Rumah > tutorial komputer > Penyelesaian masalah > Cara menyimpan dan berkongsi fail sensitif dengan selamat

Cara menyimpan dan berkongsi fail sensitif dengan selamat

Barbara Streisand
Lepaskan: 2025-02-27 00:26:17
asal
184 orang telah melayarinya

How to securely store and share sensitive files

Artikel ini telah dikemas kini. Asalnya diterbitkan pada 4 Mei 2018.

Keselamatan komputer anda mungkin tidak setinggi yang anda fikirkan. Jika anda menggunakan komputer anda untuk menyimpan maklumat sensitif -seperti borang cukai, dokumen undang -undang, dan dokumen lain -anda perlu mengambil langkah tambahan untuk melindungi data ini dari pengintipan.

melindungi fail pada komputer anda

Menyimpan fail sensitif pada komputer adalah lebih mudah daripada menyusun sejumlah besar kertas dalam kabinet pemfailan. Tetapi seperti anda mengunci kabinet fail dengan kunci anda, anda juga perlu mengunci fail digital ini untuk mengelakkan pencuri dan penggodam daripada mengaksesnya. Tidak seperti apa yang anda fikirkan, kata laluan akaun pengguna biasa tidak mencukupi. Jika seseorang mempunyai akses ke peranti anda, mereka dapat dengan mudah mencari dan mencuri fail anda menggunakan perisian percuma dan mudah untuk mendapatkan.

[berkaitan: melindungi panggilan zum anda dengan penyulitan akhir-ke-akhir] Untuk benar -benar melindungi fail sensitif, anda perlu menyulitkan. Teknologi ini menggunakan algoritma kompleks untuk membantah data supaya hanya mereka yang mempunyai kunci (dalam hal ini kata laluan) dapat melihat versi yang tidak tercemar. Jika seseorang mencuri komputer anda, mereka akan melihat fail itu, tetapi tanpa kata laluan, kandungannya kelihatan seperti sekumpulan kod yang dihiasi.

Kedua-dua Windows dan MacOS mempunyai alat terbina dalam yang boleh menyulitkan fail anda dan menggunakan kata laluan akaun pengguna anda sebagai kunci. Dengan cara ini, anda akan memasukkan kata laluan anda seperti biasa, tetapi ia akan lebih banyak di latar belakang untuk mengunci fail anda.

###

pada macOS Pengguna MAC sangat mudah untuk beroperasi: Hidupkan fungsi FileVault dari

Keutamaan Sistem & GT; Ini akan menyulitkan keseluruhan cakera keras anda dan menghalang sesiapa daripada mengakses fail anda kecuali mereka tahu kata laluan akaun anda. Jika anda ingin menyimpan maklumat pada pemacu USB luaran untuk mudah alih mudah, Mac anda juga boleh menyulitkan pemacu: Buka unit dalam aplikasi Utiliti Disk, pilih dari bar sisi di sebelah kiri, dan ikuti arahan.

###

pada Windows
Malangnya, Windows agak rumit. Sesetengah PC secara automatik menyulitkan fail mereka secara lalai. Anda boleh menyemak ini dengan pergi ke Tetapan & GT; Klik dan dalam menu pop timbul, di bawah

pemacu sistem operasi , anda akan melihat jika alat ini dihidupkan atau dimatikan. Jika ia tidak diaktifkan, klik Dayakan BitLocker dan ikuti arahan. Ciri ini menyulitkan komputer anda serta pemacu luaran anda. Ciri yang terakhir ini sangat berguna jika anda ingin memindahkan fail antara PC atau data kunci di tahap keselamatan yang lain dengan meletakkan pemacu mudah alih ke dalam selamat fizikal.

Harus diperhatikan bahawa BitLocker memerlukan komputer anda untuk mempunyai cip khas yang dipanggil Modul Platform yang Dipercayai (TPM), tidak setiap PC dilengkapi dengan cip ini. Jika komputer anda tidak mempunyai TPM dan anda menggunakan Windows 10 atau lebih baru, anda boleh mengaktifkan BitLocker dan simpan kekunci penyulitan pada pemacu kilat. Jika komputer anda menjalankan Windows 7 atau lebih baru, anda juga boleh memilih untuk menyulitkan pemacu tempatan anda tanpa pemacu TPM atau USB.

Jika semua ini kelihatan lebih rumit, anda boleh beralih kepada pilihan pihak ketiga. Veracrypt adalah program percuma untuk Windows, MacOS dan Linux yang menyulitkan keseluruhan pemacu komputer anda. Anda juga boleh menggunakannya untuk menyulitkan kumpulan fail tertentu dalam "bekas" yang selamat, walaupun kami mengesyorkan menyulitkan segala -galanya.

Jika anda menyulitkan cakera keras anda (atau letakkan sebarang fail dalam bekas yang disulitkan), sangat penting untuk mengingati kata laluan anda. Jika anda melupakannya, anda akan sepenuhnya tidak dapat mengakses fail ini.

menyimpan fail di awan jadi anda mempunyai kawalan ke atas komputer anda, tetapi bagaimana jika anda ingin mengakses fail -fail ini dengan mudah pada peranti lain? Atau bagaimana jika cakera keras anda gagal dan perlu menyandarkannya? Anda boleh menyimpannya dengan selamat di awan, tetapi pertama, anda perlu memahami keselamatan perkhidmatan penyimpanan.

Banyak perkhidmatan perkongsian fail popular, seperti Dropbox, menyulitkan data anda -tetapi ini tidak menjadikannya sepenuhnya peribadi.

"Perkhidmatan Dropbox boleh mengakses fail untuk melaksanakan operasi seperti menjana pratonton dan membolehkan pengguna berinteraksi dan bekerjasama dengan fail -fail ini," kata Rajan Kapoor, pengarah keselamatan data di Dropbox. Dengan membuat data anda dapat diakses dengan platform, ia dapat memberikan ciri -ciri yang mudah - tetapi anda mungkin tidak dapat menemuinya ketika datang ke fail sensitif anda. Walaupun Dropbox "melakukan pemodelan ancaman pada setiap ciri untuk mengesan kelemahan," ia masih memerlukan anda untuk mempercayai langkah keselamatan swasta.

Beberapa perkhidmatan, seperti Spideroak One Backup, akan meninggalkan ciri -ciri mudah ini sebagai pertukaran untuk keselamatan yang lebih besar. "Untuk perkhidmatan lain, walaupun mereka menggunakan beberapa jenis penyulitan, anda masih mengawal fail ke perkhidmatan itu," kata Jonathan Moore, ketua pegawai teknologi Spideroak. "Perkhidmatan boleh memilih siapa yang boleh membaca fail, dan juga mengubahnya. Hanya mengakses kod garbled yang disulitkan - bukan fail sebenar yang anda simpan.

Walau bagaimanapun, jika pelanggaran sebenarnya mendapat akses ke akaun anda, perkhidmatan tidak dapat melindungi anda. Jika orang lain mengetahui kata laluan Dropbox anda atau menggodam akaun anda melalui pelanggaran keselamatan - beberapa kali yang berlaku kepada Dropbox pada masa lalu - semua fail anda akan dibuka kepada mereka secara percuma. (Untuk bersikap adil, Spideroak juga mempunyai kelemahan keselamatan pada masa lalu, walaupun tidak begitu teruk seperti kelemahan Dropbox.) Itulah sebabnya penting untuk memilih kata laluan yang kuat, kata laluan yang dijana secara rawak, dan membolehkan pengesahan dua faktor untuk setiap perkhidmatan awan yang anda gunakan.

Perkhidmatan awan seperti Dropbox atau Spideroak mungkin cukup untuk melindungi kebanyakan dokumen selagi anda mengambil kesempatan daripada ciri -ciri ini. Tetapi ingat: di awan, anda sentiasa mempercayakan data anda kepada orang lain. Jika anda benar -benar mahukan lapisan keselamatan tambahan, anda boleh menyimpan fail dalam bekas Veracrypt dan menyegerakkannya ke penyimpanan awan. Walaupun seseorang telah mengakses sepenuhnya akaun Dropbox atau Spideroak anda, pelakon berniat jahat memerlukan kata laluan bekas Veracrypt anda untuk mengakses fail tersebut. Pusat Bantuan Dropbox juga mengesyorkan pendekatan ini apabila berurusan dengan fail sensitif tambahan.

Hantar fail kepada orang lain Jika anda perlu berkongsi fail dengan orang lain, menyimpan fail yang selamat menjadi lebih sukar. Cara paling selamat untuk menghantar fail -fail ini (kecuali secara peribadi) adalah untuk menyulitkan mereka, berkongsi versi yang disulitkan, dan mempunyai penerima menyahsulit mereka pada mesin mereka sendiri.

Malangnya, ini tidak begitu praktikal. Penerima anda mungkin tidak menggunakan Veracrypt, dan memerlukannya hanya memasang program baru untuk membaca fail anda mungkin tidak berjaya. Oleh itu, anda perlu mencuba sesuatu yang lain.

Jika anda menghantar fail kepada profesional yang sering memproses dokumen sensitif, seperti peguam atau pegawai cukai, mereka mungkin mempunyai "kotak fail keselamatan" di laman web mereka di mana anda boleh meletakkan data. Anda mungkin perlu membuat akaun untuk menggunakannya, tetapi jika pemaju melakukan tugas mereka, ini mungkin menjadi pilihan paling selamat untuk anda. (Sekali lagi, "jika" penting: anda harus mempercayai orang yang menguruskan penyimpanan awan yang disulitkan.)

[berkaitan: melindungi panggilan zum anda dengan penyulitan akhir-ke-akhir]

Jika tidak ada kotak fail yang selamat, anda harus beralih ke perkhidmatan penyimpanan awan pilihan anda. Muat naik fail dan hantar pautan ke penerima menggunakan ciri perkongsian fail terbina dalam. Ini lebih selamat daripada menghantar fail sebagai lampiran e -mel, kerana perkhidmatan e -mel penerima mungkin tidak mempunyai keselamatan yang kuat. Kongsi fail melalui Dropbox, dan lain -lain, anda sekurang -kurangnya tahu bahawa ia dipindahkan ke HTTPS, jadi yang lain di rangkaian tidak dapat melihatnya, dan anda boleh memadamkannya dari penyimpanan awan selepas penerima memuat turunnya. Pendekatan ini tidak sempurna (kerana, sekali lagi, Dropbox dapat melihat fail anda), tetapi hampir pasti lebih baik daripada menggunakan lampiran e -mel.

Sudah tentu, tidak kira betapa selamat proses penyerahan, anda mempercayakan kepercayaan anda kepada penerima: Sebaik sahaja dokumen itu jatuh ke tangan mereka, anda tidak dapat mengawal betapa berhati -hati mereka. Jadi mungkin lebih baik tidak terlalu risau. Lagipun, mereka mungkin menghidupkan komputer tanpa kata laluan, atau membuang dokumen kertas di atas meja untuk dilihat oleh semua orang. Ini adalah realiti malang di dunia moden. Tetapi anda sekurang -kurangnya boleh melakukan bahagian anda untuk menyimpan maklumat sensitif yang agak selamat - dan semoga orang lain dapat melakukan perkara yang sama.

Atas ialah kandungan terperinci Cara menyimpan dan berkongsi fail sensitif dengan selamat. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Artikel terbaru oleh pengarang
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan