Kas ja kuidas krüpteerida pilveteenustes hoitavaid andmeid?

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

Kirjutasime hiljuti sellest, kuidas Amazon kaitseb ihu ja hingega nende andmekeskustes hoitavaid andmeid. Kuid vahel sellest ei piisa ning lisaturvalisuse saavutamiseks oleks mõistlik ka enda poolt pilveteenustesse laetavad andmed krüpteerida.

Miks on oluline andmeid krüpteerida?

Sa ei hoia oma väärtuslikke andmeid kodus kõvakettal, peidetuna ära mõnda sahtlisse või seifi, vaid saadad need üle interneti firmale, mida sa tegelikult ei tunne. Ja ehkki konkreetselt sinu andmetega ükski füüsiline isik ei tegele, ei saa sa kindel olla, kellel on ligipääs sellele infole, mis pilveserverisse laeti.

Tõsi, andmekeskused on üldiselt kaugel suuremast asustusest ning need on väga põhjalikult turvatud nii füüsiliselt kui ka virtuaalselt. Kuid kasutades erinevaid tehnoloogiaid nagu häkkimist ja erinevate turvaküsimuste ja salasõnade ära arvamist, on siiski teoreetiliselt võimalik küberkurjategijatel andmekeskustele või inimeste pilvekontodele ligi pääseda.

Seega on võimalus, et läbi andmekeskuse või läbi konto parooli ära arvamise saadakse ligi ka nendele andmetele, mis kuuluvad sulle. Loomulikult on andmekeskustes leiduv info krüpteeritud, kuid ühe lisakihi lisamine krüpteerimisele ei tee halba. Kui oled andmed esmalt ise krüpteerinud, saavad häkkerid isegi andmekeskuse krüpteeringu murdudes kätte ainult krüpteeritud ja loetamatu faili. Kui keegi peaks ligi pääsema sinu isiklikule kontole, siis on samuti andmed kaitstud.

Samas on võimalik faile kätte saada ka täiesti legaalselt – osade riikide valitsustel on õigus nõuda andmekeskuste omanikelt välja sealseid andmeid.

Seega on targem karta, kui kahetseda.

Kuidas andmeid krüpteerida?

Andmete krüpteerimiseks on mitmeid rakendusi. Üks säärane on näiteks Viivo, mis on loodud spetsiaalselt andmete krüpteerimiseks pilveteenustes.

Viivo teeb arvutisse kaks kausta. Esimene on täiesti normaalne kaust, kuhu saad faile asetada. Teise kausta peegeldab Viivo kõik esimeses kaustas olnud failid, kuid krüpteerib need failid enne kopeerimist, kasutades 256-bitist AES krüpteerimisstandardit. Just teise peegelkausta võid asetada Dropboxi või Google Drive’i kausta, et pilve laetaks vaid krüpteeritud failid.

Nüüd saad alati ligi oma arvutis olevatele failidele, ilma neid vahepeal lahti krüpteerimata, samuti saad lihtsasti uusi faile krüpteeritute hulka lisada, tõstes need lihtsalt esimesse kausta. Uued failid kopeeritakse teise, pilvekettal olevasse kausta ja krüpteeritakse.

Viivo nõuab küll registreerumist, kuid on sellegi poolest tasuta ja kättesaadav nii Windowsile, Macile, iOS-ile kui ka Androidile.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.