跳轉到

雲端儲存

防護下列威脅:

許多雲端儲存提供商 要求您完全信任他們不會查看您的檔案。 下列替代方案透過實作安全的端到端加密,消除了對信任的需求。

如果這些替代方案不符合您的需求,建議您考慮使用其他雲端提供商的加密軟體,例如 Cryptomator 。 把 Cryptomator 結合在 任一種 雲服務商(包含這裡推薦的) 也是好方法,可減低某服務商原生客戶端加密漏洞之風險。

尋找 Nextcloud?

對於較具技術背景的讀者來說,Nextcloud 仍是自架檔案管理套裝軟體的推薦工具,不過我們目前不建議使用第三方 Nextcloud 儲存空間提供者,因為我們不建議一般使用者使用 Nextcloud 內建的端到端加密功能。

Proton Drive

Proton Drive logo

Proton Drive 是一個加密雲端儲存提供商,由經營廣受歡迎的加密電子郵件 Proton Mail 的提供商推出。

初始的免費儲存空間限制為 2 GB,但完成特定步驟後,可獲得最多 5 GB 的額外儲存空間。

首頁

下載

Proton Drive 網頁應用程式已於2021年通過了 Securitum 的獨立稽核,但全新的行動客戶端尚未經過第三方的公開稽核。

Tresorit

Tresorit logo

Tresorit 為 2011年創辦於瑞士- 匃牙利的加密雲端儲存供應商。 Tresorit 由瑞士郵政擁有,瑞士郵政是瑞士的國家郵政服務。

首頁

下載

Tresorit 已獲得多項獨立安全稽核:

  • 2022: ISO/IEC 27001:20131 Compliance Certification by TÜV Rheinland InterCert Kft
  • 2021: Penetration Testing by Computest
    • 該檢查評估了Tresorit 網頁用戶端、Android 應用程式、Windows 應用程式和相關基礎設施的安全性。
    • Computest 發現了兩個已解決的漏洞。
  • 2019年:安永的滲透測試。
    • 該檢測分析了 Tresorit 完整源代碼,並驗證了落實 Tresorit 白皮書中描述的概念。
    • 安永另外還測試了網路、行動裝置與桌面客戶端。 他們的結論是:

      測試結果未發現任何偏離 Tresorit 資料保密性聲明的情況。

他們也獲得了數位信任標籤,這是 Swiss Digital Initiative 發出的認證,要求通過 35 項與安全、隱私與可靠性相關的標準。

Peergos

Peergos logo

Peergos 是去中心化協定的儲存、社交媒體和應用程式開源平台。 其提供了安全且私人的空間,讓使用者可以儲存、分享、檢視與編輯他們的照片、影片、文件等等。

Peergos 採用抗量子加密的端到端加密技術保護您的檔案,確保所有檔案相關資料皆保持私密。 其也可以自行架設

首頁

下載

Peergos 建基於星際檔案系統 (IPFS),這是點對點的架構,可防止審查

Peergos 的客戶端、伺服器與命令列介面都是從相同的二進位檔執行。 此外,Peergos 也包含同步引擎(可透過原生應用程式存取),用來雙向同步本機資料夾與 Peergos 資料夾,以及 WebDAV 橋接,讓其他應用程式存取您的 Peergos 儲存空間。 欲了解 Peergos 的完整功能概覽,請參閱其官方文件。

Peergos 於2024年11月接受 Radically Open Security 的稽核,所有問題均已修正。 他們先前曾接受 Cure53 的稽核,所有發現的問題隨後都修復了。

標準

請注意,我們與推薦的任何項目均無關。除了我們的通用標準外,我們還制定了一套明確的要求,以便我們能夠提供客觀的建議。 我們建議您在選擇使用項目之前先熟悉此列表,並進行自己的研究,以確保它是您的正確選擇。

最低合格要求

  • 必須強制端到端加密。
  • 必須提供免費計劃或試用期以進行測試。
  • 必須支援 TOTP 或 FIDO2 多重要素驗證,或允許使用 passkey 登入。
  • 必須提供支援基本檔案管理功能的網頁介面。
  • 允許輕鬆匯出所有檔案/文件。

最佳情況

最佳情況標準代表我們希望在這個類別的完美項目的應具備的特性。 推薦產品可能沒有此功能,但若有這些功能則會讓排名更為提高。

  • 客戶端應是開源的。
  • 客戶端應由獨立第三方進行全面稽核。
  • 應提供 Linux、Android、Windows、macOS 和 iOS 的原生客戶端。
    • 這些用戶端應與雲端儲存供應商的原生作業系統工具整合,例如整合 iOS 的 Files app,或 Android 的 DocumentsProvider 功能。
  • 應支援與其他使用者輕鬆地分享檔案。
  • 至少在網頁界面應提供基本的文件預覽和編輯功能。

[PWAs]: 漸進式網路應用程式 [WKD]: 網路金鑰目錄 (Web Key Directory)


  1. ISO/IEC 27001: 2013合規性涉及公司的 資訊安全管理系統 ,涵蓋其雲端服務的銷售、開發、維護和支援。 

您正在查看 Privacy Guides 的 正體中文 版本,由我們在 Crowdin 上出色的團隊翻譯。如果您發現錯誤,或在此頁面上看到任何未翻譯的部分,請考慮提供幫助! 訪問 Crowdin

You're viewing the 正體中文 copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out!