¿Qué tan preocupado cree que debo preocuparme por la seguridad e integridad de mis cuentas de Dropbox y Amazon S3? ¿Mi Dropbox está encriptado?

Para responder simplemente a su pregunta …

Lo preocupado que deba estar depende del nivel de privacidad y seguridad que requiera. Si está moviendo información confidencial, es probable que desee encontrar otra herramienta o utilizar un método que se describe a continuación.

Con Amazon S3 o Dropbox, si utiliza cualquier forma de cifrado en el que esas empresas tengan la clave, entonces no tiene sentido cifrar para empezar. La gran mayoría de las veces (solo por debajo del 100%), sus datos estarán completamente seguros con cualquiera de las compañías. Sin embargo, si alguien realmente estuviera apuntando a sus datos, entonces no es probable que sea seguro en ninguno de los casos … A menos que cifre personalmente sus archivos antes de cargarlos.

Debido a que los dos servicios son similares en ese sentido, me centraré en Dropbox porque sus preocupaciones de seguridad han sido extremadamente frecuentes en las últimas semanas.

Para entrar en una respuesta más detallada:

Para alguna información de fondo …

En caso de que te lo hayas perdido, Dropbox recientemente cambió sus ToS para indicar que tenían derecho a todos los archivos cargados en sus servidores. (Extractos de ToS tomados de LifeHacker)

“Al enviar sus cosas a los Servicios, usted nos otorga (y a aquellos con quienes trabajamos para proporcionar los Servicios) derechos mundiales, no exclusivos, libres de regalías y sublicenciables para usar, copiar, distribuir, preparar trabajos derivados (como traducciones o “conversiones de formato) de, realizar o mostrar públicamente esas cosas en la medida en que lo consideremos necesario para el Servicio”.

El 6 de julio, lo actualizaron nuevamente, en un intento de aclarar verdaderamente:

Al utilizar nuestros Servicios, nos proporciona información, archivos y carpetas que envía a Dropbox (en conjunto, “sus cosas”). Conservas la propiedad total de tus cosas. No reclamamos ninguna propiedad de ninguno de ellos. Estos Términos no nos otorgan ningún derecho sobre sus cosas o propiedad intelectual, excepto los derechos limitados que se necesitan para ejecutar los Servicios, como se explica a continuación.
Es posible que necesitemos su permiso para hacer cosas que nos pide que hagamos con sus cosas, por ejemplo, alojar sus archivos o compartirlos en su dirección. Esto incluye características del producto visibles para usted, por ejemplo, miniaturas de imágenes o vistas previas de documentos. También incluye opciones de diseño que hacemos para administrar técnicamente nuestros Servicios, por ejemplo, cómo respaldamos los datos de forma redundante para mantenerlos seguros. Usted nos otorga los permisos que necesitamos para hacer esas cosas únicamente para proporcionar los Servicios. Este permiso también se extiende a terceros de confianza con los que trabajamos para proporcionar los Servicios, por ejemplo, Amazon, que proporciona nuestro espacio de almacenamiento (nuevamente, solo para proporcionar los Servicios).
Para ser claros, aparte de las raras excepciones que identificamos en nuestra Política de privacidad, no importa cómo cambien los Servicios, no compartiremos su contenido con otros, incluidas las fuerzas del orden, por ningún motivo a menos que usted nos lo indique. La forma en que recopilamos y usamos su información en general también se explica en nuestra Política de privacidad …

El hecho es que es posible que desee buscar alguna otra forma de encriptación si esto lo incomoda o si sus archivos necesitan un mayor nivel de [correo electrónico protegido] . Tiene un par de opciones.

1) Como mencioné anteriormente, la opción más segura es encriptar sus cosas manualmente. Puede usar un archivo cifrado / protegido con contraseña (como .rar o .zip) si solo necesita un cifrado básico. Esto realmente debería ser suficiente para la mayoría. También hay algunos programas que encriptarán sus cosas más fuertemente. Incluso puede ubicar su Dropbox en un volumen protegido TrueCrypt si está tratando de proteger los archivos disponibles en una LAN.

2) Encripta automáticamente tus archivos. Nuevamente, recibí esta recomendación de LH, pero recomiendan un programa llamado SecretSync (sin embargo, este es otro servicio en la nube, por lo que le está proporcionando la clave a otra persona. Si tiene archivos que requieren la máxima seguridad, es como darle la llave de su casa a un vecino en el que crees que puedes confiar y luego te vas de vacaciones, solo tienes que esperar que no lo maltrate.

3) Spideroak. No tengo mucha información sobre Spideroak, pero lo que entiendo es que las ventajas radican en que las claves de cifrado están alojadas en la computadora de los usuarios en lugar de en la nube. Además, tienen cierto soporte para la autenticación de 2 factores que es intrigante. Esto es algo que planeo investigar yo mismo, pero podría ser un comienzo útil. (www.spideroak.com, obtienes 2GB gratis)

Espero que esto ayude.