Come posso condividere file con altre persone usando il cloud in modo sicuro?

11

Vorrei utilizzare un dropbox perché è facile e conveniente. Ma voglio crittografare i file con la chiave pubblica del destinatario previsto, quindi sarà l'unico a poter accedere ai dati nel file.

Non ho trovato un meccanismo semplice per crittografare i dati prima che vengano archiviati nella casella personale.

C'è un modo semplice per farlo o c'è già un servizio che supporta il mio desiderio?

    
posta Hotze de Jong 30.12.2011 - 12:42
fonte

12 risposte

9

Se hai già deciso di utilizzare Dropbox, la tua unica scelta al momento è quella di utilizzare un programma di terze parti come PGP (o gratuito / aperto GPG ) per prima crittografare il file e posizionarlo nella casella personale. So che hai detto che volevi utilizzare le chiavi pubbliche / private, ma in alternativa puoi anche utilizzare 7-zip per creare archivi sicuri con crittografia AES basata su una chiave precondivisa (password).

Se non hai ancora deciso su Dropbox, puoi guardare sistemi di archiviazione online simili come SpiderOak , Cryptoheaven , Mozy o simile, che esegue la cifratura lato client dei file prima di caricandoli nel cloud. È possibile controllare la chiave di crittografia e, pertanto, i provider di archiviazione non possono accedere ai dati. Non sono sicuro che sia possibile importare o meno chiavi pubbliche o private esistenti in tali soluzioni.

    
risposta data 30.12.2011 - 17:01
fonte
4

Personalmente ho questo problema che ho risolto io stesso.

Ho creato un programma che funziona con GPG4Win e crittografo tutti i miei file con la mia chiave PGP. Posso anche specificare quale cartella crittografare con quale chiave utente, a mio avviso abbastanza buona.

Si tratta di una sincronizzazione a 1 via + crittografia dalla mia cartella di dati alla cartella Skydrive (locale), quindi Skydrive si sincronizzerà con SkyDrive Cloud. La parte migliore è che questo programma non memorizza la tua chiave PGP o alcuna password di account cloud.

Provalo!

Sentitevi liberi di lasciare una visita @ link

    
risposta data 30.10.2013 - 15:55
fonte
2

True Crypt potrebbe soddisfare le tue esigenze. Offre la possibilità di utilizzare i file di chiavi per crittografare i file che possono poi essere memorizzati nella tua casella di riepilogo e condivisi. Offre inoltre la possibilità di utilizzare token e smart card per proteggere i file. Ciò consente di passare la tua chiave in un modo fuori banda.

Secondo me la migliore caratteristica di true crypt è la possibilità di creare volumi nascosti. Questo crea ciò che i creatori della vera cripta chiamano plausibile smentita . Ciò significa fondamentalmente che esiste un secondo volume crittografato che sembra essere composto da nient'altro che dati casuali. Questo viene creato all'interno del tuo file criptato usando lo spazio libero alla fine del primo volume. Vale anche la pena notare che sono disponibili diversi algoritmi di crittografia differenti.

    
risposta data 31.12.2011 - 03:36
fonte
2

Offri Wuala un tiro. I dati vengono crittografati sul dispositivo dell'utente prima di essere caricati nel cloud. Non viene fornito con i file chiave ma le password. Forse questo è sufficiente per te?

    
risposta data 04.02.2013 - 17:51
fonte
2

Puoi provare:

AxCrypt di Axantum. È gratuito, ma fornisce solo AES-128 (non troppo difficile). Questo strumento può essere adatto a te perché fornisce una versione portatile. La crittografia e la decrittografia sono eseguite da due diversi programmi (AxCrypt2Go e AxDecrypt, rispettivamente).

SafeBox è uno strumento leggero che supporta la codifica asimmetrica e simmetrica. Ha un'interfaccia chiara e istruzioni dettagliate sul sito. Questo strumento ha algoritmi di crittografia più potenti. I file possono essere condivisi tramite qualsiasi canale che supporta il testo o racchiuso in un contenitore.

    
risposta data 20.09.2017 - 13:26
fonte
1

ESecureDOX fornisce esattamente ciò che stai cercando. Si tratta di un sistema di cloud storage gestito da un'autorità di certificazione digitale, il che significa che a ogni utente viene assegnato un certificato digitale e una chiave PKI gratuiti al momento della registrazione e ogni documento viene automaticamente crittografato dal sistema di archiviazione quando lo si carica nel cloud. È possibile accedere al proprio documento solo dal proprio account utente a causa della tecnologia alla base della crittografia individuale (PKI asimmetrica), in modo che il codice di crittografia per ciascun account debba essere compromesso separatamente affinché eventuali dati vengano compromessi. Ed è improbabile: la crittografia che usa impiegherebbe 20 computer mainframe da 20 anni alla forza bruta, secondo le stime della NSA. Questo si oppone a qualcosa come dropbox, che utilizza solo la crittografia SSL. Ciò significa che se qualcuno dovesse ottenere l'accesso alla crittografia generale utilizzata da dropbox, tutti i file presenti nel sistema risulterebbero compromessi.

Per quanto riguarda le tue preoccupazioni sulla condivisione di un documento, quando condividi un documento tramite ESecureDOX, solo il singolo documento viene decodificato dal sistema, e ciò avviene in modo tale che chiunque riceve il documento non sia in grado di modificarlo. Ciò consente la condivisione di documenti senza la preoccupazione che vengano manomessi e senza consentire l'accesso a qualsiasi file oltre a quello che si desidera condividere.

Mi scuso se questo è eccessivamente sciolto, ma volevo solo assicurarmi che i vantaggi del sistema fossero molto chiari. Dall'interfaccia utente ESecureDOX sembra quasi identico ai sistemi di archiviazione cloud già presenti, ma è solo perché la crittografia PKI e la decifrazione avvengono dietro le quinte. Può farlo perché la società che lo gestisce è in grado di rilasciare i propri certificati di origine e integrarli nella loro soluzione di archiviazione senza che l'utente abbia bisogno di alcuna conoscenza tecnica di PKI o che richieda loro di tenere traccia delle proprie chiavi.

Modifica: per la divulgazione completa, lavoro nel marketing per la società che gestisce ESecureDOX, Image-X Enterprises. Ma non ho travisato il modo in cui il servizio funziona in alcun modo, e credo nei suoi vantaggi indipendentemente dalla mia affiliazione con il prodotto.

    
risposta data 29.04.2015 - 23:49
fonte
0

Utilizza un bucket S3 da AWS; lato server è possibile averlo crittografato e quindi per connettersi è possibile eseguire il provisioning delle altre chiavi sicure e utilizzarle per il controllo e la registrazione. Con l'uso di Transmit è possibile aggiungere il bucket come dispositivo nel Finder su OSX e trattarlo come un'unità locale che memorizza e spinge direttamente nel cloud.

link

È il back-end di Dropbox, ma è poco costoso e puoi persino scegliere la regione geografica per il tuo centro dati.

Modifica; Allo scopo di proteggere il lato client di comunicazione durante l'integrazione con un bucket S3, è possibile utilizzare i meccanismi di crittografia lato client S3.

    
risposta data 30.10.2013 - 17:22
fonte
0

Ho creato un piccolo strumento per farlo. link Usa la chiave pubblica dell'utente per crittografare un file chiave, che sblocca il file crittografato che si trova anche nel tuo Dropbox. Successivamente, utilizzerà il programma per scaricarlo direttamente e decrittografarlo.

    
risposta data 10.11.2013 - 19:56
fonte
0

Un'altra buona soluzione è Boxcryptor . Codifica tutti i tuoi dati prima che vengano inviati a Dropbox (o altri fornitori). Boxcryptor ti consente inoltre di condividere i tuoi dati in un modo confidenziale . Pertanto rende una coppia di chiavi pubblica / privata per ciascun utente. Quando vuoi condividere un file con un amico, Boxcryptor scarica la chiave pubblica del tuo amico, crittografa il file e il tuo amico riceve e decrittografa il file.

    
risposta data 10.11.2013 - 21:02
fonte
0

Un po 'tardi per il gioco, ma prova Turtl . Utilizza la crittografia lato client e consente una facile condivisione / collaborazione per file e note. Divulgazione: sono il fondatore.

    
risposta data 07.03.2014 - 09:42
fonte
0

Trasferimento pCloud è anche una buona opzione. È un sistema semplice per il trasferimento sicuro di file tra due parti. I file vengono temporaneamente archiviati nel "cloud" ma puoi essere sicuro che saranno illeggibili per chiunque non conosca la password con cui devi fornire il tuo destinatario. È gratuito e non richiede alcuna registrazione per usarlo. Sto usando da un po 'di tempo e ne sono davvero felice.

    
risposta data 30.07.2014 - 09:02
fonte
0

Anche se questa è una vecchia domanda, è nella prima pagina dei risultati di ricerca. Ecco alcune opzioni aggiornate gratuite e a basso costo per il 2017.

  • SendThisFile. Libero per sempre. Nessun limite di dimensioni del file, nessuna carta di credito richiesta, nessun software da installare. Tutti i trasferimenti includono la nostra crittografia e sicurezza complete, creando trasferimenti di file crittografati da 128 bit end-to-end e non sarà necessario configurare una singola impostazione. Utilizziamo data center conformi a SAS70 tipo II / SSAE16 per garantire che i dati privati siano protetti. È lo standard di settore per la robusta consegna e sicurezza dei dati. link
  • SpiderOak protegge la messaggistica di gruppo, la condivisione di file e i backup di file con la crittografia end-to-end per proteggerti da intrusioni della privacy, ransomware e perdita di dati. Mantiene il materiale caricato sicuro e privato. Non riescono nemmeno a vedere cosa carichi, perché sei l'unico detentore delle chiavi per sbloccare il materiale. L'unico svantaggio è che è complicato per un nuovo utente, in quanto ha una curva di apprendimento ripida. Memoria da 100 GB: $ 5 al mese. link
risposta data 06.10.2017 - 14:32
fonte