بک آپ گرفتن از گوشی و فایلها در فضای ابری یکی از راحتترین روشهای نگهداری از اطلاعات است و با هر دستگاهی که به اینترنت وصل باشد میتوان از هر جای دنیا به فایلها دسترسی داشت. سرویسهایی مثل گوگل درایو، آیکلاد و دراپباکس همین قابلیت را در اختیار کاربران قرار میدهند، اما این راحتی هزینههایی هم دارد. هر فایلی که در فضای ابری ذخیره میشود، عملاً در اختیار شرکت ارائهدهندهی آن سرویس قرار میگیرد و فایلهای شما در صورت هکشدن یا نشت اطلاعات در معرض خطر قرار دارند.
در ادامه بررسی میکنیم چرا ذخیرهسازی ابری همیشه صددرصد امن نیست، کدام فایلها اصلاً نباید سر از فضای ابری دربیاورند و بهجای آن از چه راهکاری برای پشتیبانگیری امن از فایلها استفاده کنیم.
آیا ذخیره فایل در فضای ابری امن است؟
میزان امنیت فایلها در فضای ابری به سرویسی که از آن استفاده میکنید بستگی دارد. نامهای بزرگ این حوزه مثل گوگل درایو یا آیکلاد از پروتکلهای رمزنگاری قدرتمند و زیرساختهای امن استفاده میکنند، اما در نهایت فایلها روی سرور نگهداری میشوند و کنترل کامل آنها دست کاربر نیست. سه ریسک اصلی فضای ابری:
- هکشدن سرویسدهنده: شرکتهای ابری هدف جذابی برای هکرها هستند. مثلاً در سال ۲۰۲۴ سرویس Dropbox Sign هدف حمله قرار گرفت و ایمیل، نام کاربری، شماره تلفن و رمزعبور کاربرانش لو رفت.
- سیاست حریم خصوصی ضعیف: همهی سرویسهای ابری قوانین یکسانی برای دسترسی کارمندان به فایلهای کاربران ندارند.
- رمزعبور ضعیف یا فیشینگ: اگر امنترین سرویس ابری هم با رمزعبور ساده یا ازطریق لینک فیشینگ لو برود، دیگر امنیتی برای صاحبش ندارد.
فضای ابری برای بکآپگیری از عکسهای روزمزه، فایلهای کاری یا موزیک گزینهی خوبی است، اما توصیه میشود برای برخی از فایلها از این سرویسها استفاده نکنید.
چه فایلهایی را در فضای ابری ذخیره نکنیم؟
در ادامه به ۵ دسته از فایلهایی که نباید در فضای ابری ذخیره کرد اشاره میکنیم.
۱. تصاویر و ویدیوهای خصوصی
ذخیرهی عکس و ویدیوی خصوصی در فضای ابری ریسک بالایی دارد، زیرا درصورت هک حساب، این فایلها احتمالاً دزدیده، منتشر یا برای اخاذی استفاده شوند. افشای گستردهی عکسهای خصوصی چند سلبریتی هالیوودی ازطریق آیکلاد در سال ۲۰۱۴ نمونهی شناختهشدهای از این خطر است. حذف فایل از فضای ابری لزوماً بهمعنای پاکشدن کامل آن نیست و تا زمان بازنویسی فضای سرور، امکان بازیابی وجود دارد؛ بنابراین برای فایلهای حساس، حتی این ریسک کوچک نیز قابل چشمپوشی نیست.
۲. اسکن کارت ملی، شناسنامه و پاسپورت
بسیاری از کاربران برای دسترسی سریع، عکس یا اسکن کارت ملی، شناسنامه، کارت پایان خدمت و پاسپورت را در گوگل درایو یا آیکلاد ذخیره میکنند، اما هکشدن حساب میتواند این راحتی را به کلاهبرداری هویتی تبدیل کند. سودجویان با دسترسی به مدارک هویتی میتوانند از آنها برای افتتاح حساب بانکی جعلی یا دریافت وام اینترنتی سوءاستفاده کنند و حتی کنترل حسابهای دیگر را با پاسخ به سؤالات امنیتی مانند «محل تولد» یا «نام مدرسه» بهدست بگیرند.
۳. اطلاعات کارت بانکی و مدارک مالی
نگهداری اسکن اظهارنامهی مالیاتی، شمارهی کارت بانکی، رمز دوم، CVV2 یا مدارک وام در فضای ابری، مثل سپردن کلید حساب بانکی به غریبه است و افشای این اطلاعات میتواند به کلاهبرداری و سوءاستفاده از هویت مالی منجر شود. حتی درصورتی که پولی از حساب شما برداشت نشود، مسدود کردن کارت و پیگیریهای بعدی زمانبر خواهد بود و بنابراین بهتر است از این ریسک پیشگیری کنید.
۴. فایل متنی رمزهای عبور
این روزها تقریباً برای هر کاری از شبکههای اجتماعی گرفته تا فروشگاههای آنلاین و اپلیکیشنهای بانکی، به نام کاربری و رمزعبور جداگانه نیاز است. بسیاری از کاربران برای فراموش نکردن گذرواژهها، همه را در فایل ورد یا اکسل مینویسند و همان فایل را در فضای ابری ذخیره میکنند. اگر این فایل لو برود، همهی حسابها از ایمیل گرفته تا حساب بانکی دردسترس هکر قرار میگیرد.
۵. ایدهها، دستنوشتهها و پروژههای شخصی
اگر روی کتاب، فیلمنامه، طرح تجاری یا هر اثر فکری دیگری کار میکنید که هنوز منتشر نشده است، نسخهی اصلی آن را فقط در فضای ابری نگهداری نکنید. درصورت نشت اطلاعات، این ایده یا اثر میتواند دزدیده یا حتی زودتر از نویسندهی اصلی منتشر شود و در آن شرایط اثبات مالکیت، کار سخت و پرهزینهای خواهد بود.
راهکار جایگزین فضای ابری برای فایلهای حساس
سرویسهای ذخیرهسازی ابری برای اکثر فایلهای روزمره گزینهی مطمئنی محسوب میشوند. اما استفاده از قانون معروف بکآپگیری ۳-۲-۱ برای پنج دسته فایل اشارهشده در این مقاله منطقیتر است؛ یعنی حداقل سه نسخه از فایل مهم روی دو نوع محل ذخیرهسازی متفاوت، مثلاً هارد کامپیوتر و هارد اکسترنال نگهداری شود و یک نسخه هم خارج از محل اصلی باشد.
روش بکآپ | مناسب برای | نکته امنیتی |
|---|---|---|
هارد اکسترنال رمزنگاریشده | مدارک هویتی، مالی، فایلهای خصوصی | با ابزاری مثل VeraCrypt رمزنگاری شود |
فلش مموری رمزنگاریشده | دسترسی سریع و جابهجایی | فقط برای بکآپ موقت |
فضای ابری | عکسهای و فایلهای کاری روزمره | رمزعبور قوی و تأیید دومرحلهای فعال شود |
پسورد منیجر | رمزهای عبور | هرگز رمزها در فایل متنی ساده نوشته نشود |
اگر فایلهای حساس حتماً باید در فضای ابری هم نگهداری شوند، پیش از آپلود آنها را با نرمافزار رمزنگاری مثل VeraCrypt یا Cryptomator رمزنگاری کنید؛ با این کار حتی درصورت لو رفتن حساب، فایل بدون کلید رمزگشایی قابل خواندن نخواهد بود.