Qual solução de nuvem é mais segura para seus documentos?

Ao decidir qual provedor de armazenamento em nuvem usar, a maioria de nós prioriza a conveniência em vez da segurança. O seu provedor de nuvem está fazendo o suficiente para proteger seus dados confidenciais?

Ao decidir qual provedor de armazenamento em nuvem usar, a maioria de nós prioriza a conveniência em vez da segurança.  O seu provedor de nuvem está fazendo o suficiente para proteger seus dados confidenciais?
Propaganda

Ao decidir qual provedor de armazenamento em nuvem deve usar o Dropbox x Google Drive x OneDrive: Qual armazenamento em nuvem é melhor para você? Dropbox vs. Google Drive vs. OneDrive: qual armazenamento em nuvem é melhor para você? Você mudou a maneira como pensa em armazenamento em nuvem? As populares opções do Dropbox, Google Drive e OneDrive foram unidas por outras. Ajudamos você a responder qual serviço de armazenamento em nuvem você deve usar. Leia mais, a maioria de nós prioriza a conveniência em vez da segurança.

Claro, a conveniência é importante. Se você não conseguir colocar suas mãos em seus arquivos quando precisar deles, não há muito sentido em ter uma conta de armazenamento em nuvem. Nesse ponto, seria melhor usar um pendrive.

No entanto, a segurança é igualmente importante. Na verdade, é ainda mais importante. Se você usa muito o armazenamento em nuvem, provavelmente tem um grande número de documentos confidenciais lá. Você pode usar sua conta para tudo, desde extratos bancários até cópias de passaporte.

Obviamente, você não quer que esses arquivos cheguem às mãos erradas. Mas o seu provedor está fazendo o suficiente para protegê-lo? Neste artigo, vamos dar uma olhada em quais soluções em nuvem são as mais seguras.

Google Drive

O Google Drive possui 800 milhões de usuários e 15 GB de armazenamento gratuito, tornando-o o provedor de armazenamento em nuvem mais popular da web.

Curiosamente, foi só em 2013 que o Google ativou qualquer forma de criptografia em seus servidores. A empresa só foi forçada a agir após as revelações sobre a vigilância da NSA desde aquela época.

Hoje, a situação melhorou. Quando você faz o upload de arquivos, o Google criptografa os dados usando o padrão TLS. Quando seus arquivos chegam aos servidores do Google, eles são criptografados e, em seguida, criptografados novamente no AES de 128 bits. A criptografia acontece antes que o Google adicione os dados à sua conta, reduzindo assim o risco de vazamento de dados.

Por fim, as próprias chaves AES são criptografadas com uma chave mestra. Adiciona um nível secundário de proteção de criptografia.

O maior ponto fraco do Google Drive, que também aflige alguns dos outros serviços dos quais falarei em breve, é sua senha.

Claro, a tecnologia de senha em si não é insegura Tudo o que você precisa saber sobre senhas Tudo o que você precisa saber sobre senhas As senhas são importantes e a maioria das pessoas não sabe o suficiente sobre elas. Como você escolhe uma senha forte, usa uma senha exclusiva em todos os lugares e lembra de todas elas? Como você protege suas contas? Como ... Leia Mais. Em vez disso, o problema é que o Google Drive usa a mesma senha que o restante da sua Conta do Google. Se um hacker conseguir suas credenciais de login, ele terá acesso a todos os seus documentos, e-mails e histórico da web. É um pensamento assustador.

Microsoft OneDrive

O Microsoft OneDrive é outro grande participante no mundo do armazenamento em nuvem. Os usuários recebem apenas 5 GB de espaço livre com sua conta da Microsoft, mas os assinantes do Office 365 Introdução ao Office 365: você deve comprar o novo modelo de negócios do Office? Uma introdução ao Office 365: você deve comprar o novo modelo de negócios do Office? O Office 365 é um pacote baseado em assinatura que oferece acesso ao mais recente conjunto de aplicativos para desktops, Office Online, armazenamento em nuvem e aplicativos móveis premium. O Office 365 fornece valor suficiente para valer o dinheiro? Leia mais são automaticamente aumentados para 1 TB.

Quando você envia dados do seu computador para sua conta na nuvem, o OneDrive implementa a criptografia SSL. A menos que você tenha uma conta comercial, no entanto, o serviço não criptografa seus dados quando está "em repouso" (ou seja, quando está na sua conta). Se você for um usuário consciente da segurança, isso acionará imediatamente os alarmes.

Os usuários corporativos também podem se beneficiar da criptografia por arquivo: se a criptografia de um arquivo for hackeada, o restante dos documentos permanecerá seguro. Usuários pessoais não desfrutam de tal benefício.

A Microsoft também está aberta sobre como ela pode compartilhar seus dados com terceiros. Aqui está uma citação direta da Declaração de Privacidade da empresa:

“Vamos acessar, transferir, divulgar e preservar dados pessoais, incluindo seu conteúdo. . . para cumprir a lei aplicável ou responder a processos legais válidos, inclusive de agências policiais ou outras agências governamentais. ”

E outro:

“Se recebermos informações indicando que alguém está usando nossos serviços para traficar propriedade intelectual ou física roubada pertencente à Microsoft, nós mesmos não iremos inspecionar o conteúdo privado de um cliente, mas poderemos encaminhar o assunto para a aplicação da lei.”

