¿Qué solución de nube es más segura para sus documentos?

Al decidir qué proveedor de almacenamiento en la nube usar, la mayoría de nosotros priorizamos la conveniencia sobre la seguridad. ¿Su proveedor de la nube está haciendo lo suficiente para proteger sus datos confidenciales?

Al decidir qué proveedor de almacenamiento en la nube usar, la mayoría de nosotros priorizamos la conveniencia sobre la seguridad.  ¿Su proveedor de la nube está haciendo lo suficiente para proteger sus datos confidenciales?
Anuncio

Al decidir qué proveedor de almacenamiento en la nube utilizará Dropbox frente a Google Drive frente a OneDrive: ¿Qué almacenamiento en la nube es mejor para usted? Dropbox vs. Google Drive vs. OneDrive: ¿Qué almacenamiento en la nube es mejor para usted? ¿Has cambiado la forma en que piensas sobre el almacenamiento en la nube? Las opciones populares de Dropbox, Google Drive y OneDrive se han unido a otras. Te ayudamos a responder qué servicio de almacenamiento en la nube deberías usar. Lea más, la mayoría de nosotros prioriza la conveniencia sobre la seguridad.

Por supuesto, la conveniencia es importante. Si no puede tener sus manos en sus archivos cuando los necesita, no tiene mucho sentido tener una cuenta de almacenamiento en la nube. En ese punto, sería mejor usar una memoria USB.

Sin embargo, la seguridad es igualmente importante. De hecho, es discutible aún más importante. Si usa mucho el almacenamiento en la nube, probablemente tenga una gran cantidad de documentos confidenciales. Puede usar su cuenta para todo, desde extractos bancarios hasta copias de pasaportes.

Claramente, no quiere que esos archivos caigan en manos equivocadas. Pero, ¿su proveedor está haciendo lo suficiente para protegerlo? En este artículo, analizamos qué soluciones en la nube son las más seguras.

Google Drive

Google Drive cuenta con 800 millones de usuarios y 15 GB de almacenamiento gratuito, por lo que es el proveedor de almacenamiento en la nube más popular en la web.

Curiosamente, no fue hasta 2013 que Google habilitó cualquier forma de encriptación en sus servidores. La compañía solo se vio obligada a actuar después de las revelaciones sobre la vigilancia de la NSA de esa época.

Hoy, la situación ha mejorado. Cuando carga archivos, Google cifra los datos usando el estándar TLS. Cuando sus archivos llegan a los servidores de Google, se desencriptan y se vuelven a cifrar en AES de 128 bits. El cifrado ocurre antes de que Google agregue los datos a su cuenta, lo que reduce el riesgo de fuga de datos.

Por último, las claves AES se cifran con una clave maestra. Agrega un nivel secundario de protección de cifrado.

El punto débil más grande de Google Drive, que también afecta algunos de los otros servicios de los que hablaré en breve, es su contraseña.

Por supuesto, la tecnología de contraseñas no es insegura. Todo lo que necesita saber sobre contraseñas Todo lo que necesita saber sobre contraseñas Las contraseñas son importantes y la mayoría de la gente no sabe lo suficiente sobre ellas. ¿Cómo elige una contraseña segura, usa una contraseña única en todas partes y las recuerda todas? ¿Cómo proteges tus cuentas? ¿Cómo ... Leer más. Por el contrario, el problema es que Google Drive usa la misma contraseña que el resto de su cuenta de Google. Si un hacker obtiene sus credenciales de inicio de sesión, tendrá acceso a todos sus documentos, correos electrónicos e historial web. Es un pensamiento aterrador.

Microsoft OneDrive

Microsoft OneDrive es el otro gran jugador en el mundo del almacenamiento en la nube. Los usuarios solo reciben 5 GB de espacio libre con su cuenta de Microsoft, pero los suscriptores de Office 365. Introducción a Office 365: ¿Debería comprar en el nuevo modelo de negocio de Office? Una introducción a Office 365: ¿Debería comprar en el nuevo modelo de negocio de Office? Office 365 es un paquete basado en suscripción que ofrece acceso al último paquete de aplicaciones de escritorio de Office, Office Online, almacenamiento en la nube y aplicaciones móviles premium. ¿Proporciona Office 365 valor suficiente para que valga la pena el dinero? Leer más se aumenta automáticamente hasta 1 TB.

Cuando envía datos de su computadora a su cuenta en la nube, OneDrive implementa el cifrado SSL. Sin embargo, a menos que tenga una cuenta comercial, el servicio no codifica sus datos cuando está "en reposo" (es decir, cuando está en su cuenta). Si eres un usuario consciente de la seguridad, esto activará de inmediato las alarmas.

Los usuarios empresariales también pueden beneficiarse de la encriptación por archivo: si el cifrado de un archivo está pirateado, el resto de sus documentos permanecerá a salvo. Los usuarios personales no disfrutan de tal beneficio.

Microsoft también está abierto acerca de cómo podría compartir sus datos con terceros. Aquí hay una cita directa de la Declaración de privacidad de la compañía:

"Accederemos, transferiremos, divulgaremos y conservaremos datos personales, incluido su contenido. . . para cumplir con la ley aplicable o responder a un proceso legal válido, incluso de la aplicación de la ley u otras agencias gubernamentales ".

Y otro:

"Si recibimos información que indique que alguien está usando nuestros servicios para traficar con propiedad intelectual o física robada perteneciente a Microsoft, no inspeccionaremos el contenido privado de un cliente nosotros mismos, pero podemos remitir el asunto a la policía".

Finalmente, como Google Drive, OneDrive es propenso a errores del usuario. Microsoft ofrece funciones como la verificación en dos pasos. ¿Puede la verificación en dos pasos ser menos irritante? Cuatro Secret Hacks garantizados para mejorar la seguridad ¿Puede la verificación en dos pasos ser menos irritante? Cuatro Secret Hacks garantizados para mejorar la seguridad ¿Desea seguridad de la cuenta a prueba de balas? Recomiendo habilitar lo que se llama autenticación de "dos factores". Lea más y acceda a registros para intentar minimizar el punto débil, pero sigue siendo problemático.

iCloud

iCloud es el último de los "tres grandes" servicios. Podría decirse que no es tan fácil de usar como OneDrive y Google Drive, y también cubre muchas más cosas. De hecho, Apple pone todo, desde Find my iPhone hasta Keychain en el paraguas de iCloud.

Llegó a los titulares en 2014 cuando los piratas informáticos filtraron fotos de famosos. Apple investiga Celebrity Nudes, YouTube presenta Tip Jar, y más ... [Tech News Digest] Apple investiga los famosos Desnudos, YouTube presenta Tip Jar, y más ... [Tech News Digest] Además, con la esperanza de la desaceleración de Internet, Windows XP se acerca un 1% más a la muerte, se juega Star Citizen gratis, el nuevo navegador web Raspberry Pi y los wearables que evitamos por poco. Lea más sobre el servicio al público. A pesar de los informes iniciales que afirmaban que un error en la API de Apple permitía que los robots hicieran intentos ilimitados de fuerza bruta forzando la contraseña, más tarde se reveló que los ataques de phishing eran los culpables. En verdad, la seguridad de Apple iCloud es altamente robusta.

mary winstead twitter

En términos de transferencia de datos y almacenamiento, iCloud refleja Google Drive. Sus datos se cifran con SSL cuando están en tránsito y se almacenan en AES de 128 bits cuando están en los servidores de Apple. La única información almacenada en AES de 256 bits está relacionada con Keychain.

Debido a que iCloud también es la manera en que los iPhones, iPads e incluso Apple Mail y Contacts respaldan sus datos, Apple usa tokens de seguridad. Todas las aplicaciones que se conectan con iCloud usan un token en lugar de pedirle que guarde una copia de su contraseña de iCloud en su dispositivo.

