أهمية التخزين السحابي الآمن

يمكن أن يؤدي تخزين الأشياء محليًا على هاتف ذكي أو جهاز لوحي أو محرك أقراص ثابت بجهاز الكمبيوتر بسهولة إلى فقدان بياناتك الشخصية إلى الأبد. سيتم فقد الصور والأغاني ومقاطع الفيديو والملفات النصية - وغيرها من البيانات المهمة التي تم جمعها بمرور الوقت - في حالة تلف محرك الأقراص الثابتة ، أو في حالة فقد جهازك الفعلي أو سرقته أو تلفه بشكل لا يمكن إصلاحه.


سحابة التخزين

أحد الحلول البسيطة لهذه المشكلة هو نسخ بياناتك بشكل متكرر إلى الشبكة. القيام بذلك يوفر اثنين من المزايا. أولاً ، هذا يعني أن بياناتك متوفرة دائمًا بغض النظر عن مكان وجودك. ثانياً ، هذا يعني أن ملفاتك مقلوبة بأمان بغض النظر عما قد يحدث لجهازك.

ومع ذلك ، كما هو الحال دائمًا عند تخزين البيانات على الخوادم المتصلة بالإنترنت ، توجد مخاوف بشأن الأمان والخصوصية. النسخ الاحتياطي باستخدام التخزين السحابي قد يسمح لبياناتك الشخصية أن تقع ضحية للمتسللين أو المتسللين الحكوميين. من الممكن أن تتمكن الشركة التي تخزن بياناتك من الوصول إلى بياناتك بأنفسهم. بالإضافة إلى ذلك ، يمكن اعتراض بياناتك أثناء النقل.

نتيجةً لذلك ، قد يتيح استخدام التخزين السحابي كشف بياناتك الشخصية الحساسة أو سرقتها. هذا هو السبب في أنه من المهم معرفة الفرق بين أنواع مختلفة من التخزين السحابي ، لضمان حصولك على نظام آمن بالفعل.

سحابة التخزين المشفرة

يوفر هذا النوع من التخزين عبر الإنترنت تشفيرًا للملفات التي تخزنها على خوادمه. توفر جميع شركات التخزين السحابي ، في الوقت الحاضر ، هذا المستوى من الأمان. ما هو أكثر من ذلك ، أن الغالبية العظمى من الوقت لمستويات التشفير المعلن عنها من قبل هذه الشركات تبدو جيدة على الورق (AES 256 ، إلخ).

ومع ذلك ، مع هذا النوع من التخزين السحابي المشفر ، يتم تخزين مفتاح ملفاتك بواسطة شركة السحاب نيابة عنك. يتم ذلك عادةً لمنح المستهلكين القدرة على استرداد حساباتهم إذا حدث نسيانها أو فقدوا كلمة المرور الخاصة بهم. هذا أمر مهم بالنسبة لبعض المستهلكين ، لأنهم يخشون من إمكانية فقدان جميع ملفاتهم إذا حدث نسيان كلمة المرور الخاصة بهم.

على الرغم من أن الاسترداد قد يكون مشكلة لبعض الأشخاص ، فالواقع هو أن هذا النوع من التشفير يتعلق بخصوصية وأمان. هذا لأنه يعتمد على مفتاح تخزين بياناتك بواسطة جهة خارجية. نتيجة لذلك ، يمكن نظريا الوصول إلى البيانات الخاصة بك عن طريق شخص آخر غيرك. على سبيل المثال ، يمكن للشركة منح موظفي الحكومة الوصول إلى البيانات الخاصة بك.

هناك مشكلة أخرى في هذا النوع من التخزين السحابي تحيط بما يحدث عند حذف البيانات أو إذا تم إغلاق الحساب. إذا تم تشفير بياناتك بواسطة شركة التخزين السحابي نيابة عنك ، فمن الممكن أن يتم استرداد البيانات الخاصة بك في وقت لاحق. في الواقع ، يجب أن تثق في الشركة لحذفها على الإطلاق ، وهذا مضمون بأي حال من الأحوال. نتيجة لذلك ، قد تكون خصوصية بياناتك في خطر طويلًا في المستقبل.

يحيط سؤال آخر بما يحدث إذا تم بيع أو شراء شركة تخزين سحابي. إذا حدث ذلك ، فلن يتم ضمان خصوصية بياناتك. بياناتك متاحة مجانًا لشركة التخزين السحابي - ويمكن نظريًا الاطلاع عليها من قبل أي شخص يتولى إدارة الشركة إذا كان هناك تغيير في السياسة.

