Większość porad dotyczących bezpieczeństwa przechowywania w chmurze jest pisana dla firm zarządzających serwerami. Jeśli jesteś osobą z plikami — zdjęciami, dokumentami, zeznaniami podatkowymi — rozrzuconymi po Google Drive, Dropbox czy OneDrive, Twoje ryzyko wygląda inaczej: przejęte konto, przypadkowe usunięcie, które po cichu synchronizuje się wszędzie, ransomware na jednym urządzeniu, lub zamknięcie usługi, na której polegałeś. Oto co tak naprawdę Cię chroni.

Najpierw zabezpiecz konta

Żadna strategia tworzenia kopii zapasowych nie przetrwa przejęcia konta w chmurze. Przede wszystkim: używaj unikalnego hasła dla każdej usługi przechowywania i włącz uwierzytelnianie dwuskładnikowe dla każdej z nich — Google, Dropbox, Microsoft i Box to obsługują. Ten jeden krok eliminuje najczęstszy sposób, w jaki ludzie tracą dostęp do swoich plików.

Przy okazji przejrzyj, jakie aplikacje firm trzecich mają dostęp do każdego konta. Przyznaj dostęp tylko aplikacjom, których faktycznie używasz, a resztę usuń. Gdy Sync by Miciniti łączy się z Twoimi dyskami w chmurze, robi to poprzez oficjalne logowanie każdej usługi — Ty zatwierdzasz dostęp i możesz go odwołać w ustawieniach konta w chmurze w dowolnym momencie.

Wiedz, co się dzieje po usunięciu

Oto ryzyko bezpieczeństwa, o którym prawie nikt nie myśli: synchronizacja powiela błędy. Jeśli Twoje pliki są lustrzanie odbite między dwiema lokalizacjami i usuniesz coś po jednej stronie, dwukierunkowa pełna synchronizacja wiernie usunie to również po drugiej stronie. Narzędzie wykonało swoje zadanie — a Twój plik zniknął podwójnie.

Dlatego Sync by Miciniti oddziela swoje operacje, zamiast wymuszać jedno zachowanie. Pełna synchronizacja sprawia, że dwie lokalizacje są identyczne, włączając w to lustrzane odbicie usunięć — używaj jej tylko wtedy, gdy faktycznie tego chcesz. Kopia zapasowa i Synchronizacja kopii zapasowej jedynie dodają i aktualizują pliki w miejscu docelowym, nigdy nie usuwają. Dla kopii bezpieczeństwa, to rozróżnienie jest funkcją bezpieczeństwa. Nasz poradnik o synchronizacji plików z Google Drive, Dropbox i innymi omawia wszystkie pięć operacji.

Nie polegaj na jednym dostawcy

Każda usługa w chmurze jest niezawodna do dnia, w którym Twoje konto zostanie zablokowane, oflagowane przez automatyczny system, lub zmieni się cennik. Rozwiązaniem nie jest wybranie idealnego dostawcy — jest nim niepoleganie na żadnym pojedynczym.

Ponieważ Sync by Miciniti łączy się z Google Drive, Dropbox, OneDrive, Box i Amazon S3 z jednej aplikacji, rozłożenie ryzyka to tylko drugie zadanie: zrób kopię zapasową ważnych folderów w jednej usłudze, a następnie uruchom kolejną kopię zapasową tych samych folderów w innej. Dwóch dostawców, dwa konta, jeden nawyk.

Zachowaj jedną kopię offline

Konta w chmurze mogą paść ofiarą phishingu; pendrive w szufladzie nie. Kopia offline to także Twoja najlepsza obrona przed ransomware, które szyfruje to, do czego może dotrzeć — w tym pliki w podłączonych folderach w chmurze. Sync by Miciniti traktuje dyski USB i zewnętrzne jako pełnoprawne miejsca docelowe, więc wykonanie kopii zapasowej offline jest takim samym rodzajem zadania jak kopia w chmurze: podłącz dysk, uruchom zadanie, odłącz. Prosty rytm — regularna kopia zapasowa w chmurze, comiesięczna kopia offline — pokrywa scenariusze, które mają znaczenie.

Samodzielnie szyfruj naprawdę wrażliwe dane

Główni dostawcy szyfrują Twoje dane w tranzycie i w spoczynku, co chroni przed większością zagrożeń. Ale każdy z hasłem do Twojego konta nadal widzi Twoje pliki w jawnej formie. W przypadku niewielkiego zbioru naprawdę wrażliwych dokumentów — dokumentów tożsamości, dokumentacji finansowej — dodaj własną warstwę: umieść je w zaszyfrowanym archiwum (chronionym hasłem pliku ZIP lub zaszyfrowanym obrazie dysku) zanim zrobisz ich kopię zapasową. Wtedy kopia na każdym dysku jest chroniona kluczem, który posiadasz tylko Ty, bez względu na to, co stanie się z kontem.

Mniej pośredników, mniejsze narażenie

Cicha zasada bezpieczeństwa danych: każde dodatkowe miejsce, przez które przechodzą Twoje pliki, to kolejne miejsce, z którego mogą wyciec. Sync by Miciniti przesyła pliki między Twoim urządzeniem a wybranymi dyskami — nie przesyła Twoich danych przez własne serwery pamięci masowej. Twoje pliki żyją tam, gdzie zdecydujesz, że żyją: na Twoich urządzeniach, Twoich dyskach i kontach w chmurze, które kontrolujesz.

Krótka wersja

Bezpieczne przechowywanie plików osobistych w chmurze sprowadza się do pięciu nawyków: uwierzytelnianie dwuskładnikowe na każdym koncie, kopie zapasowe, które nie powielają usunięć, więcej niż jeden dostawca, jedna kopia offline i samodzielne szyfrowanie naprawdę wrażliwych danych. Żaden z nich nie wymaga wiedzy technicznej — tylko narzędzia, które sprawia, że bezpieczna droga jest tą najprostszą.

Sync by Miciniti jest darmowy na start z dowolnym pojedynczym dyskiem, na iPhone i iPad, Android, Mac i Windows.

Często zadawane pytania

Co jest największym zagrożeniem dla bezpieczeństwa plików osobistych w chmurze?

Przejęte konto, a nie naruszenie danych u dostawcy. Słabe lub powtarzające się hasła oraz brak uwierzytelniania dwuskładnikowego to najczęstsze powody, dla których ludzie tracą dostęp do swoich plików w chmurze — zabezpieczenie tego w pierwszej kolejności eliminuje najczęstszy atak.

Czy uwierzytelnianie dwuskładnikowe naprawdę powstrzymuje większość prób przejęcia konta?

Tak. Google, Dropbox, Microsoft i Box to obsługują, co blokuje najczęstszy sposób przejmowania kont — samo wyciekłe lub odgadnięte hasło. W połączeniu z unikalnym hasłem dla każdej usługi usuwa to większość ryzyka.

Czy kopia zapasowa w chmurze chroni przed ransomware?

Tylko wtedy, gdy kopia zapasowa jest niedostępna i nie może zostać zaszyfrowana wraz z resztą. Ransomware szyfruje pliki, do których ma dostęp, w tym podłączone foldery w chmurze, więc kopia offline na nośniku USB lub dysku zewnętrznym to Twoja prawdziwa obrona — a nie kolejne zawsze połączone konto w chmurze.

Czy należy szyfrować pliki przed wykonaniem kopii zapasowej w chmurze?

W przypadku naprawdę wrażliwych dokumentów — dokumentów tożsamości, dokumentacji finansowej — tak. Dostawcy szyfrują dane w tranzycie i w spoczynku, ale każdy, kto zna hasło do Twojego konta, nadal może zobaczyć pliki w jawnej formie. Umieszczenie ich najpierw w archiwum chronionym hasłem dodaje warstwę, którą kontrolujesz tylko Ty.

Czy bezpieczniej jest korzystać z jednego dostawcy chmury, czy rozdzielić pliki między kilku?

Rozdzielenie między dwóch dostawców jest bezpieczniejsze. Żadna usługa nie jest odporna na zablokowanie konta, oflagowanie pliku czy zmianę cennika lub polityki, więc robienie kopii zapasowej ważnych folderów u dwóch różnych dostawców oznacza, że jeden problem nie kosztuje Cię wszystkiego.

Czy nadal potrzebuję kopii zapasowej offline, jeśli już korzystam z chmury?

Tak — konto w chmurze może paść ofiarą phishingu lub zostać zablokowane, ale pendrive w szufladzie nie. Comiesięczna kopia zapasowa offline obok regularnej kopii zapasowej w chmurze zabezpiecza przed sytuacjami awaryjnymi, z którymi konfiguracja oparta wyłącznie na chmurze sobie nie poradzi.