych (BDSG).

Brak szyfrowania
Choć dane zazwyczaj wędrują na serwer dostawcy zaszyfrowane protokołem SSL, to są tam chronione jedynie nazwą użytkownika i hasłem. Dane w chmurze są w zasadzie zabezpieczone bez szyfrowania. Zatem ktokolwiek ma dostęp do konta, może również uzyskać dostęp do danych. Ale nawet jeśli konto nie zostanie zhakowane: Czy sam dostawca również skanuje dane lub pozwala na to obcym, jest więcej niż niepewne, zwłaszcza że zwłaszcza firmy amerykańskie są „postrzegane“ jako raczej „przyjazne“ wobec amerykańskich agencji bezpieczeństwa, takich jak NSA i FBI. Ponadto już w lipcu 2012 roku stało się wiadome, że Microsoft OneDrive systematycznie skanuje wszystkie pliki, które są tam umieszczane i w razie potrzeby usuwa konta. W jaki sposób Microsoft będzie decydował, czy jest to legalna kopia własnych plików (np. muzyki), czy też nielicencjonowany materiał, pozostaje niejasne.
Jedynym środkiem zaradczym jest samodzielne szyfrowanie danych. Jednak i to może skutkować utratą wygody.
Różne rozwiązania od Boxcryptora po oprogramowanie szyfrujące
Na pytanie, który środek ochronny jest najlepszy, aby zapobiec nieautoryzowanemu dostępowi do danych, nie można odpowiedzieć w tak wymijający sposób, ponieważ każdy z przedstawionych poniżej środków ma zalety i wady. Rodzaj szyfrowania jest więc wyważeniem między bezpieczeństwem a wygodą i powinien być również dostosowany do własnych zachowań użytkownika. Na przykład, jeśli użytkownik chce mieć dostęp do swoich danych na wielu platformach, w tym mobilnych, rozwiązanie takie jak BoxCryptor może być lepszym rozwiązaniem niż użytkownik, który chce jedynie tworzyć kopie zapasowe swoich danych z komputera stacjonarnego do chmury.
Ochrona hasłem w plikach
Najprostszym zabezpieczeniem jest ochrona przed odczytem samych określonych typów plików. Na przykład Microsoft Office oferuje już możliwość wyposażenia dokumentów w ochronę przed odczytem, jeśli ktoś zaznaczy te opcje podczas zapisywania w „Narzędziach“.

Nie można jednak powiedzieć, jak bezpieczne jest to szyfrowanie, gdyż w zależności od programu jest to różne i różne procedury są stosowane przy ochronie hasłem.

Funkcja eksportu plików PDF w pakiecie Microsoft Office oferuje również możliwość zaszyfrowania plików PDF hasłem podczas ich tworzenia.

Osoby korzystające z rozwiązań PDF innych firm, takich jak Adobe Acrobat DC lub PDF-XChange Pro, mogą również drukować pliki PDF zaszyfrowane hasłem.

Szyfrowanie za pomocą 7-ZIP lub specjalnych programów kryptograficznych
Za pomocą packera takiego jak 7-ZIP można nie tylko kompresować pliki, ale również je szyfrować. Packer oferuje odpowiednie opcje w tym zakresie w dialogu dla nowego archiwum:

Tutaj nawet nazwa pliku może być zaszyfrowana, co jest kolejnym zabezpieczeniem prywatności. Jeśli zamiast formatu 7z wybierzemy format ZIP, a jako metodę szyfrowania wybierzemy ZipCrypto, to taki plik może zostać ponownie rozpakowany nie tylko przez dowolnego pakera, ale także przez sam Windows bez pomocy z zewnątrz.

Wadą jest tu jednak to, że ZipCrypto nie oferuje nigdzie takiej ochrony jak AES-256 i może zostać odszyfrowany w ciągu kilku dni, jeśli hasło nie jest wystarczająco długie.

Zamiast packera można też użyć specjalnych narzędzi szyfrujących, takich jak darmowy i open source’owy Axantum AxCrypt. Narzędzie to wygodnie integruje się z Eksploratorem Windows i może szyfrować pliki i foldery poprzez menu kontekstowe, czyli także te znajdujące się w lokalnym folderze w chmurze.

Wybór różnych programów szyfrujących znajdziesz w naszym archiwum oprogramowania w dziale Szyfrowanie i hasła.
Boxcryptor and Co: Specjalne rozwiązania dla chmury
W Internecie można znaleźć wiele rozwiązań programowych, które rozwiązują problem niezaszyfrowanych danych w pamięci masowej w chmurze. Jako przykłady przedstawiamy tutaj dwa rozwiązania programowe, które stosują różne podejścia.
Boxcryptor jest prawdopodobnie jednym z najbardziej znanych rozszerzeń chmury. Oprogramowanie z Niemiec tworzy w systemie wirtualny dysk. Za pośrednictwem tego dysku można uzyskać dostęp do swoich danych w magazynie w chmurze. Wszyscy uznani dostawcy chmury (Boxcryptor obsługuje ponad 25 różnych dostawców) są wyświetlani osobno w wirtualnym napędzie.

W ramach darmowej licencji można jednak podłączyć tylko jednego dostawcę chmury w danym momencie. Ci, którzy chcą podłączyć kilku, muszą więc przejść na licencję Unlimited Personal za 36 euro rocznie lub na licencję Business dla użytkowników komercyjnych. Oba modele licencji nie tylko oferują nieograniczoną liczbę dostawców chmury, ale także opcjonalnie szyfrują nazwy plików w chmurze, aby oznaczenie nie pozwalało na wyciąganie wniosków na temat zawartości. Do płatnych edycji dołączona jest również funkcja grupowa umożliwiająca współdzielony dostęp do zaszyfrowanych plików.

W ramach folderów w chmurze można szyfrować pojedyncze pliki lub całe foldery za pomocą AES-256 i RSA-4096 poprzez menu kontekstowe. Jeśli określisz szyfrowanie dla folderu, wszystkie przechowywane tam pliki, także te, które będą przechowywane w przyszłości, są szyfrowane. Dopiero wtedy pliki te są przesyłane do magazynu w chmurze.

Do udostępniania zaszyfrowanych plików służy zintegrowana technologia Whisply. Dzięki temu zaszyfrowane pliki można udostępniać nawet osobom, które nie korzystają z Boxcryptora ani z chmury.
Zaszyfrowane pliki są wyświetlane normalnie w dysku Boxcryptor i mogą być edytowane bez dalszych działań, takich jak odszyfrowanie. W „prawdziwym“ folderze chmury pliki znajdują się jednak z końcówką „.bc“ i są w ten sposób zaszyfrowane w magazynie chmury dla wszystkich innych.

Ponieważ Boxcryptor jest również dostępny na wszystkie platformy mobilne, a nawet jako edycja mobilna dla np. pamięci USB, można pracować z zaszyfrowanymi plikami również w podróży i w ten sposób nie jest się ograniczonym w pracy.
Używaj wszystkich darmowych magazynów w chmurze jako centralnego magazynu z Cloudevo
Cloudevo łączy kilka magazynów w chmurze w jeden centralny magazyn i udostępnia go jako wirtualny dysk w systemie. Dane tam przechowywane są fragmentowane w ramach usług chmurowych i szyfrowane w procesie. W ten sposób można korzystać z istniejących magazynów w chmurze różnych dostawców zsumowanych jako jeden magazyn i jednocześnie mieć maksymalną ochronę przed nieautoryzowanym dostępem, ponieważ żaden dostawca nie posiada wszystkich danych pliku, a fragmenty są również szyfrowane. Oprogramowanie obsługuje dostawców chmury, takich jak OneDrive, Google Drive, Dropbox, HiDrive, MagentaCloud, GMX, 1und1, web.de i wiele innych.

Można jednak również używać narzędzia tylko z jednym dostawcą i w zasadzie uzyskać takie samo bezpieczeństwo jak w przypadku Boxcryptora.

Szyfrowanie dysków kontenerowych za pomocą Cloudevo, VeraCrypt lub Bitlocker
Innym wariantem zabezpieczenia danych są zaszyfrowane dyski kontenerowe – można je tworzyć za pomocą VeraCrypt jako następcy TrueCrypt, ale także za pomocą BitLocker, zawartego w edycjach Pro systemu Windows.
Wszystkie rozwiązania opierają się na przechowywaniu danych w zaszyfrowanym kontenerze, który jest zintegrowany z systemem jako wirtualny dysk. Ten kontener z kolei jest przechowywany jako plik w lokalnym folderze synchronizacyjnym magazynu w chmurze, a następnie jest z nim synchronizowany.
Aby uniknąć konieczności przesyłania ogromnych ilości danych do chmury, powinien to być dynamiczny nośnik danych, którego rozmiar zwiększa się tylko wtedy, gdy jest zajęty.


Taki kontener można bardzo dobrze wykorzystać z Dropboxem, ponieważ jego desktopowy klient potrafi synchronizować bit po bicie, więc nie trzeba za każdym razem od nowa przesyłać całego kontenera. Z kolei klienci innych dostawców chmury chcieliby zawsze przenosić cały kontener przy każdej zmianie, co nie jest praktyczne.
Rozłącz się przed zamknięciem
W przypadku korzystania z wirtualnego dysku twardego za pośrednictwem VeraCrypt lub BitLocker bardzo ważne jest, aby przed wylogowaniem najpierw odłączyć dysk (eject dla plików VHD w menu kontekstowym Eksploratora). Następnie klient Dropbox synchronizuje się z internetem. Dopiero po zakończeniu tej synchronizacji należy zamknąć komputer.
Dodatkowo odradzamy możliwość korzystania z wirtualnego dysku twardego na różnych komputerach. Powodem jest możliwość wystąpienia konfliktu podczas synchronizacji. Dropbox przechowuje wtedy plik z podwójnym rozszerzeniem nazwy. Mimo to trudno jest wtedy scalić oba pliki, z których każdy zawiera zmiany.
BitLocker jako rozwiązanie alternatywne
Jeśli chcesz użyć BitLockera od Microsoftu zamiast VeraCrypt, musisz najpierw utworzyć wirtualny dysk twardy w lokalnym folderze chmury (Czym są wirtualne dyski twarde?), co możesz zrobić w systemie Windows w edycji Professional poprzez zarządzanie dyskami w zarządzaniu komputerem. O wszystkich możliwościach zarządzania dyskami możesz przeczytać w artykule Zarządzanie dyskami w systemie Windows.

Podobnie jak w przypadku VeraCrypt, praktyczne jest również utworzenie dynamicznego dysku twardego. Oszczędza to konieczności przenoszenia pustego „miejsca na dysku twardym“.

Nowo utworzony wirtualny dysk twardy jest teraz automatycznie montowany i może być zaszyfrowany BitLockerem poprzez menu kontekstowe.


Przeczytaj nasz artykuł Szyfrowanie, ale bezpieczne – TrueCrypt, BitLocker i alternatywy, aby dowiedzieć się, jak tworzyć zaszyfrowane kontenery i dyski za pomocą VeraCrypt (TrueCrypt) lub własnego BitLockera firmy Microsoft.
Własny NAS w roli chmury?
Sieciowa pamięć masowa (NAS) znajduje się w coraz większej liczbie gospodarstw domowych jako centralny serwer plików i multimediów i jest dostępna bez dysków twardych już za około 100 euro. Ponieważ producenci wyposażają swoje urządzenia w coraz więcej funkcji, można je teraz wykorzystać także jako własną pamięć masową w chmurze. Synology ma na przykład rozwiązanie dla własnych systemów NAS z CloudStation, które może być poprawnie skonfigurowane także przez mniej doświadczonych użytkowników, a następnie może być zintegrowane jako prawdziwa pamięć masowa w chmurze w lokalnych, jak i mobilnych systemach poprzez odpowiednie oprogramowanie klienckie. Więcej informacji można znaleźć w naszym artykule „Własny NAS – lepsza chmura?

Do tego jednak NAS musi być zawsze włączony, a także radzić sobie z wyższymi prędkościami wysyłania danych, przy czym powszechny ADSL Telekomu ze skromnym uploadem 1,2 Mbit/s mógłby stać się prawdziwym wąskim gardłem.
Własna chmura
Ostatnim poziomem bezpieczeństwa jest własny, lokalny serwer w chmurze. Linuksowe rozwiązania takie jak OwnCloud oferują tu prosty punkt wejścia i są niemal na równi z dużymi dostawcami z lokalnymi klientami desktopowymi i aplikacjami mobilnymi dla Androida czy iOS. Nie ma tu potrzeby szyfrowania plików, o ile transfer jest szyfrowany przez SSL.

Wniosek
Bezpieczeństwo prawie zawsze odbywa się kosztem wygody. Każdy użytkownik musi więc sam zdecydować, ile warte jest dla niego bezpieczeństwo jego danych i które dane powinny być w ogóle chronione. Dla pojedynczych plików najlepszym rozwiązaniem może być proste szyfrowanie plików. Ręczne szyfrowanie jest jednak mało praktyczne w przypadku dużych zbiorów danych lub danych, które stale się zmieniają. Tutaj użytkownik powinien skrócić listę narzędzi takich jak Boxcryptor, ponieważ jest to łatwe w użyciu i nadal oferuje niezbędną ochronę.