Acht Tipps für die sichere Cloud
Tipp 6: Eigene Verschlüsselung
Tipp 6 - Eigene Verschlüsselung
Die meisten Service-Anbieter verschlüsseln die Dateien bei der Übertragung und speichern die Daten selbst mit einer Plattformverschlüsselung auf den Servern. Mitunter ist es dem Anbieter dann möglich, die Dateien selbst zu entschlüsseln. Das ist bei einem in Deutschland ansässigen Unternehmen eher unproblematisch, da in diesem Fall die Regularien des deutschen Bundesdatenschutzgesetzes gelten. Um sicherzugehen, dass ausser der gewünschten Personen wirklich niemand an die Informationen gelangt, sollten Sie die Dateien aber selbst verschlüsseln.
Programme wie der «BoxCryptor» verschlüsseln Dateien direkt im Zusammenspiel mit Dropbox, Sugarsync, Google Drive oder Microsoft SkyDrive. Als Algorithmus verwendet der BoxCryptor, der für Privatpersonen kostenlos ist, die AES-256-Standard-Verschlüsselung, die als sicher einzustufen ist. In der kostenpflichtigen Variante erlaubt der BoxCryptor zudem die Verschlüsselung der Dateinamen, was ein weiterer Schritt zu mehr Sicherheit sein kann. Natürlich steht dem Nutzer eines Cloud-Speichers auch die Möglichkeit einer lokalen Dateiverschlüsselung mit Programmen wie «OpenPGP» vor der eigentlichen Übertragung in Richtung Online-Speicher zur Verfügung. Allerdings erfordert der Einsatz dieser Art Lösung doch ein gewisse Mass an Fachwissen. Zudem ist der Komfort beim täglichen Umgang mit diesen Programmen eher gering.
Nur sehr wenige Anbieter wie beispielsweise Sugarsync oder AVG LiveKive erlauben dem Benutzer, die Dateien zusätzlich mit einem Passwortschutz zu versehen. Wer jedoch an der Sicherheitskonzeption des Anbieters generell zweifelt, wird auch einem zusätzlichen Passwortschutz, dessen Hashwert beim Anbieter gespeichert wird, nur wenig Vertrauen entgegenbringen.
Grundsätzlich gilt: Wirklich sensible Daten muss der Anwender bereits lokal verschlüsseln um einen unberechtigten Zugriff zu verhindern. Nur so ist sichergestellt, dass ein unberechtigter Zugriff von Seiten des Anbieters oder von dritter Seite während der Übertragung unmöglich ist.
Auf der nächsten Seite: Tipp 7: Sichere die eigene Plattform
06.05.2013
12.06.2013
12.06.2013
17.03.2014