Tresorit gjennomgang

Tresorit

Tresorit er en av de topprangerte skylagringsløsningene som er tilgjengelige, med personvern og sikkerhet i forkant.

ProPrivacy.com Score
8 av 10

Sammendrag

Basert i Sveits tilbyr tjenesten nesten uten sidestykke nivåer av personvern over hele linja takket være landets strenge føderale lover og regler. Ifølge selskapet selv er Tresorits sikkerhet uslåelig og får tillit fra 10.000 organisasjoner over hele verden. Dette testes jevnlig av ekspertene fra de mest anerkjente institusjonene, der hver ikke klarer å bryte krypteringen.

liker

  • Nullkunnskapskryptering
  • Basert i Sveits
  • Integritetsbeskyttelse fra klienten
  • Brukervennlig
  • GDPR-samsvarsguider for virksomheter
  • 2-faktor autentisering
  • God plattformsstøtte
  • Filversjonering

Misliker

  • Ikke åpen kildekode
  • Noen funksjoner er låst bak en stor prislapp

Priser

Gratis

$ 0.00
per måned

Premium

$ 6.67
per måned

solo

$ 16.00
per måned

Tresorit har flere pakker som passer for personlige, profesjonelle og forretningsbrukere. Prisene dekker alle ender av markedet, med funksjoner som skalerer for å matche økningen. Heldigvis inkluderer alle nivåer null kunnskap, 2-faktor autentisering, innebygd end-to-end-kryptering og Outlook-integrasjon. Tresorit lover å holde hendene godt av krypteringsnøklene.

Det premium personlige nivået er det billigste, og gir tilgang til 200 GB lagringsplass for opptil 5 separate enheter, versjonsgjenoppretting opp til 10 versjoner og aktivitetshistorikk som spenner over 90 dager. Solo-pakken, rettet mot frilansere og profesjonelle brukere, fjerner dekslene for gjenoppretting av versjoner og aktivitetshistorikk, mens den øker kryptert lagring til 2000 GB på 10 enheter. Dette nivået lar også brukeren kontrollere tillatelser, dele filer med passordbeskyttede koblinger og tilgangslogger for sporing.

Team av brukere vil ønske å rette oppmerksomheten mot de forskjellige tilbudene til virksomheter og bedrifter, som inkluderer de fleste funksjonene som er beskrevet ovenfor. Enten du leter etter muligheten til å integrere den aktive katalogen, legge til digital rettighetsadministrasjon, tørke av systemet eksternt, legge til admin APIer eller leke med tilpassede funksjoner, er det verdt å sjekke ut pakkene for deg selv, fordi det er stor forskjell mellom dem.

Tresorit tilbyr en gratis pakke kalt Basic og også en gratis 14-dagers prøveversjon med 7-dagers pengene-tilbake-garanti på sine Premium-, Solo- og Small Business-pakker. De som ønsker å gå all-out for Enterprise-nivået, må kontakte selskapet direkte. Tresorit godtar dessverre ikke kryptovalutaer, betalingsmetoder inkluderer kredittkort (Visa, MasterCard og Amex) eller PayPal.

Funksjoner

  • Zero-kunnskap
  • End-to-end-kryptering
  • Helt kryssplattform med mappesynkronisering
  • I samsvar med de nyeste ISO-standardene
  • Filversjonering
  • Støtte for fildeling
  • OS-integrasjon (bare Windows)

Filversjonering

Det er flere årsaker til at en bruker kan trenge for å gjenopprette filen sin til en tidligere versjon, fra flere brukere som gjør uønskede endringer i skadelig programvare som truer systemet ditt. Tresorit holder rede på versjonshistorikken for hver fil, slik at brukerne kan få tilgang til tidligere iterasjoner. Det er verdt å merke seg at funksjonen er per fil og ikke kan gjøres med en hel mappe som i noen tilfeller kan være tidkrevende..

Selskapet beholder filer selv etter at de er slettet, noe som kan angripe personvernentusiaster der ute, men det betyr at du kan gjenopprette slettede filer hvis du ombestemmer deg.

Støtte for fildeling

Det er utrolig enkelt å dele filer med andre når du bruker Tresorit. Medlemmer kan bli direkte invitert til å bli med i en mappe eller få tilgang med en lenke. Å bli med i mappen via e-post krever at mottakeren registrerer seg til Tresorit, men alle som har tilgang til en koblet versjon kan se på mappen. Administratorer kan pålegge en rekke begrensninger på disse koblingene i sikkerhetsnavnet, for eksempel å gjøre passordbeskyttelse obligatorisk, kreve e-postmeldinger som skal verifiseres før de får tilgang, angir en utløpsdato eller begrenser bruken på selve lenken..