Por fim, como o Google Drive, o OneDrive é propenso a erros do usuário. A Microsoft oferece recursos como a verificação em duas etapas A verificação em duas etapas pode ser menos irritante? Quatro ataques secretos garantidos para melhorar a segurança A verificação em duas etapas pode ser menos irritante? Quatro ataques secretos garantidos para melhorar a segurança Você quer segurança de conta à prova de bala? Eu sugiro habilitar o que é chamado de autenticação "de dois fatores". Leia mais e acesse os registros para tentar minimizar o ponto fraco, mas isso continua sendo problemático.

iCloud

O iCloud é o final dos serviços "três grandes". É indiscutivelmente não tão user-friendly como OneDrive e Google Drive, e também abrange muito mais coisas. Na verdade, a Apple coloca tudo do Find my iPhone ao Keychain sob o guarda-chuva do iCloud.

Ele fez manchetes em 2014, quando hackers vazaram fotos de celebridades Apple investiga celebridades nus, YouTube introduz Tip Jar, e muito mais ... [Tech News Digest] Apple investiga celebridades nus, YouTube introduz Tip Jar, e muito mais ... [Tech News Digest] Além disso, aguardando ansiosamente pela lentidão da Internet, o Windows XP fica 1% mais perto da morte, joga Star Citizen gratuitamente, o novo navegador da Web Raspberry Pi e os wearables que evitamos por pouco. Leia mais sobre o serviço ao público. Apesar dos relatos iniciais alegarem que uma falha na API da Apple permitia que bots fizessem tentativas ilimitadas de forçar a senha, mais tarde foi revelado que os ataques de phishing eram os culpados. Na verdade, a segurança do Apple iCloud é altamente robusta.

maria winstead twitter

Em termos de transferência e armazenamento de dados, o iCloud espelha o Google Drive. Seus dados são criptografados usando SSL quando estão em trânsito e são armazenados no AES de 128 bits quando estão nos servidores da Apple. Os únicos dados armazenados no AES de 256 bits são qualquer coisa vinculada ao Keychain.

Como o iCloud também é o modo como os iPhones, os iPads e até o Apple Mail e os Contatos fazem backup dos dados, a Apple usa tokens seguros. Qualquer aplicativo que se conecte ao iCloud usa um token em vez de pedir que você mantenha uma cópia da sua senha do iCloud no seu dispositivo.

Dropbox

O Dropbox é diferente do Google Drive, do OneDrive e do iCloud. Ao contrário desses três, não está ligado a um vasto ecossistema de outras aplicações e serviços. É o mais conhecido provedor "autônomo".

Talvez preocupante para os usuários, tem sido frequentemente noticiado nos últimos anos por uma série de violações de segurança. Em 2012, uma senha compreendida foi usada para inserir a conta de um funcionário, que, por sua vez, revela os endereços de e-mail do usuário. Então, em 2014, os hackers afirmaram ter quase sete milhões de endereços de e-mail de usuários. Você é um dos 69 milhões de usuários do Dropbox? Você é um dos 69 milhões de usuários do Dropbox Hacked? Foi confirmado que 68 milhões de contas do Dropbox foram invadidas em agosto de 2012. A sua foi uma delas? O que você deve fazer sobre isso? E por que o hack levou QUATRO ANOS para vir ... Leia mais e senhas.

É uma pena que os processos de segurança externa da empresa sejam suspeitos porque a segurança dos seus arquivos está entre os melhores do setor.

O aplicativo usa SSL / TLS quando os dados estão se movendo entre o computador e os servidores da empresa. Quando os dados estão em repouso, ele usa criptografia 256-AES. Ele também pode desvincular dados de sua conta se alguém roubar as chaves de criptografia, evitando que um pequeno hack se torne um problema sério.

A verificação em duas etapas do Dropbox vem na forma de uma mensagem de texto ou de um aplicativo "TOTP".

Caixa

Box é o grande rival do Dropbox. É mais focado nas empresas do que seu rival, e seus sistemas de segurança refletem isso.

Os administradores de TI têm um painel do qual podem gerenciar facilmente contas de usuários, incluindo políticas de acesso e compartilhamento, e um gerenciamento centralizado de todos os arquivos.

O recurso Box KeySafe da empresa é particularmente interessante. Ele permite que as organizações gerenciem suas próprias chaves de criptografia usando o AWS KMS e o AWS CloudHSM.

armazenamento na núvem
Crédito de imagem: Rawpixel.com via Shutterstock

Por último, há toda uma série de recursos específicos de negócios que serão valiosos para os empregadores, sendo de pouco interesse para os usuários finais. Eles incluem armazenamento de dados na região na Europa, Ásia, Austrália e Canadá, conformidade com exigências regulatórias como ISO 27001, ISO 27018, SOC 1 (SSAE 16), PCI DSS, FedRAMP e prevenção de perda de dados.

Nenhum deles necessariamente torna seus dados mais seguros, mas eles certamente ajudam a tornar seu negócio mais seguro.

Você confia em provedores de armazenamento em nuvem?

Se nada mais, espero que este artigo tenha feito você perceber que nem todo armazenamento em nuvem nasce igual. Mesmo entre os três maiores nomes do setor, há diferenças notáveis ​​que podem afetar drasticamente a segurança dos seus dados.

Se você nunca planeja armazenar mais do que uma receita estranha ou fotos de família, essas considerações de segurança podem não ser importantes para você. Mas se você usar o armazenamento em nuvem como uma extensão do disco rígido do seu computador, precisará pensar cuidadosamente em onde armazenar seus dados.

Você usa provedores de armazenamento em nuvem para documentos confidenciais? Você está confiante na capacidade dos provedores para proteger você? Como sempre, você pode deixar todos os seus pensamentos e opiniões nos comentários abaixo.

Créditos da Imagem: SaidAuita / Shutterstock

In this article