Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
31. 8. 2018 podle 365tipů
Android, Bezpečnost, iOS, MAC, Mobilní aplikace, Online služby, Software

TIP#1160: Jak je to se soukromím v Dropboxu či One Drive? Může být šifrované online úložiště opravdu bezpečné?

Chcete používat nějaké bezpečné úložiště v online podobě, cloudové úložiště (viz Velký přehled cloudových úložišť aneb Dropbox, OneDrive, Box.net a ti další) a jde vám o bezpečnost? Měli byste vědět několik poměrně zásadních věci.

Online úložiště jako Dropbox, One Drive či iCloud jsou z hlediska ochrany soukromí stále veřejný prostor. Provozovatel má přístup ke všemu co si do úložiště uložíte. V některých případech (iCloud, Dropbox) jsou data ukládána šifrovaná, ale provozovatel má k dispozici (de)šifrovací klíče, takže data může dešifrovat. Podobně tomu mimochodem je s e-maily ve službách od Google, Microsoftu, Apple i dalších. Maily rozhodně v těchto službách nejsou bezpečně uložena, vše je volně dostupné a v zásadě je může číst kdokoliv z dané společnosti (ano, budou mít různá organizační omezení, ale to je jenom formální záležitost).

Pokud někdo získá vaše přihlašovací údaje ke cloudu (či e-mailu), tak získá kompletní přístup ke všem tam uloženým souborům a informacím.

Další podstatná věc u online úložišti je ta, že přenos dat mezi vaším počítačem/mobilem a online úložištěm musí probíhat přes https (TLS) aby nebylo možné přenášená data odchytávat cestou. To je dnes už naštěstí nejspíš platné pro všechna online úložiště.

Pokud byste chtěli mít bezpečné online úložiště, tak by muselo docházet k šifrování a dešifrování na vašem vlastním zařízení a šifrovací klíče by nesměly opustit váš počítač (popravdě by neměly být dostupné ani v něm) – jakékoliv řešení kde jsou šifrovací klíče „někde“ uloženy znamená, že je zásadně narušeno jejich bezpečné používání.

TIP: V 12 tipů na bezpečné používání WhatsApp. Jak nastavit soukromí ve WhatsApp? je zmíněno, že zálohy WhatsApp na Disk Google nejsou šifrované. Zatímco samotné WhatsApp šifruje komunikaci mezi zařízeními (a samotný provozovatel nemá přístup k vaším chatům), jakmile zálohujete své chaty (a skupiny) do Google Disku, tak se tam ukládají v čitelné podobě.

To že online úložiště nemají soubory uloženy v šifrované podobě (nebo je mohou dešifrovat)  znamená, že je mohou vydávat orgánům činným v trestním řízení, že je mohou kontrolovat na závadný či nelegální obsah (což mimochodem dělají). Mohou je i prohlížet za účelem budování inzertních profilů. Znamená to také to, že pokud se kdokoliv k souborům dostane, může je nejenom číst, ale také měnit.

To vše znamená, že do cloudového úložiště bez použití šifrování nepatří žádné citlivé informace.

TIP: Co je to end-to-end encryption (koncové šifrování). Jak je to bezpečné?

Soubory na vašem počítači by měly být také uloženy v šifrované podobě – pokud se tedy opravdu bavíme o odpovídající úrovní bezpečnosti. Windows, Linux i Mac OS umí šifrovat data ukládaná na disku, takže určitě můžete využít i tento základní (a dodatečný) způsob ochrany. V mobilních telefonech ostatně platí totéž. Nezapomeňte ani na externí média, na která mohou vaše soubory putovat (Jak šifrovat data na USB klíčence?).

Šifrované úložiště bude znamenat i to, že není možné v tam uložených souborech vyhledávat. Nebude je zpravidla možné ani prohlížet přes webové rozhraní (u šifrování na straně serveru ano), opravovat online. Omezeno bude i sdílení souborů s dalšími lidmi

Dejte si pozor pokud používáte online zálohování –  i u těchto služeb platí, že je důležité vědět, jakým způsobem (a zda vůbec) šifrují vaše data.  Nakonec i vaše domácí zálohy by měly být šifrované.

TIP: Základy cloudových úložišť najdete v Jak pracovat s cloudem? Stahování, synchronizace a co všechno to vlastně umí

Šifrování pro cloudová úložiště

Se službami jako je Google Drive, Dropbox a další je možné bezpečného uložení souborů dosáhnout jedině tak, že budete šifrovat na počítači a do úložiště se budou synchronizovat jen šifrované verze souborů – šifrování a správa klíčů bude od těchto úložišť oddělena. Možné to je s pomocí různorodých pomůcek – například cryptomator.org, boxcryptor.com, CloudMask, Sookasa, oDrive, nCrypted Cloud, axCrypt, a záplava dalších.

Existují i aplikace přímo pro Google Drive/G Suite co fungují na serverové straně (viz například SysCould Security and Backup), ale tam je otázkou jak hodně můžete věřit něčemu, co je opět online/serverové řešení a neodděluje šifrování od úložiště.

POZNÁMKA: Skutečně šifrované ukládání do online úložiště se musí týkat nejenom obsahu souborů, ale i názvů souborů a složek i jakýchkoliv metadat, které jsou u souborů připojeny. Z názvů souborů lze velmi často zjistit dost informací.

TIP: Pokud nemáte kompletně šifrované online úložiště (end-to-end, tedy bezpečně šifrované) a potřebujete do něj uložit čas od času nějaký citlivější obsah? Můžete si šifrovat jednotlivé soubory – v té základní podobě stačí použít třeba 7Zip. V pokročilejší nějaké OpenPGP. Něco jako bylo popsáno v Jak sdílet video na Internetu a chránit ho heslem? Jen pamatujte, že opatření souboru heslem (což umí třeba i Word/Excel) nemusí vždy znamenat, že to není rozlousknutelné

Šifrovaná cloudová úložiště

Variantou lokálního šifrování je použít služby, které šifrují v počítači, klíče nikam nepřenášejí a v cloudu je uložen soubor v bezpečné šifrované podobě. Celé to má jeden háček, budete muset věřit provozovatelům, že dělají to co popisují. Mohou mít šifrování opatřené zadními vrátky, mohou váš klíč nenápadně ukládat někde jinde. Mohou mít nějakou bezpečnostní chybu, o kterém se zatím neví. Může dojít i hacknutí jejich aplikací, do kterých někdo může dostat vlastní kód. Tady jsou podobná rizika podstatně větší, než u předchozí cesty (tedy lokální šifrování) a ověřit není možné nic.

Můžete zkusit SpiderOak, Mega (kterému bych osobně nevěřil vůbec nic s ohledem na provozovatele), Sync.com, pCloud a řadu dalších. Ve všech případech ale platí výše popsané, musíte provozovateli věřit, že dělá to co popisuje.

TIP: Mohou zaměstnanci Facebooku (Instagramu, Twitteru, Google) vidět obsah mého soukromého účtu?

Shrnutí

Běžná online úložiště (Dropbox, OneDrive, iCloud, atd) nejsou bezpečná a soubory tam uložené, může číst i měnit někdo cizí. Jak k tomu může dojít zahrnuje řadu možností a může jít o hackery, stejně jako o samotného provozovatele takovéto služby. Existují bezpečná online úložiště nabízející bezpečné šifrovaní, kdy ani provozovatel (ani nikdo cizí) nemůže soubory číst ani měnit. V takovém případě ale musíte provozovateli úložiště věřit, že vše je opravdu tak jak popisuje.

Pokud chcete opravdu bezpečně ukládat soubory online, musíte si je šifrovat sami v počítači a do cloudu synchronizovat již šifrované soubory. Pamatujte na to, že soubory obsahující opravdu citlivé informace do cloudu prostě nepatří.

