No guardes todos tus huevos en una canasta a la vez

Cómo Cloud-Clout secreta archivos en nubes públicas




Vivimos en un momento increíble: cada vez se necesita almacenar y transmitir más información solo en forma digital, y cada vez es más difícil compartirla solo con aquellos a quienes está destinada.

Por ejemplo, los turistas se quejan de que cuando ingresan a China, sus teléfonos se ven obligados a instalar una aplicación que escanea todo el contenido del teléfono . Los gobiernos de diferentes países intentan constantemente obligar a los operadores de almacenamiento en la nube a proporcionar datos de los usuarios a servicios especiales, incluso sin una orden judicial. El famoso defensor de la privacidad Pavel Durov solo bajo una gran presión pública le permitió ocultar completamente los números de teléfono en su mensajero. Y Edward Snowden no recomienda usar WhatsApp y Telegram si tiene algo que ocultar.

OK, para las salas de chat puede usar un mensajero descentralizado además del correo electrónico. Pero, ¿qué pasa con el almacenamiento y el intercambio de archivos?

Cómo proteger sus valiosos datos de las opiniones mercenarias de los intrusos y cuándo
¿Se las arregla para no ir a confrontar con representantes de la policía y aduanas? Un teléfono, tableta o unidad flash USB pueden perderse fácilmente, pueden ser robados o retirados. Lo primero que viene a la mente es cifrar todo. Pero nadie canceló el criptoanálisis termorrectal . Usted mismo dirá la contraseña después del segundo clavo arrancado. La segunda cosa que pensó es no llevar datos importantes con usted, almacenarlos en la nube. El almacenamiento en la nube proporciona un nivel bastante alto de disponibilidad de datos, es más difícil de perder, pero ¿qué pasa si alguien más tiene acceso a su cuenta por astucia, fuerza o por exceder la autoridad oficial?

Pero, ¿qué sucede si no solo encripta los datos y los carga en la nube, sino que también divide los datos encriptados entre varios discos en la nube de diferentes proveedores en diferentes jurisdicciones? Entonces no tiene que llevar nada consigo, y si alguien ingresa en una de sus cuentas en la nube, no podrá descifrar los datos, incluso sabiendo la contraseña, porque solo tendrá un fragmento del mapa del tesoro en sus manos, y no todo el cofre con oro . Es cierto, de forma manual o usando scripts esto es muy inconveniente. Tal vez ya hay una aplicación para esto?

Si lo hay! Meet Cloud-Clout : una aplicación para teléfonos inteligentes que implementa el enfoque de “divide y vencerás”, encriptando archivos entre las unidades de nube de varias compañías populares (Google Drive, Box, OneDrive, Yandex Disk).



Te advertiré de inmediato, la aplicación aún no dice ser una panacea para las amenazas a tus secretos, porque se ha lanzado al público recientemente. Sin embargo, el Telegram tampoco fue construido de inmediato. Cloud-Clout ya eleva el nivel asequible de seguridad de la información personal del hogar a una nueva altura sin costos de tiempo significativos por parte del usuario.

Cloud-Clout ofrece una protección seria para sus archivos, en forma de una combinación de cifrado AES-256 y RSA. Cada archivo está dividido en componentes, cada componente recibe una clave única generada aleatoriamente, que solo es almacenada por el usuario. El algoritmo de trabajo está patentado en los EE . UU .


El 18 de septiembre de 2019, la aplicación Cloud-Clout apareció en el dominio público en Google Play para los propietarios de dispositivos Android. Tiene un tamaño bastante compacto y una interfaz bastante simple. Al principio, le informarán brevemente sobre los principios de funcionamiento de su nueva caja fuerte digital en la nube.





Luego se le pedirá que cree una cuenta especificando el inicio de sesión, la contraseña para acceder a la cuenta de la aplicación, la contraseña maestra para encriptar los archivos. Esta es una etapa extremadamente importante, las contraseñas deben ser fuertes y debe recordarlas de memoria. Se solicitará la primera contraseña al iniciar Cloud-Clout, y se requerirá la contraseña maestra al conectar repositorios adicionales. Para mayor comodidad, también puede establecer un código PIN, se le preguntará si la aplicación se ha minimizado. Además, seguramente tendrá que iniciar sesión en una o más de las unidades de nube populares compatibles. Puede usar las cuentas que ya tiene a su disposición o crear otras nuevas a propósito.



Mientras más almacenamiento en la nube conecte, más seguros estarán sus archivos. Cuando conecta los cuatro almacenes en la nube, aparece la redundancia; en este caso, incluso si uno de los almacenes no está disponible, el archivo seguirá estando disponible en la aplicación Cloud-Clout.


Debido a la naturaleza del funcionamiento, el tamaño disponible del disco encriptado está limitado por el espacio libre del más pequeño de los almacenamientos en la nube conectados.



La lista de configuración de la aplicación es muy corta y no debería causar dificultades a un usuario inexperto.



Una limitación temporal es la falta de algunas operaciones grupales con archivos: por ahora, agregar todos los archivos nuevos para el cifrado tendrá que hacerse uno a la vez.




La aplicación tiene una funcionalidad bastante interesante para compartir archivos de forma segura entre los usuarios de Cloud-Clout. Para que pueda transferir el archivo, debe proporcionar su identificación al remitente. La ID se genera automáticamente durante el registro y no es un inicio de sesión ni una dirección de correo, sino una secuencia aleatoria de caracteres.



Por lo tanto, Cloud-Clout actualmente parece una herramienta minimalista liviana para el almacenamiento seguro en la nube y el intercambio de archivos con información valiosa, en la que solo hay lo que necesita. Es importante tener en cuenta que hoy la aplicación no tiene anuncios u otra monetización, y la funcionalidad es ilimitada. No se requiere número de teléfono para registrarse.

¡Los desarrolladores están preparados para el diálogo, están esperando sus comentarios y están listos para responder preguntas y aceptar deseos e informes de errores!

Source: https://habr.com/ru/post/467257/


All Articles