Nextcloud


ProPrivacy.com Rezultāts
8.5 no 10

Kopsavilkums

Nextcloud ir atvērtā koda mākoņu krātuves programmatūra, kas ļauj dublēt un saglabāt failus mākonī no jebkuras vietas. Padomājiet par Dropbox, Google disku vai iCloud, izņemot to, ka jums ir pilnīga kontrole pār to, kur un kā tiek glabāti jūsu faili.

NextCloud mājas lapa

Nextcloud programmatūra būtībā sastāv no divām daļām:

  • Servera programmatūra, kas nodrošina aizmugures infrastruktūru, kas nepieciešama jūsu failu glabāšanai mākonī. To var instalēt uz sava datora jūsu mājās (pats mitināts) vai uz attāla servera, kuru pārvalda un uztur kāds cits (mitināts).
  • Klienta programmatūra, kas tiek izmantota jūsu failu augšupielādei un piekļuvei ikdienā. Klientu lietotnes ir pieejamas operētājsistēmām Windows, macOS, Linux (daudzos distros), iOS un Android.

Nextcloud ir Owncloud dakša, taču pēdējā gada laikā tā ir tik strauji augusi, ka daudzi to uzskata par Owncloud pēcteci, neskatoties uz to, ka Owncloud joprojām ir ļoti gatavs un darbojas.

Iespējas

Ja jūs iestatāt savu Nextcloud instanci, vai nu pats mitinātu, vai personīgajā tīmekļa telpā (skat. Vēlāk), tad jums ir pilnīga piekļuve visām Nextcloud funkcijām. Tālāk ir uzskaitītas dažas populāras pamatfunkcijas, taču jūs varat izvēlēties no vairāk nekā simts lietotnēm, kas funkcionāli ievērojami paplašina Nextcloud.

Ja izvēlaties vieglu ceļu un ļaujat Nextcloud partnerim iestatīt jums pilnībā mitinātu mākoņu, tas kontrolē, kuras funkcijas ir pieejamas jūsu kontam.

Bezmaksas pilnībā mitinātie konti parasti ierobežo piekļuvi tādām funkcijām kā failu versijas un pilnīga šifrēšana, savukārt premium konti parasti nodrošina pilnu administratora piekļuvi, kas ļauj instalēt lietotnes un citādi rūpēties par jūsu sirds saturu..

  • Bezmaksas un atvērts avots (lai gan mitinātā servera telpa var maksāt naudu)
  • Pašnodrošināts vai mitināts
  • Beigu šifrēšana (tikai testēšanas fāze)
  • Failu versijas
  • Ērti kopīgojiet failus
  • Sadarbība
  • Straumējiet multivides failus
  • Kalendārs, kontakti, piezīmes un uzdevumi
  • Automātiski augšupielādējiet fotoattēlus no mobilajām ierīcēm
  • Divfaktoru autentifikācija (izmantojot rezerves kodus, TOTP autentifikatora lietotni, Yubikey un citas)
  • Simtiem uzlabotas funkcionalitātes lietotņu
  • Pārrobežu platforma
  • Atbilstoši GDPR un HIPPA

Kā minēts, faktiskais funkciju komplekts ir ļoti pielāgojams. Galvenie notikumi ir šādi:

Failu versijas

Versijas vadība nodrošina vienkāršu failu versiju izstrādi Nextcloud lietotājiem. Failu logā vienkārši noklikšķiniet uz pēdējās modificētās datuma -> Cilne Versijas, lai skatītu iepriekšējās faila versijas. Nextcloud administrators nosaka, cik regulāri tie tiek saglabāti un cik bieži tie tiek turēti.

NextCloud administrators

Mēs esam ievērojuši, ka daudziem pilnībā mitinātiem kontiem failu versijas nav pieejamas bezmaksas lietotājiem.

Ērti kopīgojiet failus

Atsevišķus failus vai mapes var koplietot ar atlasītām personām Nextcloud kontos vai ar jebkuru citu, izmantojot vienkāršu URL saiti. Sūtītājam ir daudz iespēju kontrolēt procesu. Viņi, piemēram, var iestatīt saites derīguma termiņu, pieprasīt paroli nosūtītā faila atvēršanai, pievienot piezīmi utt..

nextcloud failu apmaiņa

Lietotne Loki ļauj precīzi dalīties starp pielāgotajām grupām.

Kalendārs, kontakti, piezīmes un uzdevumi

Tīmekļa saskarne piedāvā kalendāru, kontaktus, piezīmes un uzdevumu lietotnes. Kalendārus var viegli sinhronizēt ar visām mobilajām ierīcēm, izmantojot WebCAL ietvaru.

Uzdevumus, kalendārus un kontaktpersonas var viegli sinhronizēt ar Android ierīcēm, izmantojot lietotni DAVdroid, un piezīmes var sinhronizēt ar Android, izmantojot lietotni Nextcloud Notes..

Teorētiski iOS lietotnes var izmantot WebDAV, lai sinhronizētu kalendārus un uzdevumus, un CardDAV, lai sinhronizētu kontaktus, taču praksē šī ir nomākta pieredze. Piezīmes pēc noklusējuma tiek saglabātas kā .txt faili parastā augšupielādē, un tāpēc tām ir viegli piekļūt no visām ierīcēm.

Sadarbība

Papildus iepriekš minētajām koplietošanas funkcijām Nextcloud lietotāji var sadarboties ar failiem, izmantojot Collabora Online. Šis ir LibreOffice bāzes tiešsaistes biroja komplekts, kas atbalsta visus galvenos dokumentu, izklājlapu un prezentāciju failu formātus.

Straumējiet multivides failus

Nextcloud ļoti labi darbojas kā tiešsaistes multivides straumēšanas serveris. Tam ir iebūvēts mūzikas atskaņotājs, un tīmekļa saskarne un iOS lietotnes ar prieku atskaņoja katru videoklipu, ko mēs failā iemetām.

Visi videoklipi tika labi apskatīti operētājsistēmā Android, taču mūsu testos Android lietotne bija nedaudz satraucošāka ar to, kādus multivides failus tā atskaņos pilnekrāna režīmā. Interesanti, ka arī Android ierīcēs mēs dažreiz esam saskārušies ar problēmām, pat straumējot saturu, izmantojot ārēju atskaņotāju, piemēram, VLC.

Automātiski augšupielādējiet fotoattēlus no mobilajām ierīcēm

Šī ļoti parocīgā funkcija automātiski augšupielādē fotoattēlus, kas uzņemti jūsu Android ierīcē vai iPhone. Atšķirībā no citām pārbaudītajām glabāšanas lietotnēm, tas ļauj precīzi kontrolēt to, kuras mapes tiek uzraudzītas, kā arī ļauj norādīt, ka augšupielāde notiek tikai caur WiFi un tamlīdzīgi. Tas nozīmē, ka tas nemēģinās izkraut visu jūsu video kolekciju mākonī!

augšupielādēt no mobilajām ierīcēm

Pārrobežu platforma

Nextcloud klientu lietotnes ir pieejamas operētājsistēmai Windows, macOS, Android, iOS un gandrīz jebkuram tur esošajam Linux diskotēkam. Tā kā Nextcloud izmanto WebDAV, lai sinhronizētu failus, varat izmantot jebkuru WebDAV klientu vai lietotni ar savu Nextcloud instanci.

Tomēr pilnai Nextcloud funkcionalitātei var piekļūt un to pārvaldīt, izmantojot tīmekļa saskarni, izmantojot jebkuru modernu pārlūku uz jebkuras platformas.

Hostinga iespējas

Pašnodrošināts

Ja vēlaties pats uzņemt Nextcloud, to var instalēt uz jebkura Linux datora. To var arī instalēt Windows un macOS sistēmās, izmantojot virtuālo mašīnu.

Populāra iespēja ir izmantot Raspberry Pi kā lētu Nextcloud serveri. Mums ir bažas par to, vai šīm mašīnām ir darbam nepieciešamā informācija, kaut arī to var risināt daudz spējīgākais jaunais Raspberry Pi 4 (īpaši modeļi ar 4 GB RAM).

Ņemot vērā zemās fiziskās glabāšanas izmaksas šajās dienās, kā arī faktu, ka abonēšanas maksas ziņā tas neko nemaksā, Nextcloud sevis mitināšana ir ļoti ekonomiska pieeja mākoņu glabāšanai. Tas pēc būtības ir arī ļoti drošs, jo jums ir pilnīga fiziska kontrole pār serveri. Šifrēšanai no vienas puses uz otru vajadzētu būt drošai arī mitinātiem risinājumiem, kuri to izmanto, lai gan tas joprojām ir pārbaudes stadijā.

Specializētas Nextcloud ierīces

Nextcloud iestatīšana pašpietiekamā Linux lodziņā nav gadījuma lietotāja darbs, tāpēc kāpēc neļaut speciālistiem to darīt jūsu vietā? Ir pieejamas dažādas ļoti saprātīgas cenas ierīces, kuras piegādā ar Nextcloud, kas jums ir iepriekš instalēts.

Hosted

Lai iegūtu patiesu pieredzi mākoņu krātuvē izbraukuma vietā, jums būs jāiznomā servera vieta no trešās puses pakalpojumu sniedzēja. Šeit jums ir divas iespējas - pats varat instalēt servera programmatūru uz servera vietas, kuru pats esat īrējis, vai arī varat ļaut Nextcloud partnera iestatījumiem un pārvaldīt jūsu kontu.

Hosted servera vieta

Nextcloud instalēšana neatkarīgi nomātā servera telpā ļauj jums pilnībā kontrolēt savu mākoņa serveri, tāpat kā jums būtu pats mitināts serveris. Galvenie ieguvumi no pašattīstības ir tas, ka jūsu dati ir droši ugunsgrēka vai ielaušanās gadījumā mājās un jums nav nepieciešams, lai mājās visu laiku darbotos dators.

Nextcloud instalēšana nomātā tīmekļa telpā ir diezgan vienkārša. Nav tik vienkārši kā pilnībā mitināts risinājums (skat. Zemāk), bet daudz vienkāršāk nekā instalēšana pašpiegādātajā Linux lodziņā.

Galvenās bažas rada fakts, ka faili pēc noklusējuma netiks šifrēti, atrodoties serverī. Iespējams, servera nodrošinātājs šifrēs savus diskus, taču tam būs šifrēšanas atslēgas, tāpēc viņš pats varēs piekļūt tajos glabātajiem datiem.

Tomēr, kā aprakstīts vēlāk šajā pārskatā, jūs varat veikt papildu šifrēšanas pasākumus.

Pilnībā izmitināts

Ļaut mākoņpakalpojumu sniedzējam iestatīt un pārvaldīt jūsu Nextcloud kontu ir ārkārtīgi vienkārša iespēja, jo process ir gandrīz pilnībā automatizēts..

Pilnībā mitinātiem Nextcloud kontiem ir vismaz divi veidi: “personīgais” konts ar ierobežotu funkciju kopu un uzlabots konts, kas sniedz jums pilnu administratora piekļuvi, ieskaitot iespēju pievienot funkcijas, izmantojot Nextcloud lietotnes.

Bezmaksas konti vienmēr ir pirmā veida, lai gan krātuvi abiem kontu veidiem parasti var paplašināt par maksu. Daži pakalpojumu sniedzēji piedāvā arī dažādus “uzņēmuma” līmeņus, uz kuriem šī pārskatīšana neattiecas.

Pakalpojumu sniedzējiem, kuri piedāvā pilnībā mitinātus Nextcloud kontus, parasti ir lielāki privātuma akreditācijas dati nekā Google, Dropbox un tamlīdzīgi. Tomēr ir svarīgi saprast, ka pakalpojumu sniedzējam ir pilnīga administratora piekļuve jūsu kontam, un tāpēc viņš var piekļūt failiem un citiem tajā glabātajiem datiem (piemēram, kalendāriem un piezīmēm)..

Konti ar administratora piekļuvi var iespējot failu šifrēšanu no vienas puses uz otru, lai mazinātu šo problēmu (lai arī šobrīd tā ir “pārbaudes stadijas” forma), taču dienas beigās jums nav pilnīgas kontroles par savu kontu.

Privātums un drošība

Jurisdikcija

Nextcloud izstrādā vācu uzņēmums Nextcloud GmbH, kuru uzsācis ownCloud izgudrotājs Frenks Karlitsčeks. Tā kā atvērtā pirmkoda programmatūra, kuru var izvietot pats vai attāli mitināt jebkur, kur atrodas Nextcloud GmbH, lielā mērā nav nozīmes.

Svarīga ir jurisdikcija, kurā dati tiek glabāti. Lielākajā daļā valstu policijai ir tiesības atsavināt personālo datoru aprīkojumu, kas tiek turēts aizdomās par iesaistīšanos noziegumā, un datu centri vienmēr darbosies saskaņā ar vietējiem datu saglabāšanas un uzraudzības likumiem..

Ja jūs plānojat izmantot Nextcloud sensitīvu datu glabāšanai, ieteicams iepazīties ar dažādu valstu privātuma un uzraudzības ainavu. Šifrēšanas veikšana (skat. Zemāk) tomēr var ievērojami mazināt visas briesmas, ko rada jurisdikcija, kurā tiek glabāti jūsu dati..

Privātuma politika

Nextcloud GmbH apkopo anonīmu vietņu lietojuma statistiku, taču tās lietotnes uzņēmumam nesūta nekādu informāciju.

Tomēr ir vērts atzīmēt, ka trešo pušu lietotnes ievēro savas privātuma politikas, par kurām Nextcloud GmbH nav atbildīgs.

Lietotnes Google Play Store versija nosūta push paziņojumus, kuros tiek iekļauta galvene un tēma, tiek nosūtīti uzņēmumam Google, taču, ja jums tas nepatīk, varat lejupielādēt apk tieši vai iegūt lietotni no F-Droid.

Hostētajiem risinājumu datu centriem un pakalpojumu sniedzējiem katram būs savas privātuma politikas, lai gan visaptverošas šifrēšanas izmantošana nodrošinās, ka viņiem nav piekļuves jūsu datiem.

Tehniskā drošība

Nextcloud piedāvā dažādus šifrēšanas slāņus, lai jūsu dati būtu droši.

Šifrēšana tranzīta laikā

Nextcloud aizsargā datus tranzītā, izmantojot TLS - HTTPS izmantoto šifrēšanas protokolu. Tas ir konfigurēts tīmekļa serverī, bet Nextcloud administratoriem brīdinās, ja TLS kāda iemesla dēļ nav iespējots. Hostētajiem risinājumiem, kas domēna aizsardzībai izmanto HTTPS, tas jāatspējo automātiski.

Šifrēšana miera stāvoklī

Datus miera stāvoklī var nodrošināt, izmantojot AES-256 servera puses šifrēšanas lietotni, taču tam ir nopietni ierobežojumi. Galvenā problēma ir tā, ka šifrēšanas atslēga tiek glabāta līdzās Nextcloud instancē esošajiem datiem, problēmu sarežģī fakts, ka, kad tā tiek izmantota, tā tiek glabāta servera RAM, kur tai var piekļūt hakeri vai mitināta servera operatori.

Šo problēmu nepalīdz fakts, ka Nextcloud 30 sekunžu darbvirsmas sinhronizācijas grafiks ir ļoti paredzams un tāpēc ļaunprātīgiem dalībniekiem nodrošina vieglu uzbrukuma virsmu. Tādējādi Nextcloud servera puses šifrēšanu vislabāk izmanto, lai aizsargātu ārējos krātuves kontus, kas ir saistīti ar jūsu Nextcloud instanci, piemēram, Google diska un Dropbox kontus..

Papildu problēma ir tā, ka tiek šifrēts tikai failu saturs, nevis to nosaukums vai mapes struktūra.

Ja jūs neuzglabājat datus attālos glabāšanas pakalpojumos, daudz labāk ir manuāli izvietot katra faila šifrēšanu pirms augšupielādes Nextcloud un / vai servera diskdziņos izmantot pilnu diska šifrēšanu (piemēram, izmantojot dm-crypt vai EncFS).

Pilnīga diska šifrēšana ir diezgan viegli īstenojama, izmantojot pats mitinātus mākoņus vai pašpārvaldītus mākoņa gadījumus. Ja jums ir pilnībā mitināts konts, tad tas nav jūsu kontrolē, lai gan tas kaut ko var darīt jūsu pakalpojumu sniedzējs (tāpēc jautājiet).

Šifrēšana no vienas puses uz otru

Lai nodrošinātu pilnīgu privātumu un drošību, Nextcloud piedāvā pilnīgu šifrēšanu (e2ee). Tas nozīmē, ka pirms failu augšupielādēšanas mākonī jūs šifrējat savus failus lokāli. Pēc tam tos var atšifrēt tikai tajās lietotnēs, kurām jums ir atslēga.

E2ee var iespējot pamata mapē un sinhronizēt visā. Papildus faktiskajam saturam failu serveru nosaukumi un mapju struktūra e2ee mapēs ir paslēpti.

Nextcloud izmanto X.509 sertifikātus, lai pārbaudītu publiskās atslēgas, AES-128-GCM (NoPadding) šifru, lai šifrētu privātās atslēgas, PBKDF2 ar HMAC SHA1 autentifikāciju atslēgu atvasināšanai un BIP39 mnemoniku kā paroli. Pilna informācija ir pieejama baltā grāmatā.

Failus un mapes var koplietot ar citiem Nextcloud lietotājiem. Tas, ko Nextcloud nepiedāvā, ir pārlūkprogrammā balstīta e2ee kriptogrāfija. Tas nāk par labu drošībai, jo, neraugoties uz dažādu mazinājumu attīstību dažos pēdējos gados, pārlūkprogrammā balstīta kriptogrāfija joprojām ir neaizsargāta pret iespēju ļaunprātīgu kodu izstumt no servera.

Tas tomēr nozīmē, ka jūs nevarat koplietot failus vai mapes, kas ir šifrēti e2ee, ar lietotājiem, kas nav Nextcloud lietotāji, un jūs nevarat piekļūt e2ee failiem un mapēm, izmantojot tīmekļa saskarni. Lielākajai daļai cilvēku tas, ka jūs varat ērti pārvietot failus no e2ee uz parastajām mapēm, ir jānovērš pret neērtībām, kuras tas varētu radīt.

Galvenā problēma ir tā, ka Nextcloud e2ee ieviešana joprojām ir “alfa” vai “testēšanas” fāzē ar skaidru brīdinājumu, kas saka: “Nelietojiet to ražošanā un tikai ar testa datiem!”

šifrēšanas tips

Ņemot vērā, ka e2ee lietošana ir brīvi ieteicama visā vietnē tiem, kuri vēlas maksimālu drošību un privātumu, mums ir aizdomas, ka ieviešana ir noturīgāka, nekā liecina šis brīdinājums. Šīs pasaules Edvardam Sniegdenim, iespējams, pagaidām vajadzētu meklēt citur.

Lietošanas ērtums

Tas, cik viegli ir iestatīt Nextcloud instanci, ir ļoti atkarīgs no tā, kā vēlaties to mitināt, sākot ar kaut ko jūsu māte varētu darīt un beidzot ar patiešām diezgan progresīvu. Pēc uzstādīšanas Nextcloud ir brīze, ko izmantot…

Darbvirsmas lietotne

Darbvirsmas lietotne operētājsistēmai Windows, macOS un Linux izveido mapi Nextcloud, kas sinhronizē visus tajā ievietotos failus visās ierīcēs, kas konfigurētas, lai izmantotu jūsu Nextcloud kontu. Pirms augšupielādēt failus, kuru lielums ir lielāks, varat izvēlēties, kuras mapes tiek sinhronizētas, un lūgt apstiprinājumu.

Nextcloud darbvirsmas klients

Operētājsistēmā Windows (bet ne macOS un Linux) varat ar peles labo pogu noklikšķināt uz failiem mapē Nextcloud, lai tos koplietotu.

koplietot failus ar labo klikšķi

Izņemot to, darbvirsmas lietotne ir ļoti līdzīga visās platformās.

Tīmekļa portāls

Nextcloud uzlabotās funkcijas ir pieejamas caur tīmekļa saskarni. Precīzās pieejamās funkcijas ir ļoti atkarīgas no tā, kuras lietotnes esat instalējis (vai kādam citam, kam jūsu kontam ir administratora pieeja).

nextcloud mapes

Ja jums ir administratora pieeja, tad no milzīga instalējamo lietotņu saraksta varat izvēlēties…

administratora panelis nextcloud klientā

Mobilās lietotnes

Mobilās lietotnes ir pieejamas operētājsistēmām Android un macOS. Kā jau tika atzīmēts, Android as ir pieejams ārpus Play veikala, lai jūs vairāk izmantotu Google-fobijas.

Nextcloud android

Atšķirībā no darbvirsmas lietotnēm faili netiek sinhronizēti ar vietējās atmiņas noklusējuma iestatījumiem. Bet jūs varat izvēlēties lejupielādēt failus, augšupielādēt failus (pieņemot iOS parastos iebūvētos ierobežojumus šajā priekšpusē) vai sinhronizēt jebkuras mapes, kuras jums patīk.

failu augšupielāde mobilajā ierīcē nextxcloud

Noslēguma domas

Nextcloud ir ārkārtīgi pilnvērtīgs mākoņu rezerves risinājums, kas lieliski darbojas vairākās ierīcēs un platformās. Patiešām, tā potenciālo funkciju kopa, kuru administratori var viegli paplašināt, instalējot lietotni ar vienu klikšķi, rada kaunu par Dropbox, Google Drive un iCloud..

Vislielākā uzmanība, protams, ir tā, ka Nextcloud nodrošina jums pilnīgu kontroli pār to, kā un kur tiek glabāti jūsu faili. Tas ir liels ieguvums privātuma jomā, lai gan tas, ka pilnīga šifrēšana paliek “izmēģinājuma” stadijā, rada bažas par privātumu, izmantojot trešo personu (mitinātu) krātuves vietu.

Mums rodas spēcīgs iespaids, ka e2ee patiesībā pat šajā posmā tiek uzskatīts par diezgan robustu, taču, kamēr nav izlaista stabila versija, nav iespējams ieteikt sensitīvus datus. Tomēr visa gadījuma šifrēšanai ar kaut ko līdzīgu EcnFS lielākajai daļai lietotāju būtu jāsniedz vairāk nekā pietiekami daudz drošības.

Pilnībā mitināta Nextcloud konta iestatīšana ir tik vienkārša, ka jūsu māte to varētu izdarīt, un tas noteikti ir privātuma uzlabojums, salīdzinot ar liela vārda mākoņa pakalpojumu. Tomēr tas nezaudē patiesos privātuma ieguvumus, izmantojot jūsu Nextcloud instanci, jo ir nepieciešams uzticēties trešajai personai, kas to pārvalda jūsu vietā..

Pašizmitinātā Nextcloud Linux kastes iestatīšana nav paredzēta ikdienas lietotājam Dropbox, lai gan tehniķiem tas nevajadzētu atrasties pārāk grūti, un ir pieejams daudz rokasgrāmatu un palīdzības. Vai arī jūs to vienkārši varat iegādāties!

Pusceļā māja mitina tīmekļa telpā izveido Nextcloud serveri.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me