pCloud


pCloud
является безопасным облачным хранилищем, которое позволяет пользователям хранить файлы в Интернете с использованием сквозного шифрования. Это сравнительно небольшой сервис, который был загружен только 1 миллион раз из Google Playstore. Тем не менее, эти пользователи оценили его с 4,4 балла, демонстрируя, что это, как правило, популярный поставщик услуг хранения.

ProPrivacy.com Гол
6,5 из 10

Резюме

Считается, что пребывание в Швейцарии выгодно для конфиденциальности по сравнению со многими другими местами, и тот факт, что этот сервис можно использовать бесплатно, делает его интересным предложением. Так стоит ли этот поставщик безопасного хранения вашего времени? И будет ли это держать ваши данные в безопасности?

логотип pCloud

обзор

pCloud - это онлайн-хранилище, которое люди могут использовать, чтобы гарантировать, что их фотографии, документы и другие важные данные не будут потеряны в случае повреждения жесткого диска или потери устройства в результате кражи, потери или поломки..

pCloud был впервые запущен в 2013 году и доступен для всех популярных платформ с помощью программного обеспечения, которое вы можете загрузить на свой ноутбук, настольный компьютер, планшет или смартфон. Это даже доступно для дистрибутивов Linux; что реже. В дополнение к локально установленным клиентам пользователи могут использовать pCloud через онлайн-клиент, который работает в их браузере..

У подписчиков есть возможность пользоваться услугой бесплатно или через ежемесячный, годовой или пожизненный тарифный план. Клиенты могут выбрать оплату с помощью кредитных или дебетовых карт, транзакций Paypal или Bitcoin. И все абоненты получают 10-дневную гарантию возврата денег, чтобы проверить сервис без риска.

Свободные пользователи получают до 10 ГБ бесплатного хранилища с 50 ГБ трафика ссылок на скачивание в месяц. Однако бесплатные пользователи должны подтвердить свою учетную запись, чтобы разблокировать функцию общего доступа к файлам, и выполнить определенные действия, чтобы получить доступ к полному разрешению 10 ГБ..

очень почтовый аккаунт

План на один месяц начинается с 4,99 долл. США за 500 ГБ хранилища или 9,99 долл. США в месяц за два терабайта хранилища. Это не особенно дорого, однако, ежегодные планы лучше соотношение цены и качества.

Годовые планы можно приобрести за 47,88 долларов в год за 500 ГБ хранилища и 95,88 долларов за два терабайта. Наконец, пожизненная подписка стоит 175 долларов за 500 ГБ и 350 долларов за два терабайта хранилища..

Пожизненные планы предлагают чрезвычайно хорошие скидки - если вы уверены, что фирма будет существовать через четыре года, и нет абсолютной гарантии, что это произойдет. Таким образом, хотя у нас нет оснований подозревать, что этого не произойдет, пожизненная подписка всегда несет в себе элемент риска.

С другой стороны, если pCloud доступен более трех с половиной лет, вы сэкономите немного денег. Такая возможность кажется вероятной, чтобы быть справедливой.

Независимо от того, какой тарифный план вы выберете, объем получаемого вами пространства хранения равен объему данных, которые вам разрешено передавать контактам по ссылкам. Однако следует помнить, что пользователи ограничены в сумме, которую они могут загружать в свой аккаунт в месяц..

Таким образом, хотя вы можете одновременно хранить 500 ГБ или 2 ТБ данных (в зависимости от выбранного вами плана), вы также можете загружать только 500 ГБ или 2 ТБ данных в течение каждого месячного периода. Если вы превысите этот лимит загрузки - вам придется подождать до следующего месяца, чтобы загрузить больше данных в свое хранилище. (Вы можете скачать столько, сколько хотите).

Это разумное ограничение, и возможность загружать общую сумму выделенного пространства каждый месяц более чем достаточно для нужд большинства людей. Стоит также отметить, что условия обслуживания не позволяют пользователям обойти эти ограничения загрузки с помощью VPN или другого прокси-сервера (он отслеживает загрузки с вашего IP-адреса).

И, наконец, условия обслуживания pCloud предусматривают, что услуга доступна только пользователям старше 18 лет. Это необычное ограничение, которое стоит иметь в виду, если вы решите выбрать его «семейный» план (из-за этого ограничения семьям мало что нужно).

