SpiderOak


  • ценообразование

    Из $ 5,75
    / месяц

SpiderOak One Backup - это служба облачного хранения в США, уделяющая особое внимание конфиденциальности.

ProPrivacy.com Гол
7 из 10

Резюме

В 2014 году осведомитель АНБ Эдвард Сноуден призвал читателей Guardian прекратить использование Dropbox, потому что это враждебно относится к частной жизни. Вместо этого он рекомендовал использовать альтернативу с нулевым знанием и назвал ее SpiderOak. В этом обзоре SpiderOak мы узнаем, почему Эдвард Сноуден и другие рекомендуют использовать Дуб паука..

Нравится

  • Ноль знаний
  • Безопасное сквозное шифрование
  • Управление версиями файлов
  • Простая синхронизация между рабочими столами
  • Хорошее настольное приложение

Cons

  • Не с открытым исходным кодом
  • Базируется в США
  • Мобильные приложения не велики
  • Нет 2FA

ценообразование

150GB

$ 5,75
в месяц

2TB

$ 12,42
в месяц

5TB

$ 26,67
в месяц

ONE Backup - ориентированный на потребителя продукт SpiderOak (также доступна версия Enterprise). Различные тарифные планы связаны исключительно с объемом доступного онлайн-хранилища. В остальном они имеют одинаковые функции и могут использоваться на неограниченном количестве устройств..

Доступна бесплатная 21-дневная бесплатная пробная версия с таким же щедрым ограничением в 250 ГБ. Оплата производится с помощью кредитной или дебетовой карты. PayPal и криптовалюты не поддерживаются, хотя SpiderOak принимает предоплаченные кредитные карты для тех, кто не желает предоставлять ему личные данные.

Характеристики

  • Ноль знаний
  • Сквозное шифрование
  • Кроссплатформенные приложения (но только на мобильных устройствах)
  • Управление версиями файлов
  • Поддержка обмена файлами
  • Межплатформенная синхронизация папок (только для рабочих столов)
  • Интеграция с ОС (только для Windows)

Управление версиями файлов

ONE Backup сохраняет исторические версии резервных копий файлов. Это не только отлично подходит для восстановления документов, которые вы перезаписали по ошибке, но и позволяет в любой момент восстановить файлы и папки, зараженные вредоносным ПО..

Поддержка обмена файлами

ONE Backup позволяет легко обмениваться файлами с другими. Это можно сделать с помощью функции ShareRoom, которая создает общую папку, или путем создания временных самоуничтожающихся ссылок на отдельные файлы..

Кросс-платформенная

Настольный клиент доступен для Windows, macOS и Linux (Deb, RPP и Tarball). Также доступно мобильное приложение для Android и iOS, хотя это значительно снижает функциональность. Резервные копии также могут быть доступны и управляться через веб-интерфейс из любого браузера (включая мобильный).

Интеграция с ОС

Эта функция добавляет опцию меню SpiderOak One в Windows по щелчку правой кнопкой мыши.

Spider Oak One ОС интеграции

Конфиденциальность и безопасность

подсудность

SpiderOak - американская компания, которая хранит резервные копии данных на серверах, расположенных в Соединенных Штатах. США - ужасное место для конфиденциальности в Интернете, где следует предположить, что АНБ имеет доступ ко всем данным, хранящимся в стране, и всей информации, находящейся в расположенных там компаниях..

Хорошая новость заключается в том, что SpiderOak также является компанией с нулевым уровнем знаний, которая предлагает полное сквозное шифрование файлов, резервное копирование которых осуществляется на ее серверах. Мы рассмотрим точно, что это все означает в данный момент, но, теоретически, это должно сделать факт, что это американская компания, не имеет значения, поскольку она не сохраняет информацию, которая может поставить под угрозу конфиденциальность своих пользователей, или хранить данные, которые могут быть доступным АНБ.

Ноль Знаний

При использовании приложения ONE Backup SpiderOak является облачным провайдером с нулевым уровнем знаний. Это означает, что он ничего не знает о данных вашего магазина, «даже вашей папке или именах файлов. На сервере мы видим только последовательно пронумерованные контейнеры с зашифрованными данными ».

Данные зашифрованы и расшифрованы на стороне клиента только приложениями на ваших устройствах, и только вы держите ключи шифрования. Таким образом, ONE Backup предлагает комплексное шифрование ваших данных. Это замечательно, но есть несколько важных предостережений.

Только при использовании своих приложений

Во-первых, нулевое знание применяется только при использовании ОДНОГО приложения резервного копирования. При входе через браузер вы передаете свой первичный ключ шифрования серверам SpiderOak..

SpiderOak обещает внимательно следить за этим ключом, но это требует определенной степени доверия к SpiderOak - как в его желании, так и в его способности хранить ваш ключ в безопасности.

Многие по вполне понятным причинам считают, что компромисс с удобством стоит потери безопасности, но для тех, кому нужна настоящая служба без знания, управление файлами всегда должно выполняться с помощью приложения..

Справедливости ради SpiderOak, он хорошо предупреждает пользователей об этом факте, когда они входят в веб-портал.

Настольные приложения не с открытым исходным кодом

Что подводит нас ко второму вопросу. Доверять. Еще в 2009 году SpiderOak обещал, что будет двигаться в направлении реализации только 100-процентного открытого исходного кода, но в 2020 году клиент для настольных компьютеров остается закрытым исходным кодом..

Мобильные приложения One Backup полностью открыты с 2016 года, а также другие продукты SpiderOak с открытым исходным кодом. Но настольный клиент One Backup, который является сердцем этого продукта, не является.

Как и для любого продукта с закрытым исходным кодом, это означает, что невозможно точно знать, что он делает то, что должен, и только то, что должен. Мы просто должны доверять SpiderOak, что трудно сделать с американской компанией в свете откровений г-на Сноудена.

Другие вопросы

Хотя претензия с нулевым разглашением выглядит точной в отношении использования самой услуги ONE Backup, пользователи должны знать, что веб-сайт регистрирует IP-адреса посетителей и собирает информацию о них с помощью различных веб-трекеров..

SpiderOak также (и вполне понятно) отслеживает платежи по счетам, которые обрабатываются сторонними компаниями. Мы не рассматриваем ни одну из этих проблем как серьезную проблему для большинства пользователей, но их стоит отметить.

Техническая безопасность

Пароли хешируются с помощью функции деривации PBKDF2, которая использует SHA256 и минимум 16384 раундов и 32 байта случайных данных (соль).

Ключи разблокируются паролем, созданным с использованием шифра AES-256-CFB и аутентификации хеширования HMAC SHA256.

Совершенная прямая секретность гарантирует, что данные зашифрованы с новым ключом для каждого файла, папки и версии ваших файлов. Это позволяет SpiderOak создавать резервные копии нескольких версий одного и того же файла для контроля версий файлов, а также для извлечения и восстановления на более позднем этапе..

Транзитный трафик защищен с использованием TLS / SSL с закреплением сертификатов, что помогает предотвратить атаки «человек посередине»..

Единственное, на что следует обратить внимание, это то, что учетные записи ONE Backup не могут быть защищены с помощью двухфакторной аутентификации (2FA), хотя эта функция обещана в будущем..

Простота использования

Чтобы начать использовать ONE Backup, просто загрузите его настольное приложение для вашей платформы и создайте учетную запись. Обратите внимание, что когда мы впервые подписались на эту услугу, объем хранилища был ограничен всего 2 ГБ, но на следующий день он увеличился до предела пробной учетной записи 250 ГБ..

Настольное приложение

Первое, что нужно сделать, это назначить, какие папки вы хотите сохранить в облаке.

Spider Oak One настольное приложение

Вы можете выбрать (или создать) одну или несколько папок Hive, которые будут синхронизироваться на всех настольных компьютерах с установленным приложением One Backup. Один из самых простых способов обмена файлами - создать общую папку (ShareRooms). Любой человек с правильной ссылкой и паролем может получить доступ и изменить файлы, хранящиеся в нем.

Каждый раз, когда вы сохраняете файл, создается новая версия, что позволяет легко восстановить поврежденные файлы или иным образом вернуться к более ранней версии файла. Вы также можете создавать общие ссылки на отдельные файлы, срок действия которых автоматически истекает через три дня..

Управление документами в настольном приложении Spider Oak

Мы попробовали настольное приложение для Windows, macOS и Linux (Ubuntu), и это в основном то же самое приложение. В MacOS OS и Linux нет интеграции с ОС, однако.

Мобильный (Android и iOS)

Как и в случае с настольным приложением, мобильное приложение практически одинаково для всех поддерживаемых мобильных платформ..

Первое, что следует отметить, это то, что мобильное приложение не выполняет резервное копирование и синхронизацию файлов, хранящихся на вашем телефоне или планшете. Вы можете загружать файлы резервных копий и просматривать ваши ShareRooms, но можете делать это только на основе только для чтения.

Приложения, таким образом, действуют как доступный только для чтения аксессуар к тому, что является главным сервисом для ПК.

Spider Oak One Мобильное приложение

Мы также обнаружили, что приложение довольно медленное и не реагирует на iPad 2017 и даже на Samsung Galaxy 10+. Поэтому мы сочувствуем большому количеству жалоб на эту проблему, оставленных на страницах App Store и Play Store..

браузер

Как уже обсуждалось, доступ к вашим сохраненным файлам через веб-интерфейс в вашем браузере представляет (незначительную) угрозу безопасности, но, несомненно, полезен в определенных ситуациях..

Дуб Паука Один в Браузере

С помощью веб-интерфейса вы можете загружать сохраненные файлы, обмениваться файлами и получать доступ к папкам синхронизации Hive. Однако вы не можете загружать файлы каким-либо образом..

Последние мысли

Несмотря на одобрение Эда Сноудена, то, что мы являемся американской компанией, плюс использование клиента с закрытым исходным кодом для своей основной функциональности, не является водонепроницаемой комбинацией, когда речь заходит о конфиденциальности.

Помимо этого, ONE Backup - это защищенная облачная служба резервного копирования, ориентированная на конфиденциальность, которая делает то, что говорит. Клиент для настольных ПК выглядит элегантно, интуитивно понятно и соответствует подобию Dropbox и Google Drive с точки зрения функций, несомненно, гораздо более закрытых, чем эти сервисы..

Мы несколько разочарованы мобильным приложением, которое является доступным только для чтения дополнением к основной службе рабочего стола (и может быть медленным). Однако вряд ли это станет серьезной проблемой для тех, кто в первую очередь ищет безопасное решение для резервного копирования рабочего стола..

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me