Tipy týkající se Bezpečného Internetu

  • TIP#1209: Browser fingerprint. Co všechno o vás lze zjistit přes prohlížeč? A jak se tomu bránit?

    TIP#1209: Browser fingerprint. Co všechno o vás lze zjistit přes prohlížeč? A jak se tomu bránit?

    Šmírování kam se podíváte. Mobilní aplikace vysávají informace z vašeho telefonu, využívají informaci o poloze aniž by to bylo třeba (a dokonce aniž byste o tom věděli), sbírají informace o tom jaké…

  • TIP#1181: Jak se bezpečně chovat v prohlížeči při brouzdání po Internetu?

    TIP#1181: Jak se bezpečně chovat v prohlížeči při brouzdání po Internetu?

    Víte, že dlouhodobě je prohlížeč nejčastější cestou, jak můžete do počítače získat virus, malware, ransomware či něco dalšího škodlivého? A také nejčastějším místem, kde přijdete o hesla a následně o nějaký účet.…

  • TIP#1177: Jak nastavit soukromí a bezpečně se chovat na notebooku

    TIP#1177: Jak nastavit soukromí a bezpečně se chovat na notebooku

    V Jak nastavit soukromí a bezpečně se chovat na počítači je souhrn tipů na bezpečné chování na počítači. Všechny tam uvedené platí i pro notebooky, ale přeci jenom je pár dalších, které se…

  • TIP#1174: Pro děti vytvořte na počítači, mobilu či tabletu vždy vlastní samostatné účty

    TIP#1174: Pro děti vytvořte na počítači, mobilu či tabletu vždy vlastní samostatné účty

    Zmínka o vlastních účtech v počítačích pro děti padla už v Jak nastavit soukromí a bezpečně se chovat na počítači a jde o natolik podstatnou věc, že je dobré se k tématu…

  • TIP#1171: Jak nastavit soukromí a bezpečně se chovat na počítači

    TIP#1171: Jak nastavit soukromí a bezpečně se chovat na počítači

    Je tu další díl série „Jak nastavit soukromí“. Vlastně měl možná být napsaný jako první, protože bezpečné chování na počítači (a dnes i bezpečné chování na mobilu) jsou ty nejzákladnější věci. Skutečnost…

  • TIP#1170: Jak zabezpečit a bezpečně pracovat s e-mailem?

    TIP#1170: Jak zabezpečit a bezpečně pracovat s e-mailem?

    Málokdo to tuší, ale e-mail (elektronická pošta) je jedna z těch věcí, které musíte mít nejlépe zabezpečené. Hlavní důvod je ten, že na váš e-mail je navázána řada dalších služeb. Takže pokud…

  • TIP#1169: Jak nastavit soukromí ve fitness aplikaci nebo u fitness hodinek či náramků?

    TIP#1169: Jak nastavit soukromí ve fitness aplikaci nebo u fitness hodinek či náramků?

    Možná používáte něco jako Strava nebo máte chytréend sportovní hodinky od Garminu či Fitbitu. Případně jenom nějaký fitness náramek jako je Xiaomi Mi Band 2.  Je ale dost dobře možné, že vás…

  • TIP#1166: Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení?

    TIP#1166: Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení?

    Když už jsme u té série tipů „jak nastavit soukromí“, tak je čas na body týkající se mobilních zařízení – zejména telefonů, ale platí i pro tablety (Android a iOS jsou v…

  • TIP#1165: Jak nastavit soukromí na Facebooku? 22 kroků, které soukromí stejně nezajistí

    TIP#1165: Jak nastavit soukromí na Facebooku? 22 kroků, které soukromí stejně nezajistí

    Tradičně upozornění na začátek. Na Facebooku nemůžete mít soukromí, lze se jen lépe chovat a lépe si nastavit některé věci. Sníží se tím rizika, ale sociální sítě (obecně) nikdy bezpečné být nemohou.…

  • TIP#1162: Jak nastavit soukromí na Instagramu?

    TIP#1162: Jak nastavit soukromí na Instagramu?

    Než zkusíme trochu probrat téma zmíněné v titulku, tak je vhodné připomenout to, že Internet je veřejný prostor a soukromí na něm mít nelze. Můžete Instagram nastavit a používat tak, abyste nedělali…

  • TIP#1160:  Jak je to se soukromím v Dropboxu či One Drive? Může být šifrované online úložiště opravdu bezpečné?

    TIP#1160: Jak je to se soukromím v Dropboxu či One Drive? Může být šifrované online úložiště opravdu bezpečné?

    Chcete používat nějaké bezpečné úložiště v online podobě, cloudové úložiště (viz Velký přehled cloudových úložišť aneb Dropbox, OneDrive, Box.net a ti další) a jde vám o bezpečnost? Měli byste vědět několik poměrně zásadních…

  • TIP#1157: 15 kroků, jak nastavit soukromí na Twitteru

    TIP#1157: 15 kroků, jak nastavit soukromí na Twitteru

    Jednu věc na úvod je nutné zdůraznit. Twitter není Facebook, je hlavně používán ve veřejné podobě, nemá žádné falešné modely „přátel“. Funguje tam jednosměrné sledování a „soukromí“ na něm existuje jen v…

  • TIP#1155: 12 tipů na bezpečné používání WhatsApp. Jak nastavit soukromí ve WhatsApp?

    TIP#1155: 12 tipů na bezpečné používání WhatsApp. Jak nastavit soukromí ve WhatsApp?

    WhatsApp je chatovací aplikace a není to tedy klasická sociální síť, kam byste dávali příspěvky určené pro více lidi – ať už užší okruh (přátelé) nebo veřejnost (veřejné příspěvky, psaní do Skupin…

  • TIP#1074: Jak v jednom počítači oddělit osobní a pracovní věci?

    TIP#1074: Jak v jednom počítači oddělit osobní a pracovní věci?

    V Co nikdy nedělat na pracovním počítači, telefonu či tabletu. Opravdu nikdy. je řada činností, které byste v žádném případě neměli na pracovním počítači dělat. Vyplatí se to prostudovat a řídit se…

  • TIP#1072: Co nikdy nedělat na pracovním počítači, telefonu či tabletu. Opravdu nikdy.

    TIP#1072: Co nikdy nedělat na pracovním počítači, telefonu či tabletu. Opravdu nikdy.

    Je zcela běžné, že lidé mající pracovní počítač, který jim poskytl zaměstnavatel, na něm dělají věci, které jsou zásadně nevhodné. Podobně to platí i u mobilních telefonů či tabletů. Měli byste vědět,…

«Předchozí stránka
1 2 3 4 5
Další stránka»

Související příspěvky

TIP#789: Jak si nenechat zahltit Internet cloudovými službami jako je Dropbox, OneDrive či Disk Google
TIP#1326: Jak pracovat s cloudem? Stahování, synchronizace a co všechno to vlastně umí
TIP#1324: Občasné zálohování vám práci nezachrání. Jak se chránit proti ztrátě souborů, když náhle odejde počítač?

Apple Cloud Cloudové úložiště Dropbox Google iCloud Jak na bezpečný Internet Linux MAC OS Microsoft OneDrive OS X Šifrování Soukromí Synchronizace Windows

Předchozí článekTIP#1159: Jak zmenšit velikost (komprimovat) PDF?Další článek Jak nastavit hlasitost při telefonování mobilním telefonem?

Nejnovější příspěvky

  • TIP#3255: Jak poznáte podvodnou sbírku?
  • TIP#3254: Vlastní homepage ve WordPressu bez Guttenbergu. Použijte Codex či jinou AI. K čemu to posloužilo na 365tipech
  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA

Oznámení