Kryssplattform

Tresorit har et utrolig bredt utvalg av støtte, som hver er i stand til å synkronisere mapper og legge noe til miksen. Desktop-applikasjoner er tilgjengelige for Windows 7, 8, 8.1 og 10, macOS og Linux. Mobilapplikasjoner inkluderer Android og iOS, med støtte for Windows Phone som slutter i mars 2018. Selvfølgelig kan brukere alltid få tilgang til dashbordet via nettlesere. Som forventet blir varsler alltid sendt ut til hoved-e-postadressen når en ny pålogging blir gjort, slik at administratorer kan følge med på aksepterte enheter og brukere.

OS-integrasjon

Tresorit integreres med Windows via høyreklikk og Android i Share-menyen. Alternativet ‘Konverter til Tresor’ gjør det som står på tinnet, og laster opp filen eller mappen rett til Tresorit. ‘Share (Create link)’ laster den automatisk opp til plattformen som sin egen Tresor, og genererer en kobling som andre kan se på mappen med. Du kan angi alle de forskjellige parametrene for å holde mappen privat og sikker før du fullfører den.

tresoritsti

Personvern og sikkerhet

Jurisdiksjon

Jurisdiksjon er ikke veldig viktig for et selskap med null kunnskap som vasker hendene for kompromitterende data, men det kan gi trygghet dersom noe skulle rote.

Selv om Tresorit har en rekke sikre Microsoft Azure-datasentre over Irland, Storbritannia, Tyskland, Sveits, Frankrike, USA og Canada, er selskapet sveitsisk og derfor primært innenfor Sveits jurisdiksjon. Dette er bevisst, da de ungarske gründerne berømmer Sveitsens holdning til nøytralitet, personvern og beskyttelse av kunder

Zero-kunnskap

Selskapet lover null kunnskap over hele linjen og ble til og med sertifisert av EY, noe som betyr at selv Tresorit ikke kan se innholdet i filene dine. Av sikkerhetsgrunner lagrer Tresorit ikke engang passord. Dette betyr at det ikke er noe gjenopprettingssystem på plass for hovedpassordet, men til gjengjeld gir det enda et lag med sikkerhet.

Forretnings- og bedriftsbrukere får tilgang til Advanced Control, som tillater administratorer å gjenopprette passord for brukerne.

Teknisk sikkerhet

Tresorit hevder at det ville gjort det, "ta mye mer enn en menneskelig levetid for å knekke til og med en Tresor takket være bruken av industristandard sikkerhetsalgoritmer".

Transaksjonen starter med å kryptere data med en AES-256-CFB-kode på klientsiden, som deretter blir autentisert med RSA-2048-signaturer og hashet med HMAC-SHA-512 for integritet.

Deretter etableres ATLS-tunnel mellom klientmaskinen og skyen for å sikre full sikkerhet ved opplasting og nedlasting. Til slutt blir dette autentisert med brukerens digitale signatur, som etterligner den eksterne katalogstrukturen på klientsiden for å forhindre eksterne angrep.

Selvfølgelig er alt dette ytterligere beskyttet når du aktiverer 2-faktorers autentisering på alle enheter med tilgang til Tresorit.

Problemer

Nettleserkryptografi

Korrigering av en tidligere versjon av denne anmeldelsen bruker ikke Tresorit utdaterte JavaScript-kryptografi i nettleserversjonen, men et WebCrypto API i stedet. Selskapet fortalte oss at nøkkelgenerering håndteres av plattform-innfødte CSPRNG, som er sikrere enn forgjengeren. Klienten selv verifiserer ressurser med Subresource Integrity og demper angrep av datainjeksjon gjennom et tiltak kjent som Content-Security Policies.

Selv om dette hjelper til med å håndheve retningslinjene for null kunnskap som Tresorit sverger ved og gjør nettleserversjonen på samme måte sikker som sine desktop og mobile kolleger, er det ett stort ‘men’.