كما ترون ، من المهم أن تتذكر أنه حتى لو كان لديك كلمة مرور للتخزين السحابي - وتذكر الشركة أنها تقوم بتشفير بياناتك - فهذا ليس ضمانًا بأن بياناتك آمنة. ما لم تستخدم التخزين السحابي الآمن مع التشفير من طرف إلى طرف (e2ee) - يمكن الوصول إلى البيانات الخاصة بك عن طريق طرف ثالث أو قراصنة.

تأمين التخزين السحابي مع التشفير من النهاية إلى النهاية

التخزين السحابي الآمن مع e2ee هو الحل الطبيعي للمشاكل المذكورة أعلاه. يعمل التخزين السحابي الآمن على تشفير بياناتك بطريقة يتعذر الوصول إليها تمامًا لأي شخص غيرك. ضمانات e2ee (إذا كانت تعمل كما هو معلن - على سبيل المثال ، المصدر المفتوح والمدقق) أن الشركة التي تقوم بتخزين بياناتك لديها معرفة صفرية ببياناتك أو المفاتيح المستخدمة لتشفيرها.

E2ee هو الشكل الوحيد الآمن للتخزين السحابي لأن جميع البيانات المخزنة يتم تشفيرها من قبل المستخدم قبل إرسالها عبر الإنترنت إلى خوادم التخزين السحابية. هذا هو الحل المثالي لتخزين البيانات على السحابة لأنه يعني أن مزود الخدمة لا يرى أي شيء سوى البيانات المشفرة. بالإضافة إلى ذلك ، نظرًا لأن بياناتك مشفرة قبل نشرها عبر الإنترنت ، فلن تكون بياناتك عرضة للهجمات أثناء عبورها (هجوم الرجل في الوسط).

ما هو أكثر من ذلك ، مع e2ee لا داعي للقلق بشأن ما إذا كانت الشركة قد حذفت بالفعل بياناتك إذا أغلقت حسابك. كما أنه لا يهم إذا تم بيع شركة تخزين سحابية أو الحصول عليها أو التسلل إليها من قبل وكالة حكومية. طالما أن التشفير من طرف إلى طرف الذي توفره الشركة قوي - لن تكون بياناتك متاحة لأي شخص غيرك (ما لم يتم كسر معايير التشفير الحالية بطريقة أو بأخرى في مرحلة ما في المستقبل البعيد).

مصدر مغلق VS مفتوح المصدر

عندما يتعلق الأمر باختيار مزود تخزين سحابي آمن مع e2ee ، من المهم أيضًا مراعاة ما إذا كان مغلقًا أم مفتوح المصدر. لا ينصح باستخدام البرامج ذات المصدر المغلق (خاصة لخدمات الخصوصية) لأنه من المستحيل التحقق من المطالبات المقدمة من قبل المزود.

يحفظ البرنامج المصدر المغلق الشفرة المصدرية مغلقة تمامًا. نتيجة لذلك ، لا يمكن تدقيقها بشكل مستقل من قبل متخصصي الأمن. فيما يتعلق بالتخزين السحابي الآمن ، هذا يعني أن الخدمة يمكن أن تكذب بشأن مستويات الخصوصية والأمان المتوفرة. إذا كانت إحدى الخدمات مغلقة المصدر - يجب أن تأخذ الخدمة بكلماتها - ومن الممكن أن يقوم برنامج العميل بنقل مفتاحك الرئيسي إلى جهة خارجية (التدمير التام لأمان e2ee).

شفرة المصدر المفتوح تعمل بطريقة معاكسة. إنه مرخص بهذه الطريقة بحيث يمكن لأي شخص استخدام الرمز. والأهم من ذلك ، أن قاعدة الشفرة بأكملها متاحة بحرية لأي شخص يريد الوصول إليها. يسمح ذلك للباحثين في مجال الأمن بتحليل ومراجعة الكود للتأكد من أنه لا يحتوي على أي أخطاء أو ثغرات أمنية أو خلفية متعمدة..

يحتاج أي شخص يهتم بالتخزين السحابي الآمن إلى التفكير بعناية في الخدمة التي يختارونها. لتكون آمنة حقا ، يجب أن توفر الخدمة e2ee قوية. ومع ذلك ، لكي تكون أداة e2ee جديرة بالثقة - يجب أن تعمل أيضًا على تطبيقات مفتوحة المصدر تم تدقيقها بشكل صحيح.

التشفير في العبور

تميل خدمات التخزين السحابية إلى استخدام بروتوكول TLS لحماية ملفاتك من التنصت أثناء نقلها. تنشئ TLS اتصالًا آمنًا بينك وبين خوادم الشركة من خلال إجراء مصافحة باستخدام التشفير والمصادقة وتبادل المفاتيح.

حتى إذا اخترت إحدى الخدمات التي تقوم بتشفير بياناتك نيابة عنك ، فيجب أن يضمن TLS (إذا تم ذلك بشكل صحيح) أن تكون بياناتك آمنة لأنها تنتقل منك إلى خوادم الشركة.

ومع ذلك ، لا يزال هذا غير آمن في أي مكان كخدمة حيث تقوم بتشفير بياناتك قبل إرسالها عبرها. يعني E2ee أن بياناتك مخلوطة بالفعل بشكل آمن قبل إرسالها باستخدام TLS. نتيجة لذلك ، لا داعي للقلق بشأن مستويات تطبيق أمان TLS.

إذا اخترت استخدام خدمة التخزين السحابية التي تقوم بتشفير البيانات نيابة عنك ، فمن الناحية الأخرى ، من الأفضل التحقق من تنفيذ تشفير SSL / TLS للخدمة من خلال زيارة Qualys SSL Labs. أي درجة أقل من A قد تعني أن بياناتك مهددة بالتعرض للاختراق أثناء النقل.

كيف يمكن للتخزين عبر الإنترنت مساعدتك

يتيح لك استخدام السعة التخزينية عبر الإنترنت توفير مساحة على محركات الأقراص الثابتة المحلية. هذا يعني أيضًا أنه بغض النظر عن الجهاز الذي تستخدمه - أو مكان سفرك في العالم - سيكون لديك دائمًا إمكانية الوصول إلى ملفاتك. نتيجة لذلك ، يمكنك مشاهدة مقاطع الفيديو الخاصة بك أو الاستماع إلى الموسيقى الخاصة بك أو الوصول إلى ملفات العمل أثناء التنقل.

باستخدام التخزين الآمن عبر الإنترنت ، يعني ببساطة أنه بالإضافة إلى تلك الفوائد - يتم الاحتفاظ ببياناتك أيضًا خاصة وآمنة. هذا أمر مهم لأن القرصنة والجرائم الإلكترونية غزيرة للغاية.

يحمي التخزين الآمن عبر الإنترنت أيضًا من هجمات البرامج الضارة أو الفدية ، عن طريق الاحتفاظ ببياناتك مخزنة بشكل آمن في قبو عبر الإنترنت. عندما نتصفح الإنترنت ، فإن فتح رسائل البريد الإلكتروني ، والنقر على النوافذ المنبثقة ، وفتح المرفقات ، يمكن أن يسمح لنا جميعًا بالإصابة بالبرامج الضارة.

إذا كنت محظوظًا بما يكفي لضربك مع Ransomware ، فقد ينتهي بك القرص الصلب بالكامل أو جهازك المحمول. نتيجةً لذلك ، لن تتمكن من الوصول إلى بياناتك دون دفع فدية.

من خلال تخزين جميع بياناتك المهمة عبر الإنترنت ، وليس محليًا ، لن تضطر أبدًا إلى الخوف من أن يتأثر محرك الأقراص المحلي بالفيروس أو الفدية. وينطبق الشيء نفسه إذا أصبح الجهاز تالفًا أو مكسورًا أو مفقودًا أو مسروقًا ؛ بفضل التخزين الآمن عبر الإنترنت ، ستتمكن (أنت وحدك) من الوصول إلى بياناتك عبر الإنترنت.

تخزين آمن عبر الإنترنت - خاتمة

إذا كنت تريد نسخ بياناتك احتياطيًا عبر الإنترنت ، فمن الأفضل لك اختيار التخزين السحابي الآمن عبر الإنترنت باستخدام e2ee. التخزين السحابي الذي لا تتحكم فيه مطلقًا في عملية التشفير ليس مفيدًا للخصوصية والأمان.

من ناحية أخرى ، لا يمكن استرداد أي تخزين سحابي مع e2ee إذا فقدت كلمة مرورك. وذلك لأن شركة التخزين السحابي لديها معرفة خالية بكلمة المرور الرئيسية والمفتاح. لذا ، إذا فقدت كلمة مرورك ، فستفقد الوصول إلى ملفاتك.

إذا كان هذا يبدو مخاطرة كبيرة بالنسبة لك ، فقد تفضل اختيار حل تخزين سحابة مشفر أكثر تقليدية. الخيار لك ، ووفقًا لظروفك الشخصية ، قد يكون هذا النوع من التخزين مناسبًا لاحتياجاتك.

على الرغم من ذلك ، نوصي هنا في ProPrivacy.com أنه قبل اختيار خدمة التخزين السحابي ، عليك دائمًا بذل جهد للبحث في كيفية تخزين بياناتك بالضبط. وكذلك نوع الحماية التي توفرها الشركة ، وما إذا كانت مغلقة أو مفتوحة المصدر.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me