如何在网盘的便捷性和安全之间取得平衡?

2020-12-06 20:51:20 +08:00
 mengzc
突然想到网盘安全吗?看到 Dropbox 时不时的出现安全问题,泄漏用户数据,国内的网盘服务商如何保证不泄露用户数据?
一句话,如果真的存重要信息,诸如密码、证件、合同、财务数据等,你敢存吗?
4781 次点击
所在节点    问与答
34 条回复
flawless
2020-12-06 21:01:07 +08:00
不重要的东西才存网盘,从来没见过谁把隐私资料扔网盘的。
cmostuor
2020-12-06 21:04:45 +08:00
普通用户根本不懂, 服务商爱咋吹就咋吹喽.
wunonglin
2020-12-06 21:08:30 +08:00
真有人把重要东西存网盘吗?不会把不会吧?
mengzc
2020-12-06 21:16:39 +08:00
我此前就是这么干的:)意识到这个问题后,现在网盘资料清空了,网盘会员暂停了
@flawless
@wunonglin
Cielsky
2020-12-06 21:31:28 +08:00
keepass 的密码文件就存网盘,能暴力破解吗
hjc4869
2020-12-06 21:36:36 +08:00
用端对端加密的网盘,比如 mega.nz
Tonni
2020-12-06 21:38:40 +08:00
重要资料还是放到 Dropbox 上,随机强密码 + 两步验证,十年前的文件都还保存着呢。
miku831
2020-12-06 21:50:41 +08:00
建议直接买硬盘,双盘备份。钱够都直接家庭 NAS,然后穿透出去可以外部访问,做好安全设置即可。。。
dawn009
2020-12-06 22:08:31 +08:00
敏感文件加密以后再上传。

本地生成一个 image 文件,挂载为加密文件系统,网盘只同步这个加密的 image
swift
2020-12-06 22:32:43 +08:00
我直接放 iCloud,感觉比我自己弄 NAS 安全
kerro1990
2020-12-06 22:53:29 +08:00
多买几盒磁带存
octsix
2020-12-06 22:54:35 +08:00
存不重要的
tmado
2020-12-06 23:23:20 +08:00
Dropbox 好像也没发生过什么灾难性的安全事件。总体还是做得不错啊。

另外回答问题是,我自己所有的重要文件以及隐私文件都不联网,不存网盘,也不存 NAS 。手机,电脑等仅仅只是使用时短暂读取,也不存储。
mengzc
2020-12-06 23:25:43 +08:00
To secure Dropbox and get the privacy this service doesn’t already offer, you should look at third-party encryption software. These protect your files before you use cloud storage, and the keys are held on your devices so you know everything is safe.

为了保证 Dropbox 的安全并获得该服务尚未提供的隐私,你应该看看第三方加密软件。在使用云存储之前,它们会保护您的文件,而且密钥保存在您的设备上,因此您知道一切都是安全的。

看到一条评论,借助第三方加密软件比较靠谱,前提是秘钥不能和加密数据一起存放。


@Cielsky 如果是 12 位以内的简单密码,破解只是时间问题吧?就看谁来破解了。keepass 最好是密码+私钥方式(为了安全还是需要单独存放)。

看到一条评论:
@Tonni

为什么 Dropbox 一直存在安全问题?
In order for Dropbox to interact with other apps, data needs to move freely between the two companies. If the files needed to first be decrypted by your device, the whole process would slow down. To get around this, Dropbox holds on to your encryption key so they can look at your files whenever they want.

为了让 Dropbox 与其他应用程序交互,数据需要在两家公司之间自由移动。如果文件需要首先由你的设备解密,整个过程将会慢下来。为了解决这个问题,Dropbox 保留了你的加密密钥,这样他们就可以随时查看你的文件。
mengzc
2020-12-06 23:31:42 +08:00
@tmado 好习惯,长期以被忽略的一个习惯:重要文件、敏感文件以及隐私文件都不联网,不存网盘、传输必须强加密,密钥信息不同时和数据一起传输,如电子邮件附件加密的文件,解密信息使用不同的方式发送。
wusheng0
2020-12-06 23:39:52 +08:00
硬盘盒,配两个硬盘,一个热备份,一个定期冷备份
wusheng0
2020-12-06 23:41:40 +08:00
@wusheng0
冷备份可以做两个,以防因为偶然的物理损坏导致数据丢失
FS1P7dJz
2020-12-07 01:19:44 +08:00
便捷,安全,成本
你准备付出哪一个呢?
其实都用网盘,成本必然是付出不了的,那么其实便捷和安全你也只能二选一

平衡的做法是对自己需要网盘存的文件进行分级
最高安全级实际上应该禁止通过任何网络共享甚至联网设备间共享,例如解密其他加密资料的密钥文件
次一级是可以通过网络和其他方式共享,但是均采用了强加密措施,如 keepass+密钥文件,这种加密再没有密钥文件的情况下,以目前状态看,无破解可能,这可以是你各类网站账号密码,机密文件(不需要经常修改,但是需要方便的读取)存放的方式
再次一级是文件仅需要控制一定的传播范围即可,诸如工作文件,个人照片等.这里可以工作文件采用坚果云,onedrive 这种,不以共享为卖点,但是专注于个人同步盘的网盘,例如工作用坚果云,个人用 onedrive/icloud.通常管理好登录和授权,不会有太大问题
最不重要的文件丢以大容量共享为卖点的网盘,例如百毒,阿里,你可以赛垃圾
lhx2008
2020-12-07 01:23:19 +08:00
用 cos oss 这种鉴权明晰,有安全加固的对象存储
Mac
2020-12-07 02:39:38 +08:00
我就是把 keepass 的数据库直接放坚果云的,有二次加密应该还好,我这号人物也不值得谁动用超算强破

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/732703

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX