ذخیرهسازی و اشتراکگذاری در فضای ابری: انتخاب ارائهدهندهای که از حریم خصوصی شما محافظت کند
در کنار برقراری ارتباط امن با دیگران، باید به این موضوع نیز فکر کنیم که فایلهایمان را چگونه و کجا در فضای ابری ذخیره میکنیم، و این فایلها به چه شکلی با دیگران به اشتراک گذاشته میشوند. رایجترین روش برای ذخیرهسازی فایلها و دادهها در فضای ابری معمولاً استفاده از سرویسهایی مانند Dropbox، Google Drive، Mega، OneDrive و موارد مشابه است.
بیشتر این سرویسها بهگونهای طراحی شدهاند که کاربر را در برابر نفوذ به حساب محافظت کنند — با ارائه قابلیت احراز هویت دومرحلهای یا چندمرحلهای برای قفل نگهداشتن دادهها. از میان سرویسهای یادشده، Google Drive از نظر امنیت حساب کاربری، انتخاب اول من خواهد بود؛ زیرا آنها هر روز میلیونها حساب را مدیریت میکنند و سیستم خودکاری برای شناسایی و مقابله با هکرها و نفوذگران دارند که تلاش میکنند به اطلاعات حساس شما دست پیدا کنند.
گوگل از ترکیبی از «چیزهایی که میدانید» (مثل رمز عبور) و «چیزهایی که دارید» (مثل گوشی همراهتان) استفاده میکند تا دسترسیهای ناخواسته را مسدود کند.
ببینید: سرویسهای ذخیرهسازی ابری رمزگذاریشده در راهنما
با این حال، چیزی که این سرویسها انجام نمیدهند این است که جلوی دسترسی نهادهای قدرتمندتر به اطلاعات شما را بگیرند یا مانع از آن شوند که کسی به فایلهایی که در این سرویسها ذخیره میکنید سرک بکشد. فرض کنید شما یک فایل اکسل دارید که تمام امور مالیتان را در آن ثبت کردهاید و آن را در حساب Google Drive خود ذخیره کردهاید. این فایل در سرورهای گوگل بهگونهای رمزگذاری نشده که فقط خودتان بتوانید آن را رمزگشایی کنید، و از نظر فنی میتواند توسط هر فردی با دسترسی کافی یا مجوز رسمی مشاهده شود. این شامل نهادهای دولتیای میشود که حکم قضایی دارند. البته اکثر مردم نیاز به دفاع از خود در برابر چنین نهادهایی ندارند، و برای بسیاری از ما، Google Drive یک راهحل نسبتاً مناسب محسوب میشود.
اما هنوز این سؤال باقی میماند که آیا افراد عادی هم به امنیتی بالاتر از آنچه این سرویسها ارائه میدهند نیاز دارند یا نه. من شخصاً حامی حفظ حریم خصوصی هستم و باور دارم که باید همهچیز را در فضای آنلاین رمزگذاری کنیم، بنابراین پاسخ من مثبت است! چون نمیتوانیم همهی «چه میشود اگر»های دنیا را پیشبینی کنیم، اما میتوانیم بسیاری از آنها را از بین ببریم.
سرویسهایی وجود دارند که با رمزگذاری قدرتمند، امنیت کامل فایلهای شما را تضمین میکنند. این سرویسها کنترل کامل فایلهایتان در فضای ابری را به شما میدهند و حتی از خود شرکت هم در برابر سرک کشیدن به آنها محافظت میکنند. من قبلاً از ownCloud استفاده میکردم؛ سرویسی که امکان میدهد فضای ابری خود را میزبانی کنید. اما این سرویس به شیوهای رمزگذاری نشده که امنیت سطح بالا را فراهم کند، بنابراین در نهایت از آن فاصله گرفتم.
یک نکته دیگر هم مطرح است: آیا فقط رمزگذاری اطلاعات حساس، باعث نمیشود که مهاجم بداند دقیقاً باید به چه چیزی حمله کند؟ اگر بیشتر فعالیتهای آنلاین شما به صورت متن ساده انجام شود، آیا همین باعث نمیشود که دادههای رمزگذاریشدهتان هدف مشخصتری برای حمله باشند؟