Ваши конфиденциальные видеофайлы предназначены только для ваших глаз — но не все сервисы облачного хранения хранят ваши видео безопасно, не говоря уже о конфиденциальности.
В этой статье мы рассматриваем уровень конфиденциальности, предоставляемый некоторыми из самых популярных платформ для обмена видео, и объясняем, что вы можете сделать, чтобы сохранить ваши конфиденциальные видео в безопасности, предотвращая доступ компаний по обмену файлами к контенту, который вы загружаете и которым делитесь онлайн.
Большинство сервисов могут видеть ваши конфиденциальные видео
Даже если вы используете авторитетную платформу для хранения и обмена вашими личными файлами, велика вероятность, что ваши конфиденциальные видео на самом деле не конфиденциальны.
Многие популярные сервисы обмена — подобные упомянутым ниже — полагаются на методы шифрования при передаче и хранении, такие как использование протокола шифрования TLS для защиты данных во время передачи на их серверы и с них, а также протокол шифрования AES для защиты файлов, пока они хранятся в их сервисах.
Причины этого скорее исторические, чем какие-либо еще. До того как у нас появился высокоскоростной интернет, имело смысл использовать два вида шифрования. Шифрование при передаче было бы дополнительной защитой, чтобы гарантировать, что даже если ваши данные будут перехвачены, они будут нечитаемыми, в то время как файлы, хранящиеся на серверах, использовали бы быстрый шифр, чтобы вы могли быстро получить к ним доступ.
Недостатком этой системы является то, что (1) сервис, который вы используете, всегда имеет ключ к вашим данным, поэтому они могут видеть, что вы храните, и у вас нет реального контроля над вашими файлами. И (2), эта форма шифрования делает ваш контент уязвимым для утечек данных, многократно зашифровывая и расшифровывая его на протяжении процесса загрузки, хранения и обмена.
Давайте исследуем, как некоторые из самых популярных платформ для обмена конфиденциальными видео обрабатывают шифрование и что это значит для конфиденциальности ваших видео.
Google Drive
Google Drive — безусловно, один из самых популярных сервисов облачного хранения. Файлы защищены при передаче с помощью TLS и зашифрованы при хранении с помощью AES-128. Однако, используя Google Drive, вы предоставляете Google право сканировать и потенциально удалять ваши личные файлы в любое время. Нет способа отказаться от использования Google ваших данных для улучшения своих сервисов. Хотя технологический гигант заявляет, что не показывает персонализированную рекламу на основе контента, сохраненного в Google Drive, его бизнес-модель по-прежнему сильно зависит от данных пользователей, собранных с помощью других инструментов Google. И если хакер когда-либо взломает серверы Google, как ваши файлы, так и их ключи шифрования могут быть раскрыты, подвергая ваши конфиденциальные видео риску.
WeTransfer
WeTransfer зашифровывает ваши файлы с помощью TLS при загрузке, и, оказавшись на его серверах, он повторно зашифровывает их с помощью AES-256. Когда кто-то скачивает ваш файл, WeTransfer расшифровывает его снова и повторно зашифровывает с помощью TLS для передачи. Хотя эти слои звучат надежно, существуют краткие моменты, когда ваши файлы временно незашифрованы на серверах WeTransfer. В эти интервалы любой, кто получит несанкционированный доступ к инфраструктуре WeTransfer, потенциально может просмотреть, что вы отправляете, подрывая безопасность ваших конфиденциальных видео.
Vimeo
Изначально платформа для обмена видео, Vimeo теперь позволяет вам контролировать доступ к вашим видео, делясь ссылками не для всех, устанавливая пароли или управляя разрешениями тех, с кем вы решили поделиться своими видео. Инфраструктура Vimeo опирается на AWS Simple Storage и Google Cloud — последнее имеет очень сомнительную репутацию в отношении конфиденциальности. Как и другие в этом списке, Vimeo использует безопасное шифрование и сильные протоколы TLS для данных при передаче, а данные при хранении также получают шифрование везде, где это возможно. Хотя Vimeo поддерживает надежные меры защиты, его основным фокусом не является сквозное шифрование или конфиденциальность с нулевым разглашением, что означает, что полный контроль над вашими конфиденциальными видео все еще ограничен.
Dropbox
Dropbox использует TLS для безопасности при передаче и шифрование AES-256 при хранении. Несмотря на эти меры, у Dropbox примечательная история проблем с безопасностью, и, поскольку он не предлагает настоящего шифрования на стороне клиента по умолчанию, он может получить доступ к вашим файлам. Согласно его Политике конфиденциальности, Dropbox может делиться данными — включая ваши файлы — с другими компаниями или властями по запросу. Эти практики вызывают вопросы о защите данных, делая его менее чем идеальным при рассмотрении вопроса о том, куда загружать видео, чтобы поделиться ими конфиденциально.
Где безопасно загружать, делиться и хранить конфиденциальные видеофайлы
Единственный способ избежать того, чтобы ваши файлы стали уязвимыми для утечек или использовались вашим провайдером сервиса обмена, — это использовать другой тип шифрования, называемый сквозным шифрованием. В этом сценарии данные зашифрованы с момента, когда вы их загружаете, до момента, когда вы их снова скачиваете. Ни в какой другой момент они не расшифровываются, что означает, что никто не может подсмотреть их. Еще лучше то, что вы контролируете ключи, так как они генерируются на вашей стороне, что означает, что вы контролируете свои файлы.
В настоящее время у сервиса облачного хранения мало причин не использовать сквозное шифрование, если только его бизнес-модель не основана на слежке. Серверы и подключения достаточно быстры, чтобы справиться с шифрованием, и сами протоколы шифрования также значительно улучшились. Лучшая часть заключается в том, что эти продвинутые протоколы даже позволяют вам делиться конфиденциальным видео с другими, оставаясь при этом зашифрованными.
Если вы хотите использовать сервис облачного хранения, где ваши конфиденциальные видео остаются конфиденциальными, сквозное шифрование — это ключ. Однако это означает, что вам нужно найти сервис, который это предлагает.
Держите ваши конфиденциальные видео в тайне с Proton Drive
Если вы ищете место, куда загрузить видео, чтобы поделиться ими конфиденциально, Proton Drive — это ваш ответ — современный сервис облачного хранения, который имеет сквозное шифрование по умолчанию. Это не платная функция и не скрытый переключатель, который вам нужно нажать: Все, что вы храните у нас, пользуется полной конфиденциальностью. Ни в какой момент никто, кроме вас и тех, с кем вы делитесь, не может видеть видео, которые вы храните.
В результате любое видео становится конфиденциальным видео, когда вы загружаете его в Proton Drive. Вы можете решить, кто может видеть каждый файл, а кто нет, и вы можете прекратить делиться любым файлом, когда захотите. Возможно даже установить срок действия доступа к видеофайлу или защитить ваши конфиденциальные видео паролем для большего контроля.
Смотрите нашу статью о создании ссылок для общего доступа, чтобы узнать точно, как делиться конфиденциальными видео.
Мы создали решение для облачного хранения, где вы можете загружать видео, чтобы делиться ими конфиденциально, потому что предоставление вам контроля является основной частью нашей философии в Proton. Мы создали интерфейс, основанный на вашей обратной связи, и все наши функции были вдохновлены нашим сообществом. Это потому, что мы всегда ставим наших пользователей на первое место. Мы можем делать это, потому что, в отличие от большинства других технологических компаний, мы полностью финансируемся вами, нашими пользователями. Никаких акционеров, никакого венчурного капитала; только вы финансируете нас.
Если это звучит как то, частью чего вы хотите быть, сообщество со своим собственным голосом и нашим вниманием, тогда присоединяйтесь к Proton Drive сегодня. Первые 5 ГБ бесплатно навсегда.






