Kihagyás

Felhőtárhely

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

Sok felhőtárhely-szolgáltató használatakor teljes mértékben meg kell bíznod abban, hogy nem néznek bele a fájljaidba. Az alábbi alternatívák biztonságos végpontok közötti titkosítással kiküszöbölik ezt a bizalmi követelményt.

Ha ezek az alternatívák nem felelnek meg az igényeidnek, érdemes lehet egy másik felhőszolgáltató mellett olyan titkosítóprogramot használni, mint a Cryptomator. A Cryptomator használata bármely felhőszolgáltatóval — akár az itt felsoroltakkal is — jó ötlet lehet, mert csökkentheti annak kockázatát, hogy a szolgáltató saját kliensének titkosítási hibája veszélyeztesse az adataidat.

Nextcloudot keresel?

A technikai beállításokban jártasabb olvasóknak a Nextcloud továbbra is ajánlott eszköz saját üzemeltetésű fájlkezelő csomaghoz. Harmadik fél által üzemeltetett Nextcloud-tárhelyszolgáltatókat azonban jelenleg nem ajánlunk, mert a Nextcloud beépített E2EE-funkcióját otthoni felhasználóknak nem javasoljuk.

Proton Drive

Proton Drive logó

A Proton Drive a népszerű titkosított e-mail-szolgáltató, a Proton Mail titkosított felhőtárhelye.

Az ingyenes kezdő tárhely 2 GB, de bizonyos lépések teljesítésével akár 5 GB-ig növelhető.

Honlap

Letöltések

A Proton Drive webes alkalmazását a Securitum 2021-ben függetlenül auditálta, az új mobilkliensekről azonban még nem készült nyilvánosan elérhető, harmadik fél által végzett audit.

Tresorit

Tresorit logó

A Tresorit egy 2011-ben alapított svájci–magyar titkosított felhőtárhely-szolgáltató. A Tresorit tulajdonosa a Swiss Post, Svájc nemzeti postai szolgáltatója.

Honlap

Letöltések

A Tresorit több független biztonsági auditon is átesett:

  • 2022: ISO/IEC 27001:20131 megfelelőségi tanúsítás a TÜV Rheinland InterCert Kft.-től.
  • 2021: behatolásvizsgálat a Computesttől.
    • A vizsgálat a Tresorit webes kliensének, Android- és Windows-alkalmazásának, valamint a kapcsolódó infrastruktúrának a biztonságát értékelte.
    • A Computest két sérülékenységet talált, amelyeket azóta kijavítottak.
  • 2019: behatolásvizsgálat az Ernst & Youngtól.
    • A vizsgálat elemezte a Tresorit teljes forráskódját, és ellenőrizte, hogy a megvalósítás megfelel-e a Tresorit white paperében leírt elveknek.
    • Az Ernst & Young a webes, mobil- és asztali klienseket is tesztelte. Megállapításuk szerint a teszteredmények nem mutattak eltérést a Tresorit adatbizalmassággal kapcsolatos állításaitól.

Peergos

Peergos logó

A Peergos decentralizált protokoll és nyílt forráskódú platform tároláshoz, közösségi médiához és alkalmazásokhoz. Biztonságos és privát teret biztosít, ahol a felhasználók tárolhatják, megoszthatják, megtekinthetik és szerkeszthetik fényképeiket, videóikat, dokumentumaikat és más fájljaikat.

A Peergos kvantumrezisztens végpontok közötti titkosítással védi a fájljaidat, és biztosítja, hogy a fájljaidra vonatkozó adatok is privátak maradjanak. Saját szerveren is üzemeltethető.

Honlap

Letöltések

A Peergos az InterPlanetary File Systemre (IPFS), egy peer-to-peer architektúrára épül, amely védelmet nyújt a Cenzúra ellen.

A Peergos kliens-, szerver- és parancssori felülete ugyanabból a binárisból fut. Emellett tartalmaz egy, a natív alkalmazásokból elérhető szinkronizációs motort, amellyel egy helyi mappa kétirányban szinkronizálható egy Peergos-mappával, valamint egy WebDAV-hidat, amely lehetővé teszi, hogy más alkalmazások hozzáférjenek a Peergos-tárhelyedhez. A számos további funkció teljes áttekintéséhez lásd a Peergos dokumentációját.

A Peergost 2024 novemberében a Radically Open Security auditálta, és minden feltárt problémát kijavítottak. Korábban, 2019 júniusában a Cure53 is auditálta, és az akkor talált összes problémát is később javították.

Követelmények

Fontos: nem állunk kapcsolatban az általunk ajánlott projektek egyikével sem. A szokásos követelményeinken túl egyértelmű feltételeket határoztunk meg, hogy objektív ajánlásokat adhassunk. Javasoljuk, hogy egy projekt kiválasztása előtt ismerkedj meg ezekkel a követelményekkel, és végezd el a saját kutatásodat is annak eldöntéséhez, hogy az adott megoldás megfelelő-e számodra.

Minimumkövetelmények

  • Kötelezően végpontok közötti titkosítást (E2EE) kell alkalmaznia.
  • Ingyenes csomagot vagy tesztidőszakot kell biztosítania kipróbálás céljából.
  • Támogatnia kell a TOTP- vagy FIDO2-alapú többtényezős hitelesítést, illetve a passkey-jel történő bejelentkezést.
  • Olyan webes felületet kell biztosítania, amely támogatja az alapvető fájlkezelési funkciókat.
  • Lehetővé kell tennie az összes fájl és dokumentum egyszerű exportálását.

Ideális esetben

Az ideális követelményeink azt mutatják, milyen lenne szerintünk a tökéletes projekt ebben a kategóriában. Ajánlásaink nem feltétlenül teljesítik ezek mindegyikét, de amelyek igen, előrébb szerepelhetnek ezen az oldalon.

  • A kliensek legyenek nyílt forráskódúak.
  • A klienseket teljes egészükben auditálja független harmadik fél.
  • Legyen natív kliens Linuxra, Androidra, Windowsra, macOS-re és iOS-re.
    • Ezek a kliensek integrálódjanak az operációs rendszer felhőtárhelyekhez biztosított natív eszközeivel, például iOS-en a Fájlok alkalmazással vagy Androidon a DocumentsProvider funkcióval.
  • Támogassa a fájlok egyszerű megosztását más felhasználókkal.
  • A webes felület kínáljon legalább alapvető fájlelőnézeti és -szerkesztési lehetőségeket.

  1. Az ISO/IEC 27001:2013 megfelelőség a vállalat információbiztonsági irányítási rendszerére vonatkozik, és lefedi felhőszolgáltatásainak értékesítését, fejlesztését, karbantartását és támogatását. 

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides