Битлента
Сравнение технологий3 мин чтения·

Облачное хранилище с шифрованием или без: клиентское и серверное шифрование

Чем клиентское шифрование в облачном хранилище отличается от серверного: у кого ключ, кто видит файлы, что теряется в удобстве и как проверить.

Шифрование бывает разным

Когда облачный сервис пишет «данные зашифрованы», это может означать три разные вещи. Данные шифруются при передаче, то есть в канале между вами и сервером. Данные шифруются при хранении на дисках поставщика. Либо данные шифруются на вашем устройстве до отправки, и сервер получает уже зашифрованный набор байтов.

Первые два случая привычны и почти везде включены. Третий заметно отличается по тому, кто способен прочитать файлы.

Для наглядности представьте сейф в банковском хранилище. При серверном шифровании ключ от сейфа есть и у вас, и у банка: при необходимости сотрудники откроют его сами. При клиентском ключ только у вас, а банк лишь хранит запертый ящик и не знает, что внутри.

Серверное шифрование

В типичной схеме данные шифруются на стороне поставщика, а ключами управляет он сам. Это защищает от кражи дисков и некоторых видов утечек, но сам сервис теоретически способен расшифровать файлы, а значит, они доступны сотрудникам с соответствующими правами, а иногда и по официальным запросам.

Зато такая схема даёт максимум функций: поиск по содержимому, предпросмотр, совместное редактирование документов, восстановление доступа при забытом пароле. Всё это требует, чтобы сервер видел данные.

Клиентское шифрование

Здесь файлы шифруются на вашем устройстве, а ключ получается из пароля или хранится у вас. Сервер хранит только непонятные ему данные, поэтому утечка на стороне поставщика или его сотрудники не раскроют содержимое. Иногда такую схему называют «с нулевым знанием» о ваших данных.

Компромисс — удобство и риск. Если вы потеряете пароль или ключ, восстановить файлы будет нечем, и поддержка не поможет. Поиск по содержимому на сервере невозможен, предпросмотр и совместная работа ограничены, а обмен файлами требует передать ключ другому человеку безопасным способом.

Есть и промежуточный вариант: шифровать отдельные папки специальной программой до синхронизации.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Сравнение по критериям: Облачное хранилище с шифрованием или без

Приватность от поставщика: клиентское шифрование даёт её, серверное нет. Удобство: серверное выигрывает. Восстановление доступа: при серверном возможно через поддержку, при клиентском зависит только от вас. Производительность: клиентское шифрование добавляет нагрузку на устройство, но на современном оборудовании она обычно незаметна.

Защита от вредоносных программ на вашем устройстве одинакова: если вредоносная программа читает файлы до шифрования, схема не поможет. Проверяемость: полезно, когда клиент имеет открытый код или прошёл независимый аудит.

Как проверить заявления сервиса

Найдите в документации раздел о модели безопасности и посмотрите, сказано ли прямо, что ключи создаются на устройстве и недоступны поставщику. Формулировки вроде «мы шифруем ваши данные» без уточнения, у кого ключ, ничего не говорят о клиентской защите.

Проверьте, что произойдёт при сбросе пароля. Если сервис может вернуть доступ ко всем файлам без вашей фразы восстановления, значит, ключи хранятся у него. Если сброс приводит к потере данных, схема действительно клиентская.

Посмотрите на независимые аудиты и открытость клиента: у приложения с открытым кодом шифрование проверяют сторонние специалисты, а закрытому приходится опираться на отчёты и репутацию.

Как выбрать: Облачное хранилище с шифрованием или без

Для обычных документов и фотографий, где важнее удобство, подойдёт серверное шифрование при условии защиты аккаунта. Для сканов документов, медицинских записей, финансовой отчётности и всего, что нельзя показывать посторонним, разумнее клиентское.

Перед выбором выясните, где создаётся ключ, кто может сбросить доступ и что произойдёт при утрате пароля. Храните ключ или фразу восстановления отдельно от устройства.

Для собственных данных всегда можно добавить второй слой: зашифровать папку отдельной программой до синхронизации. Тогда защита не зависит от обещаний конкретного сервиса.

В итоге выбор упирается в готовность отвечать за ключ. Клиентское шифрование даёт независимость от поставщика, но снимает с него возможность помочь. Серверное удобнее и прощает ошибки, но требует доверия. Многие сочетают подходы: обычные файлы хранят в удобном сервисе, а самое личное шифруют отдельно перед загрузкой.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
облакошифрованиеприватность

Часто задаваемые вопросы

Читайте также