Useimmat pilvitallennuksen turvallisuutta koskevat neuvot on kirjoitettu palvelimia ylläpitäville yrityksille. Jos olet henkilö, jolla on tiedostoja — valokuvia, asiakirjoja, verotietoja — jaettuna Google Driveen, Dropboxiin tai OneDriveen, riskisi näyttävät erilaisilta: kaapattu tili, vahingossa tehty poisto, joka synkronoituu hiljaisesti kaikkialle, kiristyshaittaohjelma yhdellä laitteella tai palvelun sulkeminen, josta olit riippuvainen. Tässä on se, mikä todella suojaa sinua.
Lukitse tilit ensin
Mikään varmuuskopiointistrategia ei selviä kaapatusta pilvitilistä. Ennen mitään muuta: käytä ainutlaatuista salasanaa jokaiselle tallennuspalvelulle, ja ota käyttöön kaksivaiheinen todennus jokaisessa niistä — Google, Dropbox, Microsoft ja Box tukevat sitä kaikki. Tämä yksittäinen vaihe eliminoi yleisimmän tavan, jolla ihmiset menettävät pääsyn tiedostoihinsa.
Samalla kannattaa tarkistaa, mitkä kolmannen osapuolen sovellukset pääsevät käsiksi mihinkin tiliin. Myönnä pääsy vain sovelluksille, joita todella käytät, ja poista loput. Kun Sync yhdistää pilviasemiisi, se tekee sen kunkin palvelun virallisen sisäänkirjautumisen kautta — hyväksyt pääsyn, ja voit peruuttaa sen pilvitilisi asetuksista milloin tahansa.
Tiedä mitä tapahtuu, kun poistat
Tässä on tietoturvariski, jota lähes kukaan ei ajattele: synkronointi levittää virheet. Jos tiedostosi on peilattu kahden sijainnin välillä ja poistat jotain toiselta puolelta, täysi kaksisuuntainen synkronointi poistaa sen uskollisesti myös toiselta puolelta. Työkalu teki työnsä — ja tiedostosi on poissa kahdesti.
Tästä syystä Sync erottaa toimintonsa toisistaan sen sijaan, että se pakottaisi yhtä toimintatapaa. Täysi synkronointi tekee kahdesta sijainnista samanlaiset, mukaan lukien poistojen peilaamisen — käytä sitä vain silloin, kun se on todella se mitä haluat. Varmuuskopio ja Varmuuskopion synkronointi ainoastaan lisäävät ja päivittävät tiedostoja kohteessa, eivätkä koskaan poista. Turvakopiolle tämä ero on se turvallisuusominaisuus. Oppaamme kuinka synkronoida tiedostoja Google Driveen, Dropboxiin ja muihin käy läpi kaikki viisi toimintoa.
Älä ole riippuvainen yhdestä palveluntarjoajasta
Jokainen pilvipalvelu on luotettava siihen päivään asti, kunnes tilisi lukitaan, automaattinen järjestelmä liputtaa sen tai hinnoittelu muuttuu. Ratkaisu ei ole täydellisen palveluntarjoajan valitseminen — vaan se, ettei ole riippuvainen yksittäisestä sellaisesta.
Koska Sync yhdistää Google Driveen, Dropboxiin, OneDriveen, Boxiin ja Amazon S3:een yhdestä sovelluksesta, riskin hajauttaminen on vain toinen tehtävä: varmuuskopioi tärkeät kansiosi yhteen palveluun, suorita sitten toinen varmuuskopio samoista kansioista toiseen. Kaksi palveluntarjoajaa, kaksi tiliä, yksi tapa.
Pidä yksi kopio offline-tilassa
Pilvitilejä voidaan kalastella; USB-asemaa laatikossa ei voida. Offline-kopio on myös paras puolustuksesi kiristyshaittaohjelmia vastaan, jotka salaavat sen mihin yltävät — mukaan lukien tiedostot yhdistetyissä pilvikansioissa. Sync käsittelee USB- ja ulkoisia asemia ensiluokkaisina kohteina, joten offline-varmuuskopiointi on samanlainen tehtävä kuin pilvivarmuuskopiointi: yhdistä asema, suorita tehtävä, irrota. Yksinkertainen rytmi — pilvivarmuuskopio säännöllisesti, offline-varmuuskopio kuukausittain — kattaa skenaariot, joilla on merkitystä.
Salaa aidosti arkaluonteiset asiat itse
Suuret palveluntarjoajat salaavat tietosi siirron aikana ja levossa, mikä suojaa useimmilta uhilta. Mutta kuka tahansa, jolla on tilisi salasana, näkee silti tiedostosi selkokielisenä. Pienelle määrälle todella arkaluonteisia asiakirjoja — henkilöpapereita, taloustietoja — lisää oma kerroksesi: laita ne salattuun arkistoon (salasanasuojattu ZIP tai salattu levytiedosto) ennen varmuuskopiointia. Tällöin kopio jokaisella asemalla on suojattu avaimella, jota vain sinä hallitset, riippumatta siitä, mitä tilille tapahtuu.
Vähemmän välikäsiä, vähemmän altistusta
Tietoturvan hiljainen sääntö: jokainen ylimääräinen paikka, jonka läpi tiedostosi kulkevat, on uusi paikka, josta ne voivat vuotaa. Sync siirtää tiedostot laitteesi ja valitsemiesi asemien välillä — se ei reititä tietojasi omien tallennustilojensa kautta. Tiedostosi elävät siellä, minne olet päättänyt ne sijoittaa: laitteillasi, asemillasi ja hallitsemillasi pilvitileillä.
Lyhyt versio
Henkilökohtaisten tiedostojen turvallinen pilvitallennus kiteytyy viiteen tapaan: kaksivaiheinen todennus jokaisella tilillä, varmuuskopiot, jotka eivät voi levittää poistoja, useampi kuin yksi palveluntarjoaja, yksi offline-kopio ja itsesalaus todella arkaluonteisille tiedoille. Yksikään niistä ei vaadi teknistä osaamista — vain työkalun, joka tekee turvallisesta polusta helpon.
Sync on ilmainen aloittaa millä tahansa yhdellä asemalla laitteilla iPhone ja iPad, Android, Mac ja Windows.
Usein kysytyt kysymykset
Mikä on suurin pilvitallennuksen tietoturvariski henkilökohtaisille tiedostoille?
Kaapattu tili, ei palveluntarjoajan tietomurto. Heikot tai uudelleenkäytetyt salasanat ja puuttuva kaksivaiheinen todennus ovat syitä, joiden takia useimmat ihmiset todellisuudessa menettävät pääsyn pilvitiedostoihinsa — näiden lukitseminen ensin poistaa yleisimmän hyökkäyksen.
Estääkö kaksivaiheinen todennus todella useimmat tilin haltuunotot?
Kyllä. Google, Dropbox, Microsoft ja Box tukevat sitä kaikki, ja se sulkee yleisimmän tavan, jolla tilit kaapataan — vuodetun tai arvatun salasanan yksinään. Yhdistettynä yksilölliseen salasanaan palvelua kohden se poistaa suurimman osan riskistä.
Voiko pilvivarmuuskopio suojata minua kiristyshaittaohjelmilta?
Vain jos varmuuskopioihin ei päästä käsiksi ja niitä ei voida salata kaiken muun ohella. Kiristyshaittaohjelmat salaavat tiedostot, joihin ne pääsevät käsiksi, mukaan lukien yhdistetyt pilvikansiot, joten offline-kopio USB- tai ulkoisella asemalla on todellinen puolustuksesi — ei toinen jatkuvasti yhdistetty pilvitili.
Pitäisikö minun salata tiedostot ennen niiden varmuuskopiointia pilveen?
Aidosti arkaluonteisten asiakirjojen — henkilöpapereiden, taloustietojen — osalta kyllä. Palveluntarjoajat salaavat tiedot siirron aikana ja levossa, mutta kuka tahansa, jolla on tilisi salasana, voi silti nähdä tiedostot selkokielisenä. Niiden asettaminen salasanasuojattuun arkistoon ensin lisää kerroksen, jota vain sinä hallitset.
Onko turvallisempaa käyttää yhtä pilvipalveluntarjoajaa vai hajauttaa tiedostot usealle?
Hajauttaminen kahdelle palveluntarjoajalle on turvallisempaa. Mikään yksittäinen palvelu ei ole immuuni lukitulle tilille, liputetulle tiedostolle tai hinnoittelu- tai käytäntömuutokselle, joten tärkeiden kansioiden varmuuskopiointi kahdelle eri palveluntarjoajalle tarkoittaa, ettei yksi ongelma maksa sinulle kaikkea.
Tarvitsenho minä yhä offline-varmuuskopion, jos käytän jo pilveä?
Kyllä — pilvitili voidaan kalastella tai lukita, mutta USB-asemaa laatikossa ei voida. Kuukausittainen offline-varmuuskopio säännöllisen pilvivarmuuskopion rinnalla kattaa vikaantumistavat, joita pelkkä pilviasetus ei voi.



