Recenzja pCloud

pCloud

pCloud
to bezpieczna usługa przechowywania w chmurze, która pozwala użytkownikom przechowywać pliki online przy użyciu kompleksowego szyfrowania. Jest to stosunkowo niewielka usługa, która została pobrana 1 milion razy z Google Playstore. Użytkownicy ci ocenili go jednak na 4,4, co dowodzi, że jest to ogólnie lubiany dostawca pamięci masowej.

ProPrivacy.com Wynik
6.5 z 10

streszczenie

Uważa się, że siedziba w Szwajcarii zapewnia prywatność w porównaniu do wielu innych lokalizacji, a fakt, że można korzystać z tej usługi za darmo, stanowi ciekawą propozycję. Czy ten dostawca bezpiecznego przechowywania danych jest wart Twojego czasu? I zapewni bezpieczeństwo Twoich danych?

Logo pCloud

Przegląd

pCloud to rozwiązanie do przechowywania danych online, z którego ludzie mogą korzystać, aby ich zdjęcia, dokumenty i inne ważne dane nie były zagrożone utratą, jeśli dysk twardy ulegnie uszkodzeniu lub utraci urządzenie na skutek kradzieży, utraty lub uszkodzenia.

pCloud został wydany po raz pierwszy w 2013 roku i jest dostępny na wszystkie popularne platformy za pośrednictwem oprogramowania, które można pobrać na laptopa, komputer stacjonarny, tablet lub smartfon. Jest nawet dostępny dla dystrybucji Linuksa; co jest rzadsze. Oprócz klientów zainstalowanych lokalnie użytkownicy mogą zdecydować się na korzystanie z usługi pCloud za pośrednictwem internetowego klienta internetowego działającego w przeglądarce.

Abonenci mają możliwość korzystania z usługi za darmo lub w ramach abonamentu miesięcznego, rocznego lub dożywotniego. Klienci mogą zdecydować się na płatność za pomocą kart kredytowych lub debetowych, Paypal lub transakcji Bitcoin. Wszyscy abonenci otrzymują 10-dniową gwarancję zwrotu pieniędzy, aby przetestować usługę bez ryzyka.

Bezpłatni użytkownicy otrzymują do 10 GB bezpłatnej przestrzeni dyskowej z 50 GB ruchu linków do pobierania miesięcznie. Jednak wolni użytkownicy muszą zweryfikować swoje konto, aby odblokować funkcję udostępniania plików i muszą wykonać określone kroki, aby uzyskać dostęp do pełnego 10 GB limitu.

bardzo konto e-mail

Abonament miesięczny zaczyna się od 4,99 USD za 500 GB przestrzeni dyskowej - lub 9,99 USD miesięcznie za dwa terabajty przestrzeni dyskowej. Nie jest to jednak szczególnie kosztowne, jednak roczne plany mają lepszy stosunek jakości do ceny.

Roczne plany można kupić za 47,88 USD rocznie za 500 GB przestrzeni dyskowej i 95,88 USD za dwa terabajty. Wreszcie, dożywotnie subskrypcje kosztują 175 USD za 500 GB i 350 USD za dwa terabajty pamięci.

Dożywotnie plany oferują wyjątkowo dobre rabaty - o ile ufasz, że firma będzie nadal dostępna za cztery lata i nie ma absolutnej gwarancji, że tak będzie. Tak więc, chociaż nie mamy powodu podejrzewać, że nadal go nie będzie, dożywotnia subskrypcja zawsze wiąże się z pewnym ryzykiem.

Z drugiej strony, dopóki pCloud będzie dostępny przez ponad trzy i pół roku - zaoszczędzisz trochę pieniędzy. Taka możliwość wydaje się prawdopodobna.

Bez względu na wybrany plan subskrypcji ilość dostępnego miejsca jest równa ilości danych, które możesz udostępniać kontaktom za pośrednictwem łączy. Należy jednak pamiętać o tym, że użytkownicy mają ograniczoną ilość, jaką mogą przesyłać na swoje konta miesięcznie.

Tak więc, chociaż możesz jednocześnie przechowywać jednocześnie 500 GB lub 2 TB danych (w zależności od wybranego planu) - możesz również przesłać tylko 500 GB lub 2 TB danych w każdym miesiącu. Jeśli przekroczysz ten limit przesyłania - musisz poczekać do następnego miesiąca, aby przesłać więcej danych do miejsca do przechowywania. (Można pobrać tyle, ile chcesz).

Jest to rozsądne ograniczenie, a możliwość przesyłania całkowitej sumy przydzielonego miejsca każdego miesiąca to więcej niż wystarcza na potrzeby większości ludzi. Warto również zauważyć, że warunki usługi uniemożliwiają użytkownikom obejście tych limitów przesyłania za pomocą VPN lub innego serwera proxy (śledzi przesyłanie z twojego adresu IP).

Wreszcie warunki usługi pCloud stanowią, że usługa jest dostępna tylko dla użytkowników, którzy ukończyli 18 lat. Jest to niezwykłe ograniczenie, o którym warto pamiętać, jeśli zdecydujesz się na jego plan „rodzinny” (z uwagi na to ograniczenie nie jest zbyt przydatne dla rodzin).

cechy

  • Oprogramowanie dla wszystkich popularnych platform
  • Kompleksowe szyfrowanie (wszystkie płatne subskrypcje korzystające z funkcji kryptograficznej)
  • Synchronizuj i twórz kopie zapasowe popularnych dostawców zewnętrznych usług przechowywania danych w chmurze (Dropbox, Facebook, Instagram, OneDrive, Dysk Google)
  • Przeglądaj dokumenty na dysku w chmurze
  • Wbudowany odtwarzacz wideo do podglądu filmów bezpośrednio z pamięci
  • Wbudowany odtwarzacz audio z listami odtwarzania do słuchania muzyki bezpośrednio z pamięci
  • Nieograniczony rozmiar pliku do przesłania
  • Brak ograniczeń prędkości przesyłania lub pobierania w jakichkolwiek planach (w tym bezpłatnych użytkowników)
  • Udostępnione foldery do zdalnego dostępu do plików
  • Funkcja sprawiedliwego udostępniania (foldery współdzielone używają pamięci tylko z konta osoby udostępniającej)
  • Udostępnij linki do przesyłania za pomocą adresu URL, aby znajomi i kontakty mogli przesyłać pliki na Twoje konto
  • 30-dniowa historia śmieci i wersjonowanie plików w celu uzyskania dostępu do starszych wersji plików, które zostały przypadkowo zaktualizowane
  • Dostosowywalne linki (dostosuj tytuł, obraz, nagłówek i opis)

Ustawiać

Założenie darmowego lub płatnego konta na pCloud jest niezwykle łatwe, a użytkownicy otrzymują niewielką ilość miejsca (2 GB), nawet jeśli odmówią weryfikacji swojego adresu e-mail. Umożliwia to użytkownikom przechowywanie danych bez konieczności przekazywania jakichkolwiek danych osobowych (chociaż firma nadal śledzi Twój adres IP).

Po zarejestrowaniu bezpłatnego konta pCloud zostaniesz poproszony o zweryfikowanie adresu e-mail, przesłanie pliku i zainstalowanie oprogramowania pCloud lokalnie. Każda z tych czynności da ci więcej miejsca do przechowywania do 10 GB. Aby uzyskać więcej miejsca, zostaniesz poproszony o zrobienie czegoś takiego jak zapraszanie znajomych i rodziny, instalowanie oprogramowania na urządzeniach mobilnych i stacjonarnych oraz konfigurowanie wersji mobilnej w celu automatycznej aktualizacji zdjęć i filmów.

Instalacja oprogramowania jest łatwa i istnieją wersje dla systemów Windows, macOS, iOS, Android i Linux. Użytkownicy muszą zaakceptować Warunki korzystania z usługi, aby zainstalować tych klientów. W rezultacie użytkownicy muszą wyrazić zgodę na nieużywanie oprogramowania do przechowywania lub udostępniania jakichkolwiek treści chronionych prawem autorskim lub nielegalnych. Ponadto użytkownicy muszą wyrazić zgodę na korzystanie z usługi tylko wtedy, gdy szyfrowane miejsce jest legalne w miejscu ich zamieszkania.

Łatwość użycia

Po zainstalowaniu oprogramowania i zaakceptowaniu wszystkich niezbędnych składników można się zalogować i rozpocząć korzystanie z oprogramowania do przesyłania danych na dysk pCloud. Klient stacjonarny pozwala uniknąć ewentualnych luk w zabezpieczeniach powodowanych przez Javascript w kliencie internetowym. Podobnie jak w przypadku Dropbox, możesz uzyskać dostęp do plików na dysku w chmurze z folderu w Eksploratorze Windows.

Dysk lokalny pCloud Drive

Aby umożliwić kontaktom lub znajomym udostępnianie zawartości folderów lub pojedynczych plików, wystarczy kliknąć folder lub plik prawym przyciskiem myszy w Eksploratorze. Wybierz skopiuj link do pobrania i przekaż ten link swojemu kontaktowi. Pozwoli im to przejść bezpośrednio do tego pliku, aby uzyskać do niego dostęp. Warto jednak zauważyć, że udostępnione pliki nigdy nie są chronione za pomocą szyfrowania end-to-end.

Udostępniaj dokumenty z dysku lokalnego na pCloud

Pliki chronione kompleksowym szyfrowaniem przy użyciu funkcji Crypto nie są udostępniane, co oznacza, że ​​ta usługa nie nadaje się do bezpiecznego udostępniania plików kontaktom.

Warto również zauważyć, że darmowi użytkownicy nie otrzymują kompleksowego szyfrowania, ponieważ funkcja Crypto jest dostępna tylko z subskrypcją. W ten sposób darmowe pliki użytkowników są chronione po stronie serwera, a firma kontroluje klucze szyfrujące w Twoim imieniu. Jeśli chcesz zabezpieczyć pliki za pomocą szyfrowania end-to-end (za darmo), musisz użyć innej usługi. A jeśli chcesz całkowicie bezpiecznie udostępniać pliki, ta usługa w ogóle nie jest odpowiednia, zostałeś ostrzeżony.

Oprócz folderów pCloud, które automatycznie pojawiają się w Eksploratorze, użytkownicy mogą łatwo wybrać dowolny inny folder na dysku twardym, aby zsynchronizować się z kontem pCloud. Takie postępowanie oznacza, że ​​wszelkie zmiany, które wystąpią w tym folderze lokalnym, również automatycznie pojawiają się w chmurze. Ta procedura konfiguracji odbywa się za pośrednictwem aplikacji pCloud.

Synchronizuj folder z pCloud

Odkryliśmy, że udostępnianie plików i folderów oraz konfigurowanie synchronizacji jest niezwykle łatwe, co oznacza, że ​​to oprogramowanie jest dobrą opcją dla początkujących. Co więcej, oprogramowanie wyświetli monit o utworzenie nowych plików w celu automatycznego utworzenia ich kopii zapasowej, jeśli wolisz. Na przykład, jeśli wykonasz zrzut ekranu, oprogramowanie zapyta, czy chcesz zapisać ten obraz w folderze pCloud o nazwie zrzuty ekranu.

Podobała nam się również możliwość podglądu zdjęć i filmów bezpośrednio z chmury, co oznacza, że ​​nie trzeba ich pobierać, aby je wyświetlić.

