بک آپ گرفتن از گوشی و فایل‌ها در فضای ابری یکی از راحت‌ترین روش‌های نگهداری از اطلاعات است و با هر دستگاهی که به اینترنت وصل باشد می‌توان از هر جای دنیا به فایل‌ها دسترسی داشت. سرویس‌هایی مثل گوگل درایو، آی‌کلاد و دراپ‌باکس همین قابلیت را در اختیار کاربران قرار می‌دهند، اما این راحتی هزینه‌هایی هم دارد. هر فایلی که در فضای ابری ذخیره می‌شود، عملاً در اختیار شرکت ارائه‌دهنده‌ی آن سرویس قرار می‌گیرد و فایل‌های شما در صورت هک‌شدن یا نشت اطلاعات در معرض خطر قرار دارند.

در ادامه بررسی می‌کنیم چرا ذخیره‌سازی ابری همیشه صددرصد امن نیست، کدام فایل‌ها اصلاً نباید سر از فضای ابری دربیاورند و به‌جای آن از چه راهکاری برای پشتیبان‌گیری امن از فایل‌ها استفاده کنیم.

آیا ذخیره فایل در فضای ابری امن است؟

میزان امنیت فایل‌ها در فضای ابری به سرویسی که از آن استفاده می‌کنید بستگی دارد. نام‌های بزرگ این حوزه مثل گوگل درایو یا آی‌کلاد از پروتکل‌های رمزنگاری قدرتمند و زیرساخت‌های امن استفاده می‌کنند، اما در نهایت فایل‌ها روی سرور نگهداری می‌شوند و کنترل کامل آن‌ها دست کاربر نیست. سه ریسک اصلی فضای ابری:

  • هک‌شدن سرویس‌دهنده: شرکت‌های ابری هدف جذابی برای هکرها هستند. مثلاً در سال ۲۰۲۴ سرویس Dropbox Sign هدف حمله قرار گرفت و ایمیل، نام کاربری، شماره تلفن و رمزعبور کاربرانش لو رفت.
  • سیاست حریم خصوصی ضعیف: همه‌ی سرویس‌های ابری قوانین یکسانی برای دسترسی کارمندان به فایل‌های کاربران ندارند.
  • رمزعبور ضعیف یا فیشینگ: اگر امن‌ترین سرویس ابری هم با رمزعبور ساده یا ازطریق لینک فیشینگ لو برود، دیگر امنیتی برای صاحبش ندارد.

فضای ابری برای بک‌آپ‌گیری از عکس‌های روزمزه، فایل‌های کاری یا موزیک گزینه‌ی خوبی است، اما توصیه می‌شود برای برخی از فایل‌ها از این سرویس‌ها استفاده نکنید.

چه فایل‌هایی را در فضای ابری ذخیره نکنیم؟

این تصویر انواع داده‌های حساس مانند اطلاعات شخصی، مدارک شناسایی و اطلاعات مالی را که نباید در فضای ابری ذخیره شوند نشان می‌دهد.

در ادامه به ۵ دسته از فایل‌هایی که نباید در فضای ابری ذخیره کرد اشاره می‌کنیم.

۱. تصاویر و ویدیوهای خصوصی

ذخیره‌ی عکس و ویدیوی خصوصی در فضای ابری ریسک بالایی دارد، زیرا درصورت هک حساب، این فایل‌ها احتمالاً دزدیده، منتشر یا برای اخاذی استفاده شوند. افشای گسترده‌ی عکس‌های خصوصی چند سلبریتی هالیوودی ازطریق آی‌کلاد در سال ۲۰۱۴ نمونه‌ی شناخته‌شده‌ای از این خطر است. حذف فایل از فضای ابری لزوماً به‌معنای پاک‌شدن کامل آن نیست و تا زمان بازنویسی فضای سرور، امکان بازیابی وجود دارد؛ بنابراین برای فایل‌های حساس، حتی این ریسک کوچک نیز قابل چشم‌پوشی نیست.

۲. اسکن کارت ملی، شناسنامه و پاسپورت

بسیاری از کاربران برای دسترسی سریع، عکس یا اسکن کارت ملی، شناسنامه، کارت پایان خدمت و پاسپورت را در گوگل درایو یا آی‌کلاد ذخیره می‌کنند، اما هک‌شدن حساب می‌تواند این راحتی را به کلاهبرداری هویتی تبدیل کند. سودجویان با دسترسی به مدارک هویتی می‌توانند از آن‌ها برای افتتاح حساب بانکی جعلی یا دریافت وام اینترنتی سوءاستفاده کنند و حتی کنترل حساب‌های دیگر را با پاسخ به سؤالات امنیتی مانند «محل تولد» یا «نام مدرسه» به‌دست بگیرند.

۳. اطلاعات کارت بانکی و مدارک مالی

نگهداری اسکن اظهارنامه‌ی مالیاتی، شماره‌ی کارت بانکی، رمز دوم، CVV2 یا مدارک وام در فضای ابری، مثل سپردن کلید حساب بانکی به غریبه است و افشای این اطلاعات می‌تواند به کلاهبرداری و سوءاستفاده از هویت مالی منجر شود. حتی درصورتی که پولی از حساب شما برداشت نشود، مسدود کردن کارت و پیگیری‌های بعدی زمان‌بر خواهد بود و بنابراین بهتر است از این ریسک پیشگیری کنید.

۴. فایل متنی رمزهای عبور

این روزها تقریباً برای هر کاری از شبکه‌های اجتماعی گرفته تا فروشگاه‌های آنلاین و اپلیکیشن‌های بانکی، به نام کاربری و رمزعبور جداگانه نیاز است. بسیاری از کاربران برای فراموش نکردن گذرواژه‌ها، همه را در فایل ورد یا اکسل می‌نویسند و همان فایل را در فضای ابری ذخیره می‌کنند. اگر این فایل لو برود، همه‌ی حساب‌ها از ایمیل گرفته تا حساب بانکی دردسترس هکر قرار می‌گیرد.

۵. ایده‌ها، دست‌نوشته‌ها و پروژه‌های شخصی

اگر روی کتاب، فیلم‌نامه، طرح تجاری یا هر اثر فکری دیگری کار می‌کنید که هنوز منتشر نشده است، نسخه‌ی اصلی آن را فقط در فضای ابری نگهداری نکنید. درصورت نشت اطلاعات، این ایده یا اثر می‌تواند دزدیده یا حتی زودتر از نویسنده‌ی اصلی منتشر شود و در آن شرایط اثبات مالکیت، کار سخت و پرهزینه‌ای خواهد بود.

راهکار جایگزین فضای ابری برای فایل‌های حساس

سرویس‌های ذخیره‌سازی ابری برای اکثر فایل‌های روزمره گزینه‌ی مطمئنی محسوب می‌شوند. اما استفاده از قانون معروف بک‌آپ‌گیری ۳-۲-۱ برای پنج دسته فایل اشاره‌شده در این مقاله منطقی‌تر است؛ یعنی حداقل سه نسخه از فایل مهم روی دو نوع محل ذخیره‌سازی متفاوت، مثلاً هارد کامپیوتر و هارد اکسترنال نگهداری شود و یک نسخه هم خارج از محل اصلی باشد.

روش بک‌آپ

مناسب برای

نکته امنیتی

هارد اکسترنال رمزنگاری‌شده

مدارک هویتی، مالی، فایل‌های خصوصی

با ابزاری مثل VeraCrypt رمزنگاری شود

فلش مموری رمزنگاری‌شده

دسترسی سریع و جابه‌جایی

فقط برای بک‌آپ موقت

فضای ابری

عکس‌های و فایل‌های کاری روزمره

رمزعبور قوی و تأیید دومرحله‌ای فعال شود

پسورد منیجر

رمزهای عبور

هرگز رمزها در فایل متنی ساده نوشته نشود

اگر فایل‌های حساس حتماً باید در فضای ابری هم نگهداری شوند، پیش از آپلود آن‌ها را با نرم‌افزار رمزنگاری مثل VeraCrypt یا Cryptomator رمزنگاری کنید؛ با این کار حتی درصورت لو رفتن حساب، فایل بدون کلید رمزگشایی قابل خواندن نخواهد بود.