Характеристики

  • Программное обеспечение для всех популярных платформ
  • Сквозное шифрование (со всеми платными подписками, использующими функцию шифрования)
  • Синхронизация и резервное копирование файлов от популярных сторонних поставщиков облачных хранилищ (Dropbox, Facebook, Instagram, OneDrive, Google Drive)
  • Предварительный просмотр документов на облачном диске
  • Встроенный видеоплеер для просмотра видео прямо из хранилища
  • Встроенный аудиоплеер с плейлистами для прослушивания музыки прямо из вашего хранилища
  • Неограниченный размер файла для загрузки
  • Никаких ограничений скорости загрузки или скачивания на любых тарифах (включая бесплатных пользователей)
  • Общие папки для удаленного доступа к файлам
  • Функция справедливого обмена (общие папки используют хранилище только из учетной записи участника)
  • Делитесь ссылками для загрузки через URL, чтобы друзья и контакты могли загружать файлы в вашу учетную запись
  • 30-дневная история мусора и управление версиями файлов для доступа к более ранним версиям файлов, которые были случайно обновлены
  • Настраиваемые ссылки (настроить заголовок, изображение, заголовок и описание)

Настроить

Получить бесплатную или платную учетную запись для pCloud чрезвычайно просто, и пользователи получают небольшой объем памяти (2 ГБ), даже если они отказываются подтвердить свой адрес электронной почты. Это позволяет пользователям хранить данные без необходимости передачи какой-либо личной информации (хотя фирма по-прежнему отслеживает ваш IP-адрес).

После того как вы зарегистрировали бесплатную учетную запись pCloud, вам будет предложено подтвердить свой адрес электронной почты, загрузить файл и установить программное обеспечение pCloud локально. Каждое из этих действий даст вам больше места для хранения до 10 ГБ. Чтобы получить больше места, вас попросят сделать такие вещи, как приглашение друзей и родственников, установка программного обеспечения на мобильные и настольные компьютеры и настройка мобильной версии для автоматического обновления ваших фотографий и видео..

Установка программного обеспечения проста, и существуют версии для Windows, macOS, iOS, Android и Linux. Пользователи должны согласиться с Условиями обслуживания для установки этих клиентов. В результате пользователи должны соглашаться не использовать программное обеспечение для хранения или обмена любым авторским или незаконным контентом. Кроме того, пользователи должны соглашаться использовать сервис только в том случае, если зашифрованное хранилище является законным в том месте, где они живут.

Простота использования

После установки программного обеспечения и принятия всех необходимых компонентов вы можете войти в систему и начать использовать программное обеспечение для загрузки данных на диск pCloud. Настольный клиент позволяет вам избежать любых возможных уязвимостей, вызванных Javascript в веб-клиенте. Как и в случае с Dropbox, вы можете получить доступ к файлам на вашем облачном диске из папки в проводнике Windows..

pCloud Drive локальное хранилище

Чтобы контакты или друзья могли обмениваться содержимым папок или отдельных файлов, все, что вам нужно сделать, - это щелкнуть правой кнопкой мыши папку или файл в проводнике. Выберите скопировать ссылку для скачивания и передайте эту ссылку своему контакту. Это позволит им перейти непосредственно к этому файлу для доступа к нему. Однако стоит отметить, что общие файлы никогда не защищены сквозным шифрованием..

делиться документами с локального диска на pCloud

Файлы, защищенные сквозным шифрованием с использованием функции Crypto, не подлежат совместному использованию, что означает, что этот сервис не подходит для безопасного обмена файлами с контактами..

Стоит также отметить, что бесплатные пользователи не получают сквозного шифрования, поскольку функция Crypto доступна только по подписке. Таким образом, файлы бесплатных пользователей защищены на стороне сервера, и фирма контролирует ваши ключи шифрования от вашего имени. Если вы хотите защитить файлы с помощью сквозного шифрования (бесплатно), вам нужно будет использовать другой сервис. И если вы хотите полностью безопасно обмениваться файлами, этот сервис вообще не подходит, вас предупредили.

Помимо наличия папок pCloud, которые автоматически отображаются в Проводнике, пользователи могут легко выбрать любую другую папку на жестком диске для синхронизации со своей учетной записью pCloud. Это означает, что любые изменения, которые происходят в этой локальной папке, также автоматически происходят в облаке. Эта процедура установки происходит через приложение pCloud.

Синхронизировать папку с pCloud

Мы обнаружили, что обмен файлами и папками и настройка синхронизации чрезвычайно просты, а это означает, что это программное обеспечение является хорошим вариантом для начинающих. Более того, программа предложит вам при создании новых файлов для автоматического резервного копирования, если вы предпочитаете. Например, если вы сделаете снимок экрана, программа спросит вас, хотите ли вы сохранить это изображение в папку pCloud, которая называется screenshots.

Нам также понравилась возможность предварительного просмотра изображений и видео непосредственно из облака, а это означает, что вам не нужно загружать их, чтобы просматривать их.

Потому что (с бесплатными учетными записями) pCloud сохраняет контроль над вашим ключом шифрования; Вы можете восстановить свою учетную запись и изменить свой пароль по электронной почте. Восстановление ваших файлов будет невозможно, если вы забудете пароль к своей службе Crypto; потому что вы сами контролируете свой ключ, а pCloud не знает ваших ключей шифрования.

кнопка забытого пароля

Если вы приобретаете учетную запись, вам нужно будет установить уникальный пароль, который вы можете запомнить (например, с помощью менеджера паролей). Невыполнение этого требования приведет к потере доступа ко всем вашим файлам (поскольку у фирмы больше нет возможности восстановить доступ)..

Конфиденциальность

Находиться в Швейцарии означает, что пользователи должны быть уверены, что их данные будут храниться в частном порядке. В Швейцарии нет обязательных законов о хранении данных, и это место, где базируется ряд высококлассных служб конфиденциальности (например, ProtonMail и VyprVPN).

Однако стоит отметить, что если вы используете бесплатную учетную запись, вы не получите сквозного шифрования (e2ee), что означает, что если pCloud будет выдан ордер, это может позволить правительству получить доступ к вашим файлам. Это также верно для любых файлов, хранящихся на его серверах без использования функции «Криптография»..

Более того, это становится гораздо более тревожным, когда вы понимаете, что его дата-центр находится в Далласе, штат Техас, США. Это означает, что правительство США может обслуживать ферму серверов по ордеру и ордеру, и она может быть вынуждена тайно начать доступ к данным людей..

Это далеко от идеала и означает, что вам нужно будет приобрести подписку и начать использовать функцию «Crypto» для обеспечения надлежащей конфиденциальности данных (e2ee). Кроме того, помните, что если вы хотите обмениваться файлами по ссылке, вам нужно будет загрузить их на серверы pCloud без использования Crypto e2ee. Таким образом, вы не можете безопасно обмениваться файлами с помощью этого сервиса.

Мы проверили политику конфиденциальности и обнаружили, что фирма собирает довольно много информации о своих подписчиках. Фирма заявляет, что собирает ваш «IP-адрес, тип и версию браузера, операционную систему, источник ссылок и информацию об устройстве».

Кроме того, он использует «службы отслеживания» для «сбора информации о вас, такой как продолжительность посещения, просмотры страниц и пути навигации, а также информацию о времени, частоте и структуре вашего использования, операционной системе, информации об устройстве, поведение, посещенные страницы и т. д. »pCloud утверждает, что эти данные являются« анонимной информацией, которую нельзя идентифицировать непосредственно с вами ». Однако в случае вашего IP-адреса это неверно.

Стоит также отметить, что pCloud заявляет, что будет выполнять запросы, сделанные правоохранительными органами «или другими третьими лицами в соответствии с повесткой в ​​суд, постановлением суда или другим юридическим процессом или требованием, применимым к pCloud».

Учетные записи свободных пользователей не защищены сквозным шифрованием, и фирма может получить доступ к файлам, которые вы загружаете в службу без использования функции Crypto; Таким образом, ваши данные не являются полностью конфиденциальными, когда вы используете этот сервис бесплатно.

Безопасность

pCloud отправляет все данные на свои серверы с использованием надежного шифрования TLS / SSL. Мы проверили сервис с использованием Qualys SSL labs и обнаружили, что он набрал A +, что означает, что ваши данные должны быть в безопасности при передаче (даже если вы используете бесплатную учетную запись без сквозного шифрования).

Тем не менее, стоит отметить, что если вы используете клиент на основе браузера для загрузки файлов, вы можете стать жертвой атаки «человек посередине», вызванной уязвимостью, с которой браузеры обрабатывают код JavaScript. Чтобы избежать этого возможного эксплойта (при котором злоумышленник вводит ключи жертве), вам следует придерживаться использования автономных клиентов, которые можно загрузить с его веб-сайта или из магазинов приложений (доступных для всех популярных платформ)..

pCloud обеспечивает шифрование AES 256 для всех файлов, которые хранятся в покое. Тем не менее, он описывает свое шифрование как «уникальное», которое, как мы предполагаем, означает, что это некая форма проприетарного шифрования. По общему признанию, фирма утверждает, что шифрование на стороне сервера было проверено и проверено независимой сторонней фирмой по кибербезопасности Mnemonic. Тем не менее, мы не видели этот аудит и не можем подтвердить его достоверность.

Кроме того, pCloud ранее предлагал вознаграждение в размере 100 000 долларов любому этическому хакеру, который мог бы использовать уязвимость в своем шифровании на стороне сервера. Во время этой охоты за головами 2860 участников пытались взломать шифрование на стороне сервера в течение шести месяцев, но ни один из них не удался. Это, безусловно, обнадеживает. Для большей ясности мы спросили фирму, проверялось ли ее проприетарное шифрование, и сказали, что:

«Мы прошли необходимые процедуры для подтверждения качества наших систем управления качеством и данными - ISO 9001 и ISO 27001.»

Однако стоит отметить, что, поскольку pCloud не является открытым исходным кодом, независимые аудиторы не могут проверить исходный код или его «уникальные» методы шифрования. Это далеко от идеала, потому что это означает, что невозможно точно определить, что фирма делает с вашими данными..

Что касается шифрования «по-вашему», мы определенно предпочли бы, чтобы оно было полностью открытым. С другой стороны, шифрование AES 256 звучит для нас безопасно, и оно выдержало попытки взлома большим количеством охотников за головами в белой шляпе. Таким образом, все зависит от вашей личной модели угроз относительно того, решите ли вы доверять шифрованию в состоянии покоя pCloud..

Чтобы обеспечить истинную безопасность данных с помощью сквозного шифрования, пользователи должны подписаться на услугу и использовать функцию «Крипто». Это означает, что в бесплатном плане сотрудники pCloud теоретически могут получить доступ к вашим файлам и папкам (поскольку фирма сохраняет контроль над вашими ключами). Это проблематично, поскольку это также означает, что все бесплатные учетные записи уязвимы для хакеров, которым удается получить доступ к этим ключам шифрования. То же самое верно для любых файлов, загруженных без использования функции «Криптография» (e2ee) на платной учетной записи..

Любой, кто решит заплатить за план подписки - и кто решит настроить «Crypto Pass» для своей учетной записи, используя функцию Crypto - сможет получить доступ к своим надежно сохраненным закрытым ключам. Это позволяет им начать шифрование своих данных с помощью e2ee. Если этот пароль утерян, они потеряют доступ к своим файлам e2ee.

Данные, зашифрованные с помощью функции Crypto, шифруются с использованием AES 256 и передаются на его серверы с использованием 4096-битного RSA. Это безопасно. Однако из-за закрытого исходного характера платформы - невозможно проверить, действительно ли это сквозное шифрование действительно безопасно..

Это всегда имеет место с любыми поставщиками безопасного хранения с закрытым исходным кодом; что вы должны доверять, чтобы сделать, как они говорят, что они.

Обслуживание клиентов

Мы связались с pCloud, используя его систему поддержки клиентов, и обнаружили, что ее агенты осведомлены. Они всегда изо всех сил пытались прояснить вопросы об услуге и смогли ответить на множество вопросов, которые у нас были.

Ответы на запросы обычно приходили в течение дня, но стоит отметить, что они появляются только в рабочее время. Тем не менее, мы получили ответы даже на выходных.

На веб-сайте есть раздел часто задаваемых вопросов, который можно найти в нижней части любой страницы его веб-сайта. В FAQ есть ответы на множество важных вопросов по многим различным аспектам службы, включая вопросы, касающиеся шифрования, предоставляемого службой. Тем не менее, ответы на некоторые технические детали немного ниже, что было бы полезно для оценки эффективности безопасности, обеспечиваемой платформой..

pCloud также предоставляет блог, в котором есть статьи об использовании функций pCloud. Эта статья хорошо написана и является хорошим ресурсом для обучения, чтобы получить больше от сервиса.

Вывод

pCloud прост в использовании, и его доступность для нескольких платформ, несомненно, сделает его достойным поставщиком хранилища для многих людей. Тем не менее, для более параноидальных из вас может потребоваться его серверный центр в США и проприетарное шифрование, чтобы отключить вас..

Тот факт, что сервис является закрытым, проблематичен, поскольку это означает, что вы не можете быть на 100% уверены в том, что он делает с вашими данными. Как всегда, то, будет ли pCloud для вас, во многом будет зависеть от вашей личной модели угроз.

Отсутствие сквозного шифрования для всех загрузок означает, что вы не получаете полную безопасность в 100% случаев. И, поскольку вы не можете использовать функцию e2ee Crypto для файлов, которыми вы собираетесь поделиться с другими контактами; этот сервис не подходит для безопасного обмена файлами.

Чтобы быть справедливым в отношении сервиса, доступность сквозного шифрования делает его лучше, чем некоторые из его основных конкурентов. Однако, если вы ищете сервис с нулевым уровнем знаний и безопасным доступом; мы рекомендуем искать в другом месте.

С другой стороны, если вы просто хотите хранить файлы и не особенно беспокоитесь о защите всего с помощью e2ee, этот сервис довольно крутой. И это делает обмен файлами по ссылке действительно очень простым.

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me