Câu trả lời ngắn
Có thể là có, trừ khi bạn là một mục tiêu cao cấp.
Câu trả lời dài
CrashPlan hoặc mã hóa dữ liệu bằng các chứng chỉ được bảo vệ bằng mật khẩu hoặc hoàn toàn không mã hóa. Trong bản tóm tắt này, bạn có thể nghĩ về một chứng chỉ về cơ bản là một mật khẩu khổng lồ được lưu trữ trong một tệp có tên của bạn được đính kèm. Tệp chứng chỉ này thường được mã hóa, chỉ để đảm bảo rằng một bản sao nhanh chóng của tệp không đủ để truy cập dữ liệu - bạn cũng cần mật khẩu tệp chứng chỉ.
Hầu hết người dùng CrashPlan có thể sử dụng cái được gọi là lưu trữ chứng chỉ ký quỹ, trong đó Code42 lưu trữ các tệp chứng chỉ cho bạn ở dạng được mã hóa. Khi bạn cung cấp mật khẩu, các tệp chứng chỉ này sẽ được giải mã và sau đó được sử dụng để giải mã dữ liệu thô của bạn. Đây là lý do tại sao giao diện web CrashPlan có thể cho phép bạn duyệt dữ liệu của mình - sau khi bạn cung cấp mật khẩu chứng chỉ, phần mềm của họ có thể truy cập dữ liệu bằng chứng chỉ. Các lỗ hổng bảo mật chính với điều này:
- Bạn tin tưởng nhân viên Code42 + để lưu trữ chứng chỉ của bạn một cách an toàn
- Bạn tin tưởng nhân viên Code42 + không bao giờ lưu trữ mật khẩu chứng chỉ của bạn một cách không an toàn
- Bạn tin tưởng nhân viên Code42 + không cung cấp tệp chứng chỉ hoặc mật khẩu của bạn cho bất kỳ cơ quan nào (chẳng hạn như chính phủ) yêu cầu (ví dụ trát đòi hầu tòa)
- Như tôi đã đề cập ở trên, chứng chỉ của bạn là một mật khẩu rất lớn . Nếu bất cứ ai có được bàn tay của họ trên tập tin đó, điều duy nhất ngăn họ sử dụng nó là mật khẩu chứng chỉ của bạn, vì vậy nếu bạn thực hiện nó,
hunter42
bạn sẽ rất khó chịu. Về cơ bản, việc phá mật khẩu chứng chỉ của bạn có thể khá dễ dàng nếu ai đó thực sự có động lực và bạn đã không chọn một mật khẩu tốt.
Bạn cũng có thể sử dụng "khóa tùy chỉnh" (ví dụ: khi bạn cung cấp tệp chứng chỉ). Điều này có nghĩa là Code42 không lưu trữ chứng chỉ của họ trên máy chủ của họ. Họ vẫn lưu trữ dữ liệu được mã hóa trên máy chủ của họ, nhưng nếu bạn muốn xem nó trong giao diện web thì bạn cần cung cấp cho phần mềm của họ cả tệp chứng chỉ và mật khẩu chứng chỉ. Bây giờ đây là phần kỳ lạ: điều này hầu như không cung cấp bảo mật bổ sung thực tế cho tùy chọn trên, nó hầu như hữu ích cho một hệ thống có nhiều tài khoản người dùng mà bạn muốn tách riêng. Bạn vẫn:
- Tin tưởng ứng dụng CrashPlan không lưu trữ hoặc truyền tệp chứng chỉ hoặc mật khẩu chứng chỉ của bạn
- Tin tưởng Code42 không thực hiện bất kỳ nỗ lực nào để lưu trữ dữ liệu này
Lợi ích chính ở đây là Code42 không thể trả lời yêu cầu bên ngoài cho chứng chỉ của bạn một cách dễ dàng nhất có thể nếu bạn sử dụng chứng chỉ ký quỹ, họ sẽ phải cố tình hướng dẫn ứng dụng CrashPlan cục bộ của họ lấy khóa chứng chỉ của bạn từ máy tính của bạn và gửi cho họ . Điều này tự nhiên sẽ là một rủi ro lớn cho họ do sự sụp đổ kinh doanh nếu một quyết định như vậy trở thành kiến thức công khai.
Thêm một điểm liên quan: Họ dường như luôn lưu trữ tệp chứng chỉ của bạn ở dạng không được mã hóa trên máy tính cục bộ của bạn. Vì vậy, nếu bạn là mục tiêu cao cấp, có thể ai đó có thể lấy dữ liệu được mã hóa của bạn từ CrashPlan và sau đó thực hiện một cuộc tấn công đơn giản vào máy tính cá nhân của bạn để khôi phục tệp chứng chỉ không được mã hóa.
Vì vậy, câu trả lời cho câu hỏi của bạn tập trung vào "bạn có tin tưởng Code42 với việc bảo vệ dữ liệu của bạn khỏi các mối đe dọa bên trong và bên ngoài không?" Nếu câu trả lời là không, thì mã hóa dữ liệu của bạn bằng cách sử dụng thứ gì đó như TrueCrypt làm lớp bảo vệ thứ hai là một ý tưởng tuyệt vời.
Tái bút - Đối với những gì đáng giá, tôi thích rằng CrashPlan mã hóa khá nhiều theo mặc định, vì vậy đừng diễn giải điều này như một bài đăng bash CrashPlan - Tôi chỉ muốn giúp người dùng hiểu họ đang tin tưởng ai :-)