Dropbox

Dropbox difiere de Google Drive, OneDrive e iCloud. A diferencia de esos tres, no está vinculado a un vasto ecosistema de otras aplicaciones y servicios. Es el proveedor "independiente" más conocido.

Quizás preocupante para los usuarios, con frecuencia ha aparecido en las noticias en los últimos años por una serie de infracciones de seguridad. En 2012, se utilizó una contraseña compuesta para ingresar la cuenta de un empleado, que a su vez revela las direcciones de correo electrónico del usuario. Luego, en 2014, los piratas informáticos afirmaron tener casi siete millones de direcciones de correo electrónico de usuarios. ¿Eres uno de los 69 millones de usuarios de Dropbox pirateados? ¿Eres uno de los 69 millones de usuarios de Dropbox pirateados? Se ha confirmado que 68 millones de cuentas de Dropbox fueron pirateadas en agosto de 2012. ¿Fue el tuyo uno de ellos? Que deberias hacer al respecto? Y por qué el truco tomó CUATRO AÑOS para venir ... Leer más y contraseñas.

Es una pena que los procesos de seguridad externos de la compañía sean sospechosos porque la seguridad de sus archivos se encuentra entre las mejores de la industria.

La aplicación usa SSL / TLS cuando los datos se mueven entre su computadora y los servidores de la compañía. Cuando los datos están en reposo, usa el cifrado 256-AES. También puede desvincular datos de su cuenta si alguien roba las claves de cifrado, evitando así que un pequeño truco se convierta en un problema grave.

La verificación en dos pasos de Dropbox se realiza en forma de un mensaje de texto o desde una aplicación "Tiempo basado en la contraseña de una sola vez" (TOTP).

Caja

Box es el gran rival de Dropbox. Está más centrado en la empresa que su rival, y sus sistemas de seguridad lo reflejan.

Los administradores de TI tienen un panel desde el que pueden administrar fácilmente las cuentas de los usuarios, incluidas las políticas de acceso y uso compartido, y una administración centralizada de todos los archivos.

La función Box KeySafe de la compañía es particularmente interesante. Permite a las organizaciones administrar sus propias claves de cifrado utilizando AWS KMS y AWS CloudHSM.

almacenamiento en la nube
Crédito de la imagen: Rawpixel.com a través de Shutterstock

Por último, hay una gran cantidad de características específicas de la empresa que serán valiosas para los empleadores, aunque de poco interés para los usuarios finales. Incluyen el almacenamiento de datos dentro de la región en Europa, Asia, Australia y Canadá, el cumplimiento de mandatos reglamentarios como ISO 27001, ISO 27018, SOC 1 (SSAE 16), PCI DSS, FedRAMP y prevención de pérdida de datos.

Ninguno de ellos necesariamente hace que sus datos sean más seguros, pero ciertamente ayudan a que su negocio sea más seguro.

¿Confía en los proveedores de almacenamiento en la nube?

Si nada más, espero que este artículo te haya hecho darte cuenta de que no todo el almacenamiento en la nube nace igual. Incluso entre los tres nombres más importantes del sector, existen diferencias notables que pueden afectar de manera dramática la seguridad de sus datos.

Si nunca planea almacenar más que una receta extraña o fotos familiares, estas consideraciones de seguridad pueden no ser importantes para usted. Pero si utiliza el almacenamiento en la nube como una extensión del disco duro de su computadora, debe pensar cuidadosamente dónde almacena sus datos.

¿Utiliza proveedores de almacenamiento en la nube para documentos confidenciales? ¿Confías en la capacidad de los proveedores para protegerte? Como siempre, puedes dejar todos tus pensamientos y opiniones en los comentarios a continuación.

Créditos de las imágenes: SaidAuita / Shutterstock

In this article