Cómo almacenar cosas de forma segura en la nube

[ware_item id=33][/ware_item]

Almacenamiento en línea o, metafóricamente, el "nube" - viene en muchas formas de muchos proveedores diferentes. Google Drive, Dropbox y Microsoft OneDrive son algunos de los más populares. Y aunque los servicios que ofrecen difieren, el tono básico es el mismo: Almacenaremos sus archivos en nuestros servidores para que pueda acceder a ellos desde cualquier dispositivo, incluso uno que no le pertenezca.


Esto tiene muchas ventajas sobre el método tradicional de almacenar sus archivos localmente, en cualquier máquina o dispositivo que esté utilizando en ese momento.

Ventajas de la nube

  • Apoyo: Muchos usuarios usan el almacenamiento en la nube como respaldo en caso de que pierdan sus datos localmente. Si le roban su computadora portátil, no perderá sus archivos importantes.
  • Sincronización: Muchos servicios en la nube también ofrecen sincronizar archivos y configuraciones entre dispositivos. Si cambia un archivo en un dispositivo, los otros dispositivos se actualizarán en consecuencia.
  • Almacenamiento: Algunos usuarios prefieren almacenar algunos archivos solamente en la nube para liberar espacio en sus dispositivos personales.
  • Compartir El almacenamiento en la nube facilita el intercambio de archivos. En lugar de enviar archivos voluminosos a sus amigos y compañeros de trabajo, puede enviarles un enlace para descargar el archivo del almacenamiento en la nube.

Todo es muy conveniente, pero la entrega de sus datos personales a los servidores de otra persona plantea claramente algunas preocupaciones de privacidad. Aquí hemos organizado algunos pasos que puede seguir para fortalecer su seguridad de almacenamiento en línea:

Puesto final de Seguridad

El inconveniente más obvio del almacenamiento en la nube es que no se necesita un pirata informático experto con acceso a su conexión a Internet para atacar sus archivos privados desde cualquier parte del mundo. Todo lo que necesitas es tu contraseña.

Usa contraseñas seguras

Por eso la importancia de un contraseña segura ese solo tu sabes no puede ser exagerado. Si no puede encontrar una contraseña más fuerte que 12345678, mire este clip de Ed Snowden en Last Week Tonight with John Oliver para un curso intensivo sobre cómo crear contraseñas indescifrables y memorables. También puede crear una contraseña súper segura con el generador de contraseñas aleatorias de ExpressVPN.

Utiliza un administrador de contraseñas

Si tiene problemas para recordar todas sus contraseñas, pruebe con administrador de contraseñas. Un administrador de contraseñas guarda todas sus contraseñas y las "bloquea" detrás de una contraseña maestra. Solo necesita recordar una contraseña, la contraseña maestra, para que el administrador de contraseñas ingrese automáticamente sus credenciales de usuario en los sitios web y aplicaciones protegidos por contraseña que usa a diario.

Usar autenticación de 2 pasos

Para un gran impulso de seguridad, use autenticación de dos pasos (a veces llamada verificación de dos factores). Este proceso de inicio de sesión de dos pasos agrega una capa adicional de seguridad a su cuenta en la nube. En el Paso 1, ingresa tu contraseña. En el Paso 2, se envía un código a su teléfono a través de SMS o mensaje de voz, que luego ingresa al sitio web para iniciar sesión. Este código solo se puede usar una vez, por lo que incluso si alguien tiene en sus manos su contraseña y un código que ya usaste, se bloquearán tu cuenta.

Con la autenticación de dos factores, un atacante con su contraseña no podrá iniciar sesión en su cuenta en la nube a menos que de alguna manera también le hayan robado su teléfono. Consulte esta lista de servicios de almacenamiento en la nube que ofrecen verificación en dos pasos. Si su proveedor no está en la lista, considere hacer un cambio.

Almacenamiento vs. sincronización

Almacenamiento y sincronizar son dos funciones muy útiles de la nube, pero es peligroso confundirlas. Si está almacenando archivos en la nube para poder eliminarlos de su dispositivo local (es decir, para ahorrar espacio), querrá asegurarse de que cualquier función de "sincronización" del servicio esté desactivada. De lo contrario, si elimina los archivos de su computadora local (o teléfono o tableta), puede encontrar esos archivos eliminados en todas partes!

sincronización accidental

# #&PS Calvin borró accidentalmente todo en todas partes!

Esto no es una vulnerabilidad de seguridad, pero es importante saber por la seguridad de sus datos personales. Verifique los detalles de la función de "sincronización" de su proveedor antes de eliminar archivos de su dispositivo local.

¿Qué tan seguro es su proveedor de almacenamiento??

Incluso si su contraseña es totalmente segura, el almacenamiento en línea es tan seguro como la compañía que lo ejecuta. Google, Microsoft y Dropbox son muy respetados en la comunidad tecnológica, y aunque han denunciado públicamente cualquier política gubernamental que permita el acceso de puerta trasera a sus servicios, eso puede no ser suficiente para calmar las preocupaciones de todos.

Para los verdaderamente preocupados por la seguridad, el principal problema con estos servicios es su cifrado de clave compartida. Los archivos pueden estar encriptados en tránsito, pero los servidores compartidos los desencriptan, lo que significa que los administradores de esos servidores podrían acceder a esos archivos si estuvieran tan obligados. Está bien si confía en la integridad moral de cada empleado de Google, Microsoft y Dropbox, pero si no ... considera otro modelo de almacenamiento llamado conocimiento cero.

"Cero conocimiento" es un término defendido por SpiderOak, un servicio en la nube más pequeño que recibió el visto bueno de Edward Snowden por ser más consciente de la privacidad que Dropbox. A diferencia de la mayoría de los otros proveedores, SpiderOak no posee las claves del cifrado que protege los archivos de sus usuarios, lo que significa que nadie en la empresa puede acceder a ninguno de ellos. incluso si quisieran. Otros proveedores de almacenamiento en la nube preocupados por la seguridad con una filosofía de conocimiento cero son Tresorit y Wuala.

Soluciones alternativas

¿Qué sucede si le gusta la idea de conocimiento cero, pero no confía en la compañía que dice implementarla? Eso entra en territorio de paranoia grave, pero si está tan inclinado, una solución alternativa para cualquier servicio de almacenamiento en la nube es cifrar todos sus archivos manualmente antes de cargando. Use la Utilidad de Discos en una Mac, BitLocker en Windows o un tercero VeraCrypt en múltiples plataformas. Esto requiere un poco de tiempo adicional de su parte, por lo que perderá algo de la comodidad de un servicio de almacenamiento en la nube todo en uno, pero es esencial si desea estar 100 por ciento seguro de que es el único con la capacidad para descifrar tus archivos.

Finalmente, si eres un poco más técnico, también puedes aloja tu propio servidor en la nube. OwnCloud es un software de código abierto que convierte cualquier servidor en un servicio de almacenamiento en la nube, es decir, uno al que puede acceder con una interfaz visual desde cualquier lugar. Esto es útil para crear un servicio de archivos compartidos totalmente seguro solo para usted y sus amigos, o su propia empresa.

Imágenes destacadas: (1) beawolf / Dollar Photo Club, (2) BillionPhotos.com / Dollar Photo Club

Cómo almacenar cosas de forma segura en la nube
admin Author
Sorry! The Author has not filled his profile.