Ponieważ (z darmowymi kontami) pCloud zachowuje kontrolę nad kluczem szyfrującym; możesz odzyskać swoje konto i zmienić hasło przez e-mail. Odzyskiwanie plików nie będzie możliwe, jeśli zapomnisz hasła do usługi Crypto; ponieważ sam kontrolujesz swój klucz, a pCloud nie ma wiedzy na temat twoich kluczy szyfrujących.

zapomniałem przycisku hasła

Jeśli kupisz konto, musisz upewnić się, że ustawiłeś unikalne hasło, które możesz zapamiętać (na przykład za pomocą menedżera haseł). Nieprzestrzeganie tego spowoduje utratę dostępu do wszystkich plików (ponieważ firma nie ma już możliwości odzyskania dostępu).

Prywatność

Lokalizacja w Szwajcarii oznacza, że ​​użytkownicy powinni mieć pewność, że ich dane pozostaną prywatne. Szwajcaria nie ma obowiązkowych przepisów dotyczących zatrzymywania danych i jest to miejsce, w którym opiera się szereg głośnych usług ochrony prywatności (na przykład ProtonMail i VyprVPN).

Warto jednak zauważyć, że jeśli korzystasz z bezpłatnego konta, nie otrzymujesz szyfrowania typu end-to-end (e2ee), co oznacza, że ​​jeśli pCloud zostanie doręczony nakaz, może to umożliwić rządowi dostęp do twoich plików. Dotyczy to również wszelkich plików przechowywanych na jego serwerach bez użycia funkcji „Crypto”.

Co więcej, staje się to znacznie bardziej niepokojące, gdy uświadomisz sobie, że jego centrum danych znajduje się w Dallas, Teksas, USA. Oznacza to, że farma serwerów może otrzymać nakaz i rozkaz kneblowany przez rząd Stanów Zjednoczonych i może zostać zmuszona do potajemnego rozpoczęcia dostępu do danych ludzi.

Jest to dalekie od ideału i oznacza, że ​​musisz kupić subskrypcję i zacząć korzystać z funkcji „Crypto”, aby uzyskać odpowiednią prywatność danych (e2ee). Ponadto pamiętaj, że jeśli chcesz udostępnić pliki za pomocą linku, musisz przesłać je na serwery pCloud bez użycia Crypto e2ee. Dlatego nie można bezpiecznie udostępniać plików przy użyciu tej usługi.

Sprawdziliśmy politykę prywatności i stwierdziliśmy, że firma zbiera całkiem sporo informacji o swoich subskrybentach. Firma oświadcza, że ​​zbiera „adres IP, typ i wersję przeglądarki, system operacyjny, źródło poleceń i informacje o urządzeniu”.

Ponadto korzysta z „usług śledzenia” w celu „zbierania informacji o tobie, takich jak długość odwiedzin, wyświetlenia stron i ścieżki nawigacji, a także informacje o czasie, częstotliwości i wzorcu użytkowania, systemie operacyjnym, informacji o urządzeniu, zachowanie, odwiedzane strony itp. ”pCloud twierdzi, że te dane to„ anonimowych informacji nie można zidentyfikować bezpośrednio z tobą ”. Jednak w przypadku twojego adresu IP jest to nieprawda.

Warto również zauważyć, że pCloud oświadcza, że ​​zastosuje się do żądań organów ścigania „lub innych stron trzecich na podstawie wezwania sądowego, nakazu sądowego lub innego postępowania prawnego lub wymogu mającego zastosowanie do pCloud”.

Darmowe konta użytkowników nie są chronione szyfrowaniem typu end-to-end, a firma może uzyskać dostęp do plików przesyłanych do usługi bez korzystania z funkcji Crypto; dlatego Twoje dane nie są całkowicie prywatne, gdy korzystasz z tej usługi za darmo.

Bezpieczeństwo

pCloud wysyła wszystkie dane do swoich serwerów przy użyciu silnego szyfrowania TLS / SSL. Sprawdziliśmy usługę za pomocą laboratoriów Qualys SSL i stwierdziliśmy, że uzyskała ocenę A +, co oznacza, że ​​Twoje dane powinny być bezpieczne w transporcie (nawet jeśli korzystasz z bezpłatnego konta bez szyfrowania end-to-end).

Warto jednak zauważyć, że jeśli używasz klienta przeglądarki do przesyłania plików, możesz paść ofiarą ataku man-in-the-middle spowodowanego luką w sposobie, w jaki przeglądarki obsługują kod JavaScript. Aby uniknąć tego możliwego wykorzystania (polegającego na tym, że atakujący wstrzykuje klucze ofierze), powinieneś trzymać się autonomicznych klientów, które możesz pobrać ze strony internetowej lub sklepów z aplikacjami (dostępnych na wszystkie popularne platformy).

pCloud zapewnia szyfrowanie AES 256 dla wszystkich plików przechowywanych w spoczynku. Opisuje jednak szyfrowanie jako „unikalne”, co, jak zakładamy, oznacza, że ​​jest to pewna forma szyfrowania zastrzeżonego. Trzeba przyznać, że firma twierdzi, że szyfrowanie po stronie serwera zostało przetestowane i zweryfikowane przez niezależną firmę cybernetyczną Mnemonic. Jednak nie widzieliśmy tego audytu i nie możemy potwierdzić jego prawdziwości.

Ponadto pCloud wcześniej oferował nagrodę w wysokości 100 000 USD każdemu etycznemu hakerowi, który mógłby znaleźć exploit w swoim szyfrowaniu po stronie serwera. Podczas tego poszukiwania nagród uczestnik 2860 próbował zhakować szyfrowanie po stronie serwera przez sześć miesięcy, ale żadna z nich się nie powiodła. To z pewnością zachęcające. Dla większej przejrzystości zapytaliśmy firmę, czy jej zastrzeżone szyfrowanie zostało poddane audytowi, i powiedział nam, że:

„Przeszliśmy wymagane procedury w celu udowodnienia jakości naszych systemów zarządzania jakością i zarządzania danymi - ISO 9001 i ISO 27001”.

Warto jednak zauważyć, że ponieważ pCloud nie jest oprogramowaniem typu open source, żaden niezależny audytor nie może zweryfikować kodu źródłowego ani jego „unikalnych” metod szyfrowania. Jest to dalekie od ideału, ponieważ oznacza, że ​​nie można z całą pewnością wiedzieć, co firma robi z twoimi danymi.

Jeśli chodzi o szyfrowanie typu roll-your-own, zdecydowanie wolelibyśmy, aby było ono całkowicie otwarte. Z drugiej strony szyfrowanie AES 256 brzmi dla nas bezpiecznie i wytrzymało próby włamania przez dużą liczbę łowców nagród w białych kapeluszach. Tak więc naprawdę zależy od twojego osobistego modelu zagrożenia, czy zdecydujesz się zaufać szyfrowaniu pCloud w spoczynku.

Aby uzyskać prawdziwe bezpieczeństwo danych przy użyciu kompleksowego szyfrowania, użytkownicy muszą subskrybować usługę i korzystać z funkcji „Crypto”. Oznacza to, że w ramach bezpłatnego planu pracownicy pCloud mogą teoretycznie uzyskać dostęp do twoich plików i folderów (ponieważ firma zachowuje kontrolę nad twoimi kluczami). Jest to problematyczne, ponieważ oznacza to również, że wszystkie darmowe konta są podatne na ataki hakerów, którym uda się uzyskać dostęp do tych kluczy szyfrowania. To samo dotyczy plików przesłanych bez użycia funkcji „Crypto” (e2ee) na płatnym koncie.

Każdy, kto zdecyduje się zapłacić za abonament - i zdecyduje się skonfigurować „Crypto Pass” dla swojego konta za pomocą funkcji Crypto - będzie mógł uzyskać dostęp do bezpiecznie przechowywanych kluczy prywatnych. Dzięki temu mogą zacząć szyfrować swoje dane za pomocą e2ee. Jeśli hasło zostanie utracone, utracą dostęp do swoich plików e2ee.

Dane zaszyfrowane za pomocą funkcji Crypto są szyfrowane za pomocą AES 256 i przesyłane do ich serwerów za pomocą 4096-bitowego RSA. To jest bezpieczne. Jednak ze względu na zamknięty charakter platformy - nie można zweryfikować, czy to szyfrowanie typu end-to-end jest rzeczywiście bezpieczne.

Tak dzieje się zawsze w przypadku dostawców bezpiecznej pamięci masowej o zamkniętym źródle; które musisz zaufać, aby zrobić tak, jak mówią.

Obsługa klienta

Skontaktowaliśmy się z pCloud za pomocą opartego na biletach systemu obsługi klienta i stwierdziliśmy, że jego agenci mają wiedzę. Zawsze starali się wyjaśnić punkty dotyczące usługi i byli w stanie odpowiedzieć na wiele pytań, które mieliśmy.

Odpowiedzi na zapytania zwykle przychodziły w ciągu jednego dnia, ale warto zauważyć, że pojawiają się one tylko w godzinach pracy. Jednak otrzymaliśmy odpowiedzi nawet w weekend.

Witryna zawiera sekcję FAQ, która znajduje się w stopce dowolnej strony w witrynie. FAQ zawiera odpowiedzi na wiele ważnych pytań dotyczących wielu różnych aspektów usługi, w tym pytań dotyczących szyfrowania zapewnianego przez usługę. Jednak odpowiedzi są nieco niskie w stosunku do faktycznych szczegółów technicznych, które byłyby przydatne do oceny skuteczności bezpieczeństwa zapewnianego przez platformę.

pCloud zapewnia również blog, który zawiera artykuły na temat korzystania z funkcji pCloud. Ten artykuł jest dobrze napisany i jest dobrym źródłem informacji, aby dowiedzieć się, jak uzyskać więcej z usługi.

Wniosek

pCloud jest łatwy w użyciu, a jego dostępność dla wielu platform z pewnością sprawi, że będzie godnym dostawcą pamięci dla wielu osób. Jednak dla bardziej paranoików wśród was centrum serwerowe w USA i zastrzeżone szyfrowanie może wystarczyć, aby Cię wyłączyć.

Fakt, że usługa jest zamkniętym źródłem, jest problematyczny, ponieważ oznacza, że ​​nie możesz być w 100% pewien, co robi z Twoimi danymi. Jak zawsze, to, czy pCloud jest dla ciebie, będzie w dużej mierze zależeć od twojego osobistego modelu zagrożenia.

Brak kompleksowego szyfrowania wszystkich przesłanych plików oznacza, że ​​nie otrzymujesz pełnego bezpieczeństwa w 100% przypadków. A ponieważ nie możesz używać funkcji e2ee Crypto do plików, które zamierzasz udostępniać innym osobom; ta usługa nie nadaje się do bezpiecznego udostępniania plików.

Aby być uczciwym w stosunku do usługi, dostępność szyfrowania całościowego sprawia, że ​​jest lepsza niż niektórzy z jej głównych konkurentów. Jeśli jednak szukasz całkowicie pozbawionej wiedzy usługi z bezpiecznym udostępnianiem; zalecamy poszukać gdzie indziej.

Z drugiej strony, jeśli chcesz po prostu przechowywać pliki i nie martwisz się szczególnie o zabezpieczenie wszystkiego za pomocą e2ee, ta usługa jest całkiem fajna. I sprawia, że ​​udostępnianie plików za pomocą linku jest naprawdę bardzo łatwe.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me