Kısa cevap
Yüksek profilli bir hedef değilseniz, muhtemelen evet.
Uzun cevap
CrashPlan verileri parola korumalı sertifikalar kullanarak şifreler ya da hiç şifreleme yapmaz. Bu özette, bir sertifikayı temelde adınız ekli bir dosyada depolanan donduran büyük bir şifre olarak düşünebilirsiniz. Bu sertifika dosyası, yalnızca dosyanın hızlı bir kopyasının verilere erişmek için yeterli olmadığından emin olmak için yaygın olarak şifrelenir - sertifika dosyası parolasına da ihtiyacınız vardır.
Çoğu CrashPlan kullanıcısı, büyük olasılıkla emanet sertifikası depolaması olarak adlandırılan kodu kullanır; burada Code42 sertifika dosyalarını sizin için şifrelenmiş biçimde saklar. Parolanızı verdiğinizde, bu sertifika dosyalarının şifresi çözülür ve ham verilerinizin şifresini çözmek için kullanılır. Bu nedenle CrashPlan web arayüzü verilerinize göz atmanıza izin verebilir - sertifika şifresini sağladıktan sonra, yazılımı sertifikayı kullanarak verilere erişebilir. Bununla ilgili ana güvenlik delikleri:
- Code42 + çalışanlarının sertifikanızı güvenli bir şekilde saklamasına güveniyorsunuz
- Code42 + çalışanlarının sertifika parolanızı güvenli bir şekilde saklamamalarına güveniyorsunuz
- Code42 + çalışanlarının, sertifika dosyanızı veya şifrenizi isteyen (örneğin mahkeme celbi) herhangi bir ajansa (hükümet gibi) vermemesine güvenirsiniz.
- Yukarıda belirttiğim gibi, sertifikanız çok büyük bir parola. Birisi ellerini bu dosyaya alırsa, onları kullanmasını engelleyen tek şey sertifika şifrenizdir, bu yüzden eğer yaparsanız
hunter42
oldukça berbatsınız. Temel olarak, eğer birisi gerçekten motive olursa ve iyi bir şifre seçmediyseniz, sertifika şifrenizi kırmak oldukça kolaydır.
Ayrıca bir "özel anahtar" da kullanabilirsiniz (örn. Sertifika dosyasını sağladığınızda). Bu, Code42'nin sertifikalarını sunucularında saklamadığı anlamına gelir. Şifrelenmiş verileri yine de sunucularında saklarlar, ancak web arayüzünde görmek istiyorsanız, yazılımlarına hem sertifika dosyası hem de sertifika şifresi vermeniz gerekir. Şimdi işin garibi: Bu , yukarıdaki seçeneğe göre neredeyse hiçbir gerçekçi ek güvenlik sunmuyor, çoğunlukla ayrı tutmak istediğiniz birçok kullanıcı hesabına sahip bir sistem için kullanışlıdır. Hala:
- CrashPlan uygulamasının sertifika dosyanızı veya sertifika şifrenizi saklamamasına veya iletmemesine güvenme
- Güven Kodu42 bu verileri depolamak için hiçbir girişimde bulunmaz
Buradaki en önemli avantaj, Code42'nin sertifikanız için harici bir talebe, emanet sertifikaları kullanmanız durumunda olabildiğince kolay bir şekilde yanıt verememesi, yerel CrashPlan uygulamalarına sertifika anahtarınızı bilgisayarınızdan almaları ve onlara teslim etmeleri için kasten talimat vermeleri gerektiğidir. . Bu tür bir karar kamuya açık hale geldiyse, bu durum, ticari serpinti nedeniyle doğal olarak onlar için büyük bir risk olacaktır.
Alakalı bir nokta: Görünüşe göre sertifika dosyanızı her zaman yerel bilgisayarınızda şifrelenmemiş biçimde saklarlar . Dolayısıyla, yüksek profilli bir hedefseniz, şifrelenmiş verilerinizi CrashPlan'dan alabilir ve şifrelenmemiş sertifika dosyasını kurtarmak için kişisel bilgisayarınızda basit bir saldırı gerçekleştirebilir.
Yani sorunuzun cevabı "Verilerinizi hem iç hem de dış tehditlerden korurken Code42'ye güveniyor musunuz?" Yanıt hayırsa, verilerinizi ikinci bir koruma katmanı olarak TrueCrypt gibi bir şey kullanarak şifrelemek harika bir fikirdir.
PS - Değeri için, CrashPlan varsayılan olarak oldukça ağır şifrelediğini seviyorum, bu yüzden bunu dayak CrashPlan post olarak yorumlamayın - Sadece kullanıcıların kime güvendiklerini anlamalarına yardımcı olmak istiyorum :-)