Selv om Tresorit har lagt vekt på sin juridiske forpliktelse til å opprettholde krypteringsstandarder på alle plattformer, er nettet fremdeles ikke den sikreste leveringsplattformen for applikasjoner og krever at brukeren implisitt stoler på de som kontrollerer en server. Selskapets vilje til kommunikasjon er beundringsverdig og vi anklager ikke Tresorit for å skyve påtrengende eller ondsinnet kode, men uten noen måte å bekrefte og tidligere hendelser med andre selskaper som samvirker med myndighetspersoner uavhengig av loven, foretrekker vi applikasjoner fremfor nettleserbasert samhandling.

Lukket kildekode

På grunn av applikasjonen med lukkede kilder er det umulig å ta en titt under panseret for å bekrefte Tresorits høye påstander. Til tross for dette er selskapet ofte innbydende når det gjelder å sette sin sikkerhet og personvern på prøve, og orkestrerer en rekke konkurranser som utfordrer verdenskjente eksperter til å knekke deres datakrypteringsmetoder.

Brukervennlighet

Å bruke Tresorit er så enkelt som å logge på nettleserversjonen eller laste ned og logge på et av de støttede programmene. Brukergrensesnittet er utrolig rent, og jeg setter spesielt pris på at sjekklisten for Utforsk veiledning er valgfri og ikke påtrengende.

Tresors-fil i appen

Desktop (Windows 7+, macOS og Linux)

Det første Tresorit anbefaler er å laste ned applikasjonen til skrivebordet. Uansett versjon er neste trinn å lage en ny “Tresor.” Dette er en skybasert mappe som kan synkroniseres på tvers av tilkoblede enheter hvis brukeren velger.

Det er spesielt enkelt å dele en mappe med alternativer som vises til høyre. Alternativt kan brukere høyreklikke på filen eller mappen i Tresorit og velge ‘Del’. Oppsettet er identisk på alle stasjonære baserte operativsystemer, inkludert fanen Administrasjonssenter som omdirigerer brukerne til standard nettleseren. For øyeblikket virker det som om Windows er den eneste plattformen for å integrere OS-integrasjon.

filer som vises på Windows og Mac-klienter

Mobil (Android og iOS)

Den mobile versjonen av Tresorit ligner på sin desktop-motstykke, om enn litt forenklet. Det gir tilgang til alle Tresors for å laste opp og laste ned en valgt mappe. For sikkerhets skyld forhindrer applikasjonen skjermbilder fra å bli tatt på mobil, men vi har klikket et bilde for å vise hva du kan forvente.

Android og iPhone-app

Dessverre kan ikke mobilapplikasjonen for øyeblikket synkronisere med mapper som er opprettet på smarttelefoner og nettbrett, noe som betyr at det er mye manuelt arbeid å holde på toppen av sikkerhetskopier. Det tillater imidlertid tilbakelasting av opplastinger fra enhetens kamera automatisk.

Nettleser

Tresorit tilbyr en stort sett komplett versjon av tjenestene sine i nettlesere, selv om Sync og Direct File Open ikke er tilgjengelig for øyeblikket. Brukere kan få direkte tilgang til Admin Center, slik at administratorer kan se hvilke enheter og brukere som er koblet til, legge til 2-trinns bekreftelse, tilpasse merkevarebygging fra logoer til fargevalg og endre forskjellige innstillinger. Som nevnt i delen Browser Cryptography, er dette ikke like sikkert som applikasjonene.

Tresorit guider

Siste tanker

Tresorit er en av de mest funksjonsrike skytjenestene som er tilgjengelige, med personvernentusiaster som garantert vil feire sin nøytrale sveitsiske operasjonsbase. Selv om selskapet klarer å imøtekomme de fleste ender av markedet, er det unektelig et kostbart tilbud sammenlignet med konkurranse med noen funksjoner begrenset til høyere pakker.

Det finnes et bredt spekter av støtte for nåværende og foreldede operativsystemer, som alle er like slanke i estetikk og ytelse. Mangelen på mobil synkronisering er tilgivelig når du sammenligner den med resten av markedet, som på samme måte utelater en slik funksjon, men vi kan ikke la være å håpe at dette endres i fremtiden.

Likevel får du absolutt det du betaler for, som er et svært sikkert, meget privat alternativ til Dropbox og Google Drive. Dette støttes av pålitelig støtte som prøver å svare på spørsmål på en riktig måte. Spesielt anbefaler vi å koble Tresorit med en pålitelig passordbehandling for å få mest mulig ut av å sikre filene dine.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me