MEGA-beoordeling

MEGA

MEGA is een veilige cloudopslagservice gevestigd in Auckland, Nieuw-Zeeland. De service is oorspronkelijk opgericht door de beruchte hacker en internetondernemer Kim Dotcom om veilige cloudopslag te bieden met end-to-end encryptie. De service heeft een speciale open source-licentie waarmee de code kan worden gebruikt "ten behoeve van beoordeling en commentaar." Dit betekent dat de broncode voor de service kan worden geopend en gecontroleerd door een derde partij.

ProPrivacy.com partituur
8 van de 10

Samenvatting

Sinds het voor het eerst werd geïntroduceerd in 2013, ging Kim Dotcom in 2015 uit elkaar met het bedrijf nadat hij beweerde dat het niet langer veilig was. Mega Limited, het moederbedrijf van MEGA, ontkent ten sterkste dat dit het geval is, en er lijkt geen bewijs te zijn om te vermoeden dat de geruchten van Dotcom waar waren. Dus, is deze interessante opslagservice goed? En moet u erop vertrouwen dat uw gegevens worden opgeslagen?

Overzicht

MEGA is een populaire veilige cloudopslagservice die momenteel door ongeveer 150 miljoen mensen wordt gebruikt. De cloudopslag is primair ontworpen om te werken als een webgebaseerde service, wat betekent dat het gemakkelijk is om gegevens online op te slaan met de browser op elk apparaat. Tegenwoordig zijn echter mobiele apps beschikbaar voor Android-, iOS- en Windows-telefoons. Uitbreidingen voor populaire browsers zoals Firefox, Chrome, Safari en Opera. En desktopversies voor Mac en Windows bestaan.

MEGA is nogal veranderd sinds het begin toen vrije gebruikers 50 GB aan gegevens mochten opslaan. Gebruikers kunnen echter nog steeds gratis van de service genieten en ze kunnen tot 15 GB aan gegevens opslaan, wat nog steeds genereus is, omdat u niet hoeft te betalen. De meeste gratis cloudback-upservices hebben slechts 5 GB gratis opslag, dus dit is uitstekend.

mega cloud gratis aanmelden

Voor iedereen die meer gegevensopslag wil, zijn een aantal verschillende abonnementen beschikbaar, variërend van $ 5,60 voor een Lite Pro account, $ 11,20 voor een Pro I account, $ 22,41 voor een Pro II account en $ 33,63 voor een Pro III account. In de onderstaande afbeelding kunt u zien hoe die verschillende prijsklassen verschillende hoeveelheden opslag bieden.

Mega cloud prijsplannen

Zoals u ziet, kunnen gebruikers een bepaalde hoeveelheid gegevens opslaan en overdragen, afhankelijk van hoeveel ze betalen. (Het overdrachtquotum is de hoeveelheid gegevens die u mag overdragen via een gedeelde link en is ontworpen om te voorkomen dat mensen misbruik maken van de toegang tot een bestand door het op meerdere locaties online te delen met veel mensen). Gratis gebruikers krijgen ongeveer 1 GB gegevensoverdracht per dag.

Afgezien van de limieten in de bovenstaande afbeelding, is er geen verschil tussen de plannen. MEGA wijst er ook op dat, hoewel de overdrachtlimieten veranderen, de overdrachtssnelheden hetzelfde blijven voor alle gratis en betaalde abonnementen. Het is echter vermeldenswaard dat sommige mensen klagen over lage overdrachtssnelheden.

Het is vermeldenswaard dat gratis gebruikers naast 15 GB gratis opslag kunnen deelnemen aan een prestatieregeling waarmee ze meer opslag kunnen verdienen. Als u bijvoorbeeld een vriend uitnodigt om lid te worden van MEGA, ontvangt u een extra 10 GB gratis opslag plus 20 GB overdrachtsquotum dat 365 dagen geldig is. Er zijn nogal wat verschillende beloningen beschikbaar, dus het is de moeite waard om het te bekijken door op het raketpictogram in de rechterbovenhoek van de webclient te klikken.

Mega Cloud raketpictogram in webclient

Dit is een leuke toevoeging die MEGA-gebruikers aanmoedigt om hun accounts actief te houden. Het is echter vermeldenswaard dat als u voor een beperkte periode opslagruimte gebruikt om iets belangrijks op te slaan, u die gegevens kunt verliezen wanneer de quota wordt ingetrokken. In theorie kan dat meer moeite kosten dan het waard is.

Het is ook belangrijk om te onthouden dat MEGA zich het recht voorbehoudt om alle gegevens van uw account te verwijderen om ruimte op zijn servers vrij te maken, tenzij u uw account actief houdt. MEGA beveelt aan dat gratis gebruikers hun account minstens om de drie maanden actief houden.

Ten slotte is het vermeldenswaard dat het bedrijf u niet toestaat om meerdere gratis accounts te openen en vermoedelijk controleert het IP-adressen om te controleren of iemand gebruik maakt van de service.

Kenmerken

MEGA heeft alle reguliere functies die u van een veilige cloudopslagoplossing mag verwachten. Het heeft echter ook enkele unieke extra's. Hier is een lijst met alle functies:

  • Apps voor alle platforms en browserextensies.
  • Webclient voor toegang vanuit elke browser.
  • Deel bestanden met contacten in een volledig gecodeerde staat.
  • Maak gecodeerde en met een wachtwoord beveiligde links naar uw bestanden.
  • Bekijk foto's en video's meteen.
  • Versieopties voor het herstellen van een bestand naar een oudere versie.
  • Met de chatfunctie kunt u gecodeerde berichten naar andere gebruikers verzenden
  • MEGAbird-extensie voor Firefox e-mailclient; gebruik Thunderbird om grote gecodeerde bestanden te verzenden.
  • MEGAcmd-opdrachtregeltoepassing. Deze tool is beschikbaar voor Mac, Windows of Linux. Hiermee kunnen gebruikers door hun MEGA-account navigeren alsof het een lokale map is en kunnen ze gebruikmaken van alle geavanceerde functies van MEGA via een opdrachtregelinterface.

Opstelling

MEGA instellen en werken is eenvoudig. Ga gewoon naar zijn website en maak een gratis account aan om de service te gebruiken. Als u liever voor een premium account betaalt, is de optie aanwezig en krijgt u de optie om met een creditcard of bankpas te betalen. Paypal is echter geen optie meer. Aan de andere kant kunt u met Bitcoin betalen, wat geweldig is.

Nadat u hebt betaald, ontvangt u een e-mail waarin u wordt gevraagd uw account te bevestigen. Na bevestiging via die e-maillink bent u klaar om de service te gebruiken. Een e-mailadres moeten opgeven is niet perfect in termen van privacy. U hoeft echter in ieder geval geen telefoonnummer op te geven om een ​​validatiecode te ontvangen.

Zodra u uw account hebt geverifieerd, krijgt u de optie om de app te downloaden of door te gaan zonder (met behulp van de webinterface). We hebben de app gedownload omdat we beide wilden testen. Nadat we op download hadden geklikt, werden we ook uitgenodigd om door te gaan naar de clouddrive.

Mega Cloud-download

Als u op "Breng me naar mijn Cloud Drive" klikt, wordt u gevraagd een downloadbare herstelsleutel op te slaan. Met de sleutel kunt u uw account herstellen als u uw wachtwoord bent vergeten. Als u zich op uw gemak voelt, zult u het wachtwoord nooit vergeten; je hebt de sleutel niet echt nodig. Misschien wilt u het echter ergens veilig opslaan (zoals in een beveiligde wachtwoordbeheerder) voor het geval dat.

Mega Cloud-herstelsleutel

Makkelijk te gebruiken

Zodra u in de cloud-app bent, krijgt u verschillende hints en tips om u op weg te helpen. Deze wizard is nuttig voor iedereen die nog nooit eerder een cloudopslagservice heeft gebruikt, of voor iemand die problemen heeft om nieuwe software te begrijpen.

Maar zelfs zonder deze tips en trucs zijn we van mening dat MEGA uiterst eenvoudig is om aan te wennen en geen problemen zou moeten veroorzaken voor iedereen die afbeeldingen, video's of andere bestanden online wil opslaan.

Mega Cloud-schijfclient

De Cloud Drive betekent dat u zich eenvoudig kunt aanmelden bij de service vanuit een browser, wat betekent dat u eenvoudig kunt kiezen om het te gebruiken om bestanden vanaf elk apparaat op te slaan. We besloten de Windows- en Android-versies te testen om een ​​idee te krijgen van hoe de software verschilt.

We hebben MEGAsync versie 4.2.0 voor Windows gedownload en vonden de installatie vlekkeloos. Gebruikers krijgen de optie om een ​​volledige synchronisatie of een selectieve synchronisatie uit te voeren, afhankelijk van hun voorkeur. Hiermee kunt u alleen specifieke mappen van de Cloud Drive beschikbaar maken op de desktopsoftware. We hebben gekozen voor een selectieve synchronisatie om te zien hoe de opties eruit zagen. We hebben geconstateerd dat u geen keuzes hoeft te maken, tenzij u verschillende mappen op de webclient hebt gemaakt.

Mega Cloud kiest installatietype

Het is zelfs vermeldenswaard dat u altijd al uw bestanden en mappen in de webclient moet rangschikken, omdat deze functionaliteit niet beschikbaar is in de desktopsoftware..

Als u rechtsboven op het tandwiel klikt, kunt u bestanden uploaden of downloaden vanaf uw Cloud Drive. Het enige kleine probleem met deze functionaliteit is dat we op de bestanden moesten klikken die we binnen het venster wilden uploaden (we konden er niet naar zoeken). Dit kan vervelend worden als u door een zeer grote map met bestanden moet bladeren.

Mappen delen is uiterst eenvoudig. Klik hiervoor met de rechtermuisknop op de map die u wilt delen en selecteer delen. Hier kunt u een e-mailadres invoeren om de map door te geven aan een contact naar keuze.

Bestanden kunnen worden gedeeld met een link. Deze kunnen worden gedeeld met een coderingssleutel of worden gedeeld zonder de sleutel (wat betekent dat u deze privé moet delen met elke contactpersoon waarmee u een bestand wilt delen). Als u een koppeling maakt met de bijgevoegde sleutel, wordt een waarschuwing weergegeven waarin wordt aanbevolen dat gebruikers de sleutel rechtstreeks verzenden.

Links kunnen worden ingesteld om slechts een geselecteerde periode te duren, en gebruikers kunnen ervoor kiezen om de link ook met een wachtwoord te beveiligen. Wanneer u voor het eerst probeert een link te maken, wordt gebruikers gevraagd ermee in te stemmen om geen links naar inhoud met copyright te delen.

Bestanden exporteren in Mega Cloud

Nadat u de link hebt gemaakt, kunt u deze eenvoudig met iedereen delen en zolang ze de sleutel en het wachtwoord hebben, kunnen ze deze decoderen en toegang krijgen tot het bestand. We vonden alle aspecten van het gebruik van MEGA om te uploaden, downloaden, opslaan, delen en koppelen uiterst eenvoudig.

Aan de linkerkant van de Cloud Drive-client hebben gebruikers toegang tot hun schijf, recente mappen, gedeelde items en de chat-client. Helaas hadden we geen mede-MEGA-gebruikers om mee te chatten, maar de functie ziet er geweldig uit in een oogopslag.

Mega Cloud online chat

Over het algemeen is dit absoluut een service die ideaal is voor beginners die op zoek zijn naar een veilige cloudopslagservice die compatibel is met al hun apparaten, synchronisatie mogelijk maakt en het delen van bestanden mogelijk maakt zonder iets ingewikkelds te hoeven leren. Naar onze mening biedt MEGA een uitstekende balans tussen workflow / productiviteit en privacy. We vonden geen echt verschil in functionaliteit tussen de versies die we gebruikten, wat betekent dat er geen duidelijke leercurve is tussen de apps.

Houd er rekening mee dat de extensies zelf geen voor de hand liggende functionaliteit bieden, ze openen gewoon MEGA in uw browser. We hebben het bedrijf gevraagd om precies te verduidelijken waarom het de moeite waard is om de extensie te gebruiken en ze vertelden ons:

“Met de MEGA-extensie kunt u MEGA in uw browser installeren. Het vermindert laadtijden, verbetert de downloadprestaties en verbetert de beveiliging. Elke MEGA-URL wordt door deze extensie vastgelegd en blijft lokaal (er wordt geen JavaScript van onze servers geladen). Veilige automatische updates worden verstrekt dankzij cryptografische ondertekening van de privésleutel.

MEGA is veiliger met behulp van de extensie (s) omdat de webresources (JS / html) lokaal worden geladen vanuit de extensie zelf, en dat voorkomt daarom elke mogelijke MITM-aanval.

Een andere goede reden om de MEGA-extensie te gebruiken, is dat je grotere bestanden in de browser kunt overbrengen. Anders is het interne geheugen van de browser zeer beperkt voor bestandsoverdrachten. "

Privacy

Mega is een veilige cloudopslagservice die werkt zonder kennis van de coderingssleutels van mensen. In een dergelijke service worden alle documenten lokaal gecodeerd met behulp van een sleutel die nooit met MEGA wordt gedeeld. Als gevolg van het behouden van volledige controle over de codering van hun gegevens, hoeven gebruikers zich geen zorgen te maken dat hun gegevens worden onderschept tijdens het transport of in rust.

Een neveneffect van deze beveiliging is echter dat gebruikers hun account nooit kunnen herstellen. Mega maakt duidelijk dat als gebruikers hun wachtwoord vergeten, ze de toegang tot hun account verliezen.

Mega Cloud wachtwoord hoofdsleutel

In haar Servicevoorwaarden herinnert het bedrijf gebruikers er snel aan dat ze niet alleen hun wachtwoord, maar ook toegang tot hun apparaten moeten beschermen:

“U moet uw wachtwoord en herstelsleutel veilig en vertrouwelijk houden. U mag uw wachtwoord met niemand anders delen en mag geen coderingssleutels aan iemand anders vrijgeven, tenzij u wilt dat zij toegang hebben tot uw gegevens. Als u uw wachtwoord verliest of verkeerd plaatst, verliest u de toegang tot uw gegevens. Versleuteling helpt echter niet als iemand volledige toegang tot uw systeem of apparaat heeft.

“We raden u dringend aan best practices te gebruiken om de veiligheid en beveiliging van uw systeem en apparaten te waarborgen (bijv. Via unieke wachtwoorden, beveiligingsupgrades, firewallbescherming, antivirussoftware, beveiliging en codering van uw apparaten). Mega zal u nooit e-mails sturen waarin u om uw wachtwoord wordt gevraagd of die suggereert dat u op een link klikt om in te loggen op uw account, dus laat u niet misleiden door een dergelijke e-mail, omdat deze niet van ons is. "

MEGA's ToS stelt ook duidelijk dat alle gebruikers het volledige eigendom van hun gegevens behouden:

“U bezit of verbindt zich ertoe om alle intellectuele eigendom te gebruiken in alle gegevens die u opslaat, gebruikt, downloadt, uploadt, deelt, opent, verzendt of anderszins beschikbaar stelt aan of van onze systemen of onze services gebruikt. U verleent ons een wereldwijde, royaltyvrije licentie om uw gegevens te gebruiken, op te slaan, te back-uppen, te kopiëren, te verzenden, te verspreiden, te communiceren en anderszins beschikbaar te stellen, uitsluitend om u en degenen waartoe u toegang verleent, in staat te stellen, om onze services te gebruiken en voor elk ander doel met betrekking tot de levering van de services aan u en hen. "

MEGA houdt zich aan verwijderingskennisgevingen en werkt samen met wetshandhavingsinstanties als het van mening is dat inbreukmakende of auteursrechtelijk beschermde inhoud wordt opgeslagen of verspreid via zijn servers. Omdat al uw gegevens echter in gecodeerde vorm worden verzonden en opgeslagen, is het theoretisch onmogelijk voor MEGA om toegang te krijgen tot de inhoud van uw gegevens, tenzij een contactpersoon met wie u een bestand hebt gedeeld (en een coderingssleutel heeft verstrekt) die coderingssleutel ook doorgeeft aan MEGA.

We hebben het privacybeleid van het bedrijf gecontroleerd en zijn blij dat het op een AVG-conforme manier is geschreven. We hebben echter ook ontdekt dat hoewel bestanden worden opgeslagen met end-to-end-codering, sommige metagegevens over bestanden in ongecodeerde indeling aan MEGA worden doorgegeven.

Het bedrijf beweert dat deze metadata "niet de inhoud of informatie bevat die het bestand bevat." Desondanks kunnen sommige gebruikers geïrriteerd zijn door dit niveau van gegevensverzameling, omdat die metadata uw:

Browsertype en besturingssysteem, IP-adres en poortinformatie, API-gebruik, bestandsuploads, mapcreatie en export van links, het land waarvan ze denken dat u toegang hebt tot hun services, bestandsgroottes, versiebestelling, tijdstempels en ouder-kind bestandsrelaties, tijdstempels voor verwijdering, het e-mailadres van iedereen met wie u contact opneemt met Mega's systemen, contact e-mailadressen van chatdeelnemers, evenals starttijd en duur van de chat.

MEGA publiceert een transparantierapport waarin precies wordt aangegeven met hoeveel verwijderingsverzoeken het om auteursrechtelijke of strafrechtelijke redenen te maken heeft. Nogmaals, het is vermeldenswaard dat het onmogelijk is voor MEGA om verwijderingsverzoeken uit te voeren tenzij de gebruiker de coderingssleutel zelf heeft gepubliceerd of verstrekt (of deze wordt verstrekt door een derde met wie u de sleutel hebt gedeeld).

Het is echter ook vermeldenswaard dat MEGA in het verleden kritiek heeft ontvangen voor het verwijderen van bestanden van mensen na ontvangst van een verwijderingsmelding; ook al waren die bestanden geen auteursrechtelijk beschermde inhoud. Volgens de rapporten gebeurde dit nadat links naar bestanden (echt eigendom van de gebruikers) online waren geplaatst.

Veiligheid

Alle communicatie met MEGA-servers wordt beveiligd met behulp van TLS / SSL. We hebben MEGA gecontroleerd met behulp van Qualys SSL-labs en de service heeft een -A gekregen, wat een redelijk goede score is (en betekent dat gegevens veilig moeten zijn tijdens het transport).

De wachtwoorden van MEGA-abonnees worden gehasht met de PBKDF2-afleidingsfunctie met behulp van SHA256. Er wordt een willekeurige hoofdsleutel van 128 bits (16 bytes) gemaakt met behulp van de native CSPRNG van de client. Voor extra veiligheid wordt 128 bits willekeurig zout geproduceerd.

Hierna wordt de eerste keer dat een gebruiker zich aanmeldt met de volgende coderingssleutels ook automatisch gegenereerd:

  • Een RSA-sleutelpaar, 2048 bits (gebruikt voor het delen van mappen / bestanden).
  • Een Ed25519-sleutelpaar, 256 bits (gebruikt als de vertrouwenswortel voor gebruikersvingerafdrukverificatie en ondertekening van andere sleutels. Dit sleutelpaar wordt de Signature Keys genoemd).
  • Een Curve25519-sleutelpaar, 256 bits (gebruikt voor MEGAchat).

Die privésleutels worden gecodeerd door de hoofdsleutel van de gebruiker met behulp van AES-ECB en opgeslagen door de API. MEGA heeft tijdens het proces nooit toegang tot privésleutels met platte tekst.

MEGA biedt ook toegang tot Two Factor Authentication via authenticator-apps zoals Google Authenticator.

Bestanden en mappen worden gecodeerd met een AES-128, die tot ver in de toekomst veilig moet zijn (met behulp van momenteel bekende methoden). Controle na het downloaden of uploaden van de integriteit gebeurt via een grote variatie van CCM.

Linkbestanden worden beschermd met behulp van PBKDF2-HMAC-SHA512 met 100.000 ronden en een 256-bits willekeurig zout en het wachtwoord van de gebruiker om een ​​512-bits afgeleide sleutel te verkrijgen.

Telkens wanneer een gebruiker gegevens met een andere gebruiker wil delen, moeten ze de vereiste coderingssleutels coderen met de openbare sleutel van de ontvanger voordat het bestand wordt verzonden. De identiteit van de ontvanger kan worden gecontroleerd door hun belangrijkste vingerafdrukken te verifiëren via een onafhankelijk kanaal.

Het is vermeldenswaard dat, omdat de browsergebaseerde client Javascript gebruikt voor alle codering, decodering en sleutelgeneratie, deze onderhevig is aan enkele bekende kwetsbaarheden, waaronder man-in-the-middle-aanvallen die worden veroorzaakt door sleutels aan de gebruiker te forceren. Gebruikers die paranoïde zijn over browsergebaseerde Javascript-kwetsbaarheden moeten vasthouden aan het gebruik van de desktop, mobiele apps en extensies.

Over het algemeen zijn de cryptografische principes die worden gebruikt door MEGA's end-to-end encryptie gezond, wat betekent dat gebruikers moeten kunnen genieten van een hoog niveau van privacy en veiligheid met behulp van de service.

Klantenservice

MEGA-gebruikers kunnen vanuit de client vragen stellen of vragen stellen door naar het instellingenmenu rechtsboven te navigeren, gevolgd door "Ondersteuning krijgen". Hier kunnen gebruikers een ticket openen op basis van hun probleem.

Gebruikers krijgen de opties: Algemeen onderzoek, Technische ondersteuning, Betalingsprobleem, vergeten wachtwoord, Overdracht probleem, Contact / probleem met delen, MEGAsync-kwestie, of Ontbrekende / onzichtbare gegevens. Zodra een ticket is verhoogd, ontvangen gebruikers een antwoord op hun vragen in een e-mail. We vonden antwoorden snel te komen en hoefden nooit langer dan een uur of twee te wachten. Afhankelijk van het vraagniveau dat u stelt, moet u echter een aantal keren heen en weer gaan om precies te krijgen wat u nodig hebt.

Bovendien kunnen gebruikers door een blogsectie bladeren met veel goed geschreven artikelen die betrekking hebben op aspecten van de service. Deze items worden in jaren gearchiveerd om ze gemakkelijker te kunnen doorbladeren. Gebruikers krijgen ook toegang tot een uitgebreid gedeelte met veelgestelde vragen met antwoorden op veel vragen over de verschillende clients, extensies en functies. Al deze ondersteuningsfuncties worden goed gepresenteerd en stellen gebruikers in staat snel antwoorden te krijgen op alle vragen die ze zoeken.

Over het algemeen vonden we de klantenservice met MEGA ver boven het gemiddelde, en het bedrijf biedt zeker veel details (in termen van technische aspecten van de service zoals coderingsniveaus) op zijn website, wat geweldig is.

Conclusie

Als het gaat om het vinden van een wachtwoordbeheerder die zowel veilig als gebruiksvriendelijk is, is de taak niet altijd eenvoudig. Vanwege de manier waarop MEGA in elkaar is gezet, is het echt een makkie om te gebruiken. En als u een van die mensen bent die vaak bestanden moet delen met vrienden en familie - MEGA maakt het echt heel gemakkelijk om het zowel veilig als privé te doen.

Aan de andere kant is het feit dat mensen legitieme bestanden hebben gemarkeerd als illegale inhoud en verwijderd, nogal zorgwekkend, vooral als u op de service vertrouwt om uw waardevolle intellectuele eigendom veilig op te slaan (denk aan digitale artiesten, muzikanten, ontwikkelaars, videografen, enz.).

Het feit dat deze service uitstekende klantenservice biedt, is een pluspunt en met 50 GB opslag voor gratis gebruikers is dit echt een van de beste deals die we ooit hebben gezien. En omdat MEGA open source is en vrij beschikbaar is om te lezen op github, is het een van de weinige cloudserviceproviders die grondig kunnen worden gecontroleerd om ervoor te zorgen dat het echt end-to-end encryptie biedt.

Hoewel er in 2018 een incident plaatsvond waarbij 15.500 gebruikerswachtwoorden en namen online werden gedumpt, lijkt het waarschijnlijk dat deze te wijten waren aan phishing en credential stuffing in plaats van een fout van MEGA.

Natuurlijk, je hebt wel de geruchten die Kim Dotcom is begonnen om je zorgen over te maken, maar in alle eerlijkheid is er niets wezenlijks om de beweringen van Dotcom te ondersteunen. Het is dus moeilijk om die kritiek ter harte te nemen. Het hangt natuurlijk allemaal af van je persoonlijke dreigingsmodel en van wie je besluit te geloven. Het lijkt ons echter dat MEGA boven boord staat. Dus, als u veel gratis cloudopslag nodig hebt met sterke codering; dit kan de service voor u zijn.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me