Wat is de veiligste clouddienst?

Door: Richard Veenstra | 20 juni 2017 14:44

Apps & Software

Inhoudsopgave

  1. Inleiding
  2. Pagina 2: De clouddiensten

Overheden willen meer en meer over je weten en lezen het liefste met alles mee. Hoe ver ze daarin kunnen gaan, hangt onder andere af van het land waar de dienst zich gevestigd heeft en hoe de dienst jouw bestanden beveiligt. Het is belangrijk dat je weet wie er via achterdeurtjes mogelijk toegang tot je data hebben. Mede op basis van die wetenschap kun je de beste keus voor de veiligste clouddienst maken.

Omdat sommige mensen clouddiensten, communicatie-apps en filesharing-websites gebruiken voor het verspreiden van haat-zaaiende boodschappen en communiceren over mogelijke terroristische aanslagen, willen de veiligheidsdiensten je laten geloven dat het noodzakelijk is om mee te kunnen kijken met allerlei data. Dat dit inmiddels zorgwekkende vormen aanneemt, bewijzen de incidenten met mensen die bij binnenkomst in de Verenigde Staten worden gesommeerd hun wachtwoorden en apparaten af te geven. Natuurlijk gebeurt dit niet alleen in de Verenigde Staten, ook in landen als China en Rusland wordt je online privacy niet altijd helemaal serieus genomen. Met China en Rusland hebben we op cloud-vlak niet zoveel te maken, met de Verenigde Staten des te meer. Verreweg het grootste deel van de online diensten die we gebruiken, zijn namelijk in de Verenigde Staten gevestigd. Gelukkig zijn er, mede dankzij de recentelijke ontwikkelingen, de laatste tijd een paar niet-Amerikaanse diensten in de spotlight gekomen.

Welke cloud-dienst past het beste bij jou?

Encryptie

Als je een clouddienst zoekt, wil je dat je bestanden veilig worden opgeslagen en dat anderen geen toegang tot deze bestanden hebben. Het sleutelwoord hier is encryptie. Helaas is encryptie een wat moeilijk te doorgronden begrip, geven veel diensten onvolledige informatie op hun websites én is de ene encryptiemanier de andere niet. Grof gezegd kun je encryptie, oftewel het versleutelen van bestanden, in twee categorieën indelen: ‘encryptie at rest’ (in rust) en ‘encryptie in transit’ (onderweg). De eerste versleuteling heeft te maken hoe bestanden op de server van de dienst worden versleuteld. De tweede vorm van encryptie gebeurt op het moment dat jij gegevens naar de dienst verzendt of ze ophaalt. Vrijwel alle diensten bieden deze laatste vorm van beveiliging. Encryptie at rest wordt ook door bijna alle diensten aangeboden, een grote uitzondering is Microsoft OneDrive, die dit alleen bij een business-abonnement aanbiedt.

Encryptie is belangrijk als je kiest voor veiligheid.

Zero-knowledge

Termen die je ook vaak leest, zijn end-to-end-encryptie en zero-knowledge. Bij end-to-end-encryptie hebben alleen jij en de dienst waar je je data opslaat, toegang tot de gegevens door middel van een encryptiesleutel. Deze sleutel is alleen bij de dienst en jou bekend. Mocht een hacker de server kraken, dan kan hij of zij zonder de encryptiesleutel niet in je bestanden kijken. De