我的硬盘上存储了超过 20GB 的照片和文档,没有备份。我正在考虑将它们全部保存在 Microsoft Skydrive 或谷歌云等云服务中,但我想知道它是否真的安全……我的意思是,我能否像我一样信任这些服务的隐私和责任感是否将这些文件保存在外部硬盘上?
在 skydrive / google 云服务上存储照片和文档是否安全?
最明智的方法是假设您不能依赖他们的隐私——这不是他们的责任,尽管有些服务的卖点是保护这些数据。
如果您采取这种立场,只要您在所有数据进入云之前加密所有数据,您就可以安全(决定您需要什么级别的加密才能确保安全)
这种方法为您提供了一个非常实用的备份,只需确保保护您的加密密钥。
我会说不,它不适合存储关键信息,
从他们的术语的声音来看,谷歌基本上拥有您上传的所有内容以及您数据的任何衍生内容。
这是来自 verge.com 的摘录,解释了 3 个主要参与者之间的差异,请注意 Google 对他们可以对您的数据执行的操作非常自由。
投递箱
“通过使用我们的服务,您向我们提供了您提交给 Dropbox 的信息、文件和文件夹(统称为“您的资料”)。您保留对您的资料的完全所有权。我们不主张对其中任何内容拥有任何所有权。这些条款不授予我们对您的资料或知识产权的任何权利,但运行服务所需的有限权利除外,如下所述。”
网盘
http://windows.microsoft.com/en-US/windows-live/microsoft-service-agreement?SignedIn=1
“除了我们许可给您的材料,我们不主张您在服务上提供的内容的所有权。您的内容仍然是您的内容。我们也不控制、验证或认可您和其他人提供的内容在服务上。”
谷歌云端硬盘
http://www.google.com/intl/en/policies/terms/
“您保留对该内容拥有的任何知识产权的所有权。简而言之,属于您的仍然属于您。
当您向我们的服务上传或以其他方式提交内容时,即表示您授予 Google(以及与我们合作的人)在全球范围内使用、托管、存储、复制、修改、创建衍生作品(例如由翻译、改编或其他更改产生的作品)的许可我们使您的内容与我们的服务更好地配合使用)、交流、发布、公开表演、公开展示和分发此类内容。”
从信息管理或信息保障问题而不是信息保护问题考虑这一点。对于服务提供商的安全级别是否“安全”(充分和适当)的问题,答案是“是”和“否”——取决于特定信息所需的保护级别。
我的建议是您创建三大类信息,Public,Personal和Private。您可以问问自己,如果我丢失“个人”信息以帮助您决定某项特定信息是否应该“保密”,我愿意承受多大的损失。私人是您需要最繁重的保护的类别,您不希望在该类别中放入价值较低的信息,因为这些额外的安全措施会花费您的时间,有时甚至是金钱,而且通常会有些挫败感。
所有私人信息都应加密存储。将其存储在本地驱动器或云服务上并不重要,假设加密是正确的类型(例如具有 256 位密钥的 AES)并且密码足够复杂并保持私密。很可能您的家庭网络受到的保护远不如 Microsoft 或 Google 管理的网络。
所有个人信息都应由发布其安全标准的服务提供商在网络凭据的保护下存储。就微软而言,他们所有的 SkyDrive 基础设施现在都在他们的 Windows Azure 平台上,该平台提供非常严格的保护,例如 HIPPA。相比之下,谷歌在扫描存储的大部分信息以向您定位广告方面非常主动。
如果您想存储个人信息,您可以使用 Microsoft 的一项名为 Office365 的增强服务。每月只需 6 美元,您就可以获得电子邮件专用分段 Exchange 服务和完整的 SharePoint(SkyDrive 以及许多额外功能),旨在保护您的信息不被共享到您的“命名空间”之外(将其视为您的域名)。这些 Microsoft 服务已经过深入审查,并且(通常需要专用硬件的政府机密信息除外),Office365 被批准用于所有高度监管的环境,例如 SOX、HIPPA 等。
如果一条信息不是私人的,也不是个人的,它应该是公开的,那么任何服务对您来说都是安全的。微软非常警惕不会丢失客户数据,因为他们在 Windows Azure 上花费了数十亿美元,所以我认为它们作为备份位置是安全的。
让我给你留下一种思考方式,这个信息是由一个知道的(孩子们避开你的眼睛)顽固的老 IT 家伙分享的:
公开是您最好朋友的照片。
个人是您妻子穿着内衣的照片。
私人照片是你最好的朋友和你妻子穿着内衣的照片。
您对每一级信息的保护程度取决于您看到当地报纸封面上的图片(文件等)时的尴尬程度。
我对任何云服务的担忧是,有一天你会醒来,它们就会消失。——只要它们是备份,而不是主存储,这是一个普通的风险。