2021-01-21, 01:55
  #1
Medlem
Söker ny molnlagrings-tjänst för samarbeten inom media. Men är fundersam över säkerheten och skulle vilja bolla lite tankar om det.

Vill ha extra säkerhet pga att jobbet ofta görs åt kändisar, och då lockar det folk, även skvallerjournalister att försöka komma över materialet i förtid, eller att erbjuda några rejäla pengar till anställda på cloudföretaget för att lämna ut filer och information. Det är inte alls ofta sånt händer, men jag vill undvika att det kan hända öht helst.

Jag har tillgång till en Nextcloud-installation på ett utländskt företag som kör det mesta på installationen åt mig. Men det känns osäkert, för Nextcloud är en relativt ung och troligen inte alltför härdad, beprövad, tajt- och välfungerande hostinglösning. Jag får många e-mail varje dag ang okända IP-nummer som försöker logga in. Men servern kan jag konfigurera själv helt och hållet, den är liten och har inga script eller cookies som spårar eller sånt.

Funderade på Dropbox, och det är ju typ som Hotmail, många hundra miljoner användare, och på samma gång extremt inbjudande för hackare m.m. Jag har läst typ 25-30st recensioner, flera av dom ang säkerhet, och alla tyder på att DropBox är åtminstone relativt säkert men att dom är lata och långsamma med att täppa till säkerhetshål, samt att deras personal är överlag väldigt slarvig, typ använder samma lösenord till sin privata e-mail spotify som dom har till sitt admin-konto på DropBox. Dessutom lär ju DropBox läcka lika mycket info till NSA som google gör.

Sync.com dök upp hela tiden, som värderar säkerhet högst, och vid en första anblick så verkar det ju väldigt bra. Men sen står det i "features" att Sync.com har inga spionerande tredjeparts-funktioner. Men både i källkoden och i mitt browser script-skydd så är det mängder av google-analytics script. Gjorde en screenshot på min webbläsare. Vet inte hur man ska tolka det här riktigt? Ingår inte det här i folks säkerhetsvärderingar?

Och utöver det här så känns det nästan som att, om man vill använda en säker cloudservice så finns det nästan ingen som uppfyller krav på den här nivån. Jag menar, även om man köper en egen server-tjänst från ett företag så vet jag ju inte säkert om någon anställd kan gå in bakvägen där och kopiera/sälja materialet. Att köra end-to-end kryptering går ju knappt, för då kan man knappt använda några funktioner på molnlagringen alls, annat än ladda upp och ladda ner.

Hur tänker ni om det här? Hur skulle ni ha valt och gjort?
Tar gärna emot lite uppfriskande perspektiv eller käftsmällar om så behövs :P
Tackar för åsikter och tips
Citera
2021-01-21, 02:05
  #2
Medlem
JagMatarHuslimers avatar
Skaffa någon cloudlagring baserad i Ryssland


Mvh,
Jagmatarhuslimer
Citera
2021-01-21, 04:21
  #3
Medlem
TheFinals avatar
Oavsett tjänst laddar jag bara upp krypterade containers med innehåll.
Skulle aldrig falla mig in att ladda upp bilder eller dokument rakt av. Spelar ingen roll om det bara är en bild där jag bakar pepparkakor med barnen, krypterar allt så slipper jag värdera vad som är viktigt eller oviktigt.
Citera
2021-01-21, 14:24
  #4
Medlem
GRlSs avatar
Jag gör som föregående skrivare och laddar endast upp krypterade containrar på tex Mega, men du kan ju förlora en del funktionalitet på det sättet såklart. Men det är nog det ändå sättet att känna att ens innehåll är någorlunda säkert. Finns risker med alla alternativ.

Säkerheten mot angrepp på tjänsterna är en aspekt som kanske inte är jättelätt att bedöma, men en annan aspekt som du bör kolla på är vad som erbjuds för göra ditt individuella konto så säkert som möjligt. 2FA möjligheter, captcha, max antal inloggningsförsök osv.

Det finns inte direkt något negativt med Google Analytics ur ett säkerhetsperspektiv, det används bara för att tracka page views, events osv. Allt i front end. Visst, Google Tag Manager är ytterligare en attackyta dock.

Förövrigt har ju Dropbox haft databas läcka för några år sedan..
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in