クラウドストレージのセキュリティに関するアドバイスのほとんどは、サーバーを運営する企業向けに書かれています。Google Drive、Dropbox、またはOneDriveにまたがって写真、ドキュメント、税務記録などのファイルを置いている個人の場合、リスクは異なって見えます。アカウントの乗っ取り、どこにでも静かに同期される誤った削除、1つのデバイスでのランサムウェア、または依存していたサービスの終了などです。ここでは、あなたを実際に保護するものについて説明します。

まずアカウントをロックダウンする

乗っ取られたクラウドアカウントを生き延びるバックアップ戦略はありません。何よりもまず、各ストレージサービスに固有のパスワードを使用し、それらすべてで2要素認証をオンにしてください。Google、Dropbox、Microsoft、Boxはすべてこれをサポートしています。この1つのステップで、人々がファイルへのアクセスを失う最も一般的な原因を排除できます。

そのついでに、各アカウントにアクセスできるサードパーティのアプリを確認してください。実際に使用するアプリにのみアクセスを許可し、残りは削除します。Syncがクラウドドライブに接続するときは、各サービスの公式サインインを通じて行われます。あなたがアクセスを承認し、クラウドアカウントの設定からいつでもそれを取り消すことができます。

削除したときに何が起こるかを知る

ここで、ほとんど誰も考えていないセキュリティリスクがあります。それは、同期がミスを伝播させるということです。2つの場所でファイルがミラーリングされており、一方の側で何かを削除した場合、完全な双方向同期はもう一方の側でもそれを忠実に削除します。ツールはその役割を果たし、あなたのファイルは2回消えました。

これが、Syncが1つの動作を強制するのではなく、操作を分離している理由です。完全同期は、削除のミラーリングを含め、2つの場所を同一にします。それが本当に望むものである場合にのみ使用してください。バックアップとバックアップ同期は、保存先でファイルを追加および更新するだけであり、決して削除しません。安全なコピーにとって、その違いこそがセキュリティ機能です。Google Drive、Dropboxなどにファイルを同期する方法のガイドでは、5つの操作すべてを解説しています。

単一のプロバイダーに依存しない

どのクラウドサービスも、アカウントがロックされたり、自動システムによってフラグが立てられたり、価格が変更されたりする日までは信頼できます。解決策は完璧なプロバイダーを選ぶことではありません。単一のプロバイダーに依存しないことです。

Syncは1つのアプリからGoogle Drive、Dropbox、OneDrive、Box、Amazon S3に接続するため、リスクの分散は単に2つ目のタスクを追加するだけです。重要なフォルダを1つのサービスにバックアップし、同じフォルダの別のバックアップを異なるサービスで実行します。2つのプロバイダー、2つのアカウント、1つの習慣です。

1つのコピーをオフラインに保つ

クラウドアカウントはフィッシングされる可能性がありますが、引き出しの中にあるUSBドライブはフィッシングされません。また、オフラインコピーはランサムウェアに対する最高の防御でもあります。ランサムウェアは接続されたクラウドフォルダ内のファイルを含め、到達可能なものを暗号化します。SyncはUSBおよび外付けドライブをファーストクラスの保存先として扱うため、オフラインバックアップはクラウドバックアップと同じ種類のタスクになります。ドライブを接続し、タスクを実行し、切断します。クラウドバックアップを定期的に行い、オフラインバックアップを毎月行うというシンプルなリズムで、重要なシナリオをカバーできます。

本当に機密性の高いものは自分で暗号化する

主要なプロバイダーは転送中および保存中のデータを暗号化しており、これでほとんどの脅威から保護されます。しかし、アカウントのパスワードを持つ人なら誰でも、プレーンな状態のファイルを見ることができます。身分証明書や財務記録など、本当に機密性の高い少数のドキュメントについては、独自のレイヤーを追加してください。バックアップする前に、暗号化されたアーカイブ(パスワードで保護されたZIP、または暗号化されたディスクイメージ)に入れます。そうすれば、すべてのアカウントに何が起きても、各ドライブ上のコピーはあなただけが保持するキーによって保護されます。

仲介者を減らし、露出を減らす

データセキュリティの静かなルールとして、ファイルが通過する場所が増えるほど、漏洩する場所も増えます。Syncはデバイスと選択したドライブ間でファイルを転送します。独自のストレージを経由してデータをルーティングすることはありません。ファイルは、デバイス、ドライブ、およびあなたが管理するクラウドアカウントという、あなたが決定した場所に存在します。

短いまとめ

個人のファイルのための安全なクラウドストレージは、5つの習慣に帰結します。すべてのアカウントでの2要素認証、削除を伝播させないバックアップ、複数のプロバイダー、1つのオフラインコピー、そして本当に機密性の高いものへの自己暗号化です。これらのどれも技術的である必要はなく、安全な道を簡単なものにするツールがあるだけです。

Syncは、iPhoneおよびiPad、Android、Mac、Windowsで、任意の1つのドライブを無料で使い始めることができます。

よくある質問

個人のファイルに対する最大のクラウドストレージセキュリティリスクは何ですか?

プロバイダーでのデータ漏洩ではなく、乗っ取られたアカウントです。脆弱なパスワードや使い回しのパスワード、2要素認証の欠如が、多くの人が実際にクラウドファイルへのアクセスを失う原因です。まずそれをロックダウンすることで、最も一般的な攻撃を排除できます。

2要素認証は本当にアカウントの乗っ取りのほとんどを防ぐことができますか?

はい。Google、Dropbox、Microsoft、Boxはすべてこれをサポートしており、アカウントが乗っ取られる最も一般的な方法(漏洩した、または推測されたパスワード単独でのアクセス)を遮断します。各サービスに独自のパスワードを組み合わせることで、リスクの大半を取り除くことができます。

クラウドバックアップはランサムウェアから保護してくれますか?

バックアップが他のすべてと一緒にアクセスされて暗号化されることがない場合にのみ可能です。ランサムウェアは、接続されたクラウドフォルダを含む、アクセス可能なファイルを暗号化します。したがって、常に接続されている別のクラウドアカウントではなく、USBまたは外付けドライブ上のオフラインコピーが真の防御となります。

クラウドにバックアップする前にファイルを暗号化する必要がありますか?

身分証明書や財務記録など、本当に機密性の高いドキュメントについては、はい。プロバイダーは転送中および保存中のデータを暗号化しますが、アカウントのパスワードを持つ人なら誰でもプレーンな状態のファイルを見ることができます。最初にパスワードで保護されたアーカイブに入れることで、自分だけがコントロールできるレイヤーが追加されます。

1つのクラウドプロバイダーを使用するのと、複数のクラウドプロバイダーにファイルを分散させるのとでは、どちらが安全ですか?

2つのプロバイダーに分散させる方が安全です。アカウントのロック、フラグが立てられたファイル、価格やポリシーの変更の影響を受けない単一のサービスはないため、重要なフォルダを2つの異なるプロバイダーにバックアップすることで、1つの問題ですべてを失うことを防ぐことができます。

すでにクラウドを使用している場合でも、オフラインバックアップは必要ですか?

はい。クラウドアカウントはフィッシングされたりロックされたりする可能性がありますが、引き出しの中にあるUSBドライブはそうではありません。定期的なクラウドバックアップと並行して毎月のオフラインバックアップを行うことで、すべてをクラウドに依存する設定ではカバーできない障害モードをカバーできます。