Шифрование бывает разным
Когда облачный сервис пишет «данные зашифрованы», это может означать три разные вещи. Данные шифруются при передаче, то есть в канале между вами и сервером. Данные шифруются при хранении на дисках поставщика. Либо данные шифруются на вашем устройстве до отправки, и сервер получает уже зашифрованный набор байтов.
Первые два случая привычны и почти везде включены. Третий заметно отличается по тому, кто способен прочитать файлы.
Для наглядности представьте сейф в банковском хранилище. При серверном шифровании ключ от сейфа есть и у вас, и у банка: при необходимости сотрудники откроют его сами. При клиентском ключ только у вас, а банк лишь хранит запертый ящик и не знает, что внутри.
Серверное шифрование
В типичной схеме данные шифруются на стороне поставщика, а ключами управляет он сам. Это защищает от кражи дисков и некоторых видов утечек, но сам сервис теоретически способен расшифровать файлы, а значит, они доступны сотрудникам с соответствующими правами, а иногда и по официальным запросам.
Зато такая схема даёт максимум функций: поиск по содержимому, предпросмотр, совместное редактирование документов, восстановление доступа при забытом пароле. Всё это требует, чтобы сервер видел данные.
Клиентское шифрование
Здесь файлы шифруются на вашем устройстве, а ключ получается из пароля или хранится у вас. Сервер хранит только непонятные ему данные, поэтому утечка на стороне поставщика или его сотрудники не раскроют содержимое. Иногда такую схему называют «с нулевым знанием» о ваших данных.
Компромисс — удобство и риск. Если вы потеряете пароль или ключ, восстановить файлы будет нечем, и поддержка не поможет. Поиск по содержимому на сервере невозможен, предпросмотр и совместная работа ограничены, а обмен файлами требует передать ключ другому человеку безопасным способом.
Есть и промежуточный вариант: шифровать отдельные папки специальной программой до синхронизации.
Сравнение по критериям: Облачное хранилище с шифрованием или без
Приватность от поставщика: клиентское шифрование даёт её, серверное нет. Удобство: серверное выигрывает. Восстановление доступа: при серверном возможно через поддержку, при клиентском зависит только от вас. Производительность: клиентское шифрование добавляет нагрузку на устройство, но на современном оборудовании она обычно незаметна.
Защита от вредоносных программ на вашем устройстве одинакова: если вредоносная программа читает файлы до шифрования, схема не поможет. Проверяемость: полезно, когда клиент имеет открытый код или прошёл независимый аудит.
Как проверить заявления сервиса
Найдите в документации раздел о модели безопасности и посмотрите, сказано ли прямо, что ключи создаются на устройстве и недоступны поставщику. Формулировки вроде «мы шифруем ваши данные» без уточнения, у кого ключ, ничего не говорят о клиентской защите.
Проверьте, что произойдёт при сбросе пароля. Если сервис может вернуть доступ ко всем файлам без вашей фразы восстановления, значит, ключи хранятся у него. Если сброс приводит к потере данных, схема действительно клиентская.
Посмотрите на независимые аудиты и открытость клиента: у приложения с открытым кодом шифрование проверяют сторонние специалисты, а закрытому приходится опираться на отчёты и репутацию.
Как выбрать: Облачное хранилище с шифрованием или без
Для обычных документов и фотографий, где важнее удобство, подойдёт серверное шифрование при условии защиты аккаунта. Для сканов документов, медицинских записей, финансовой отчётности и всего, что нельзя показывать посторонним, разумнее клиентское.
Перед выбором выясните, где создаётся ключ, кто может сбросить доступ и что произойдёт при утрате пароля. Храните ключ или фразу восстановления отдельно от устройства.
Для собственных данных всегда можно добавить второй слой: зашифровать папку отдельной программой до синхронизации. Тогда защита не зависит от обещаний конкретного сервиса.
В итоге выбор упирается в готовность отвечать за ключ. Клиентское шифрование даёт независимость от поставщика, но снимает с него возможность помочь. Серверное удобнее и прощает ошибки, но требует доверия. Многие сочетают подходы: обычные файлы хранят в удобном сервисе, а самое личное шифруют отдельно перед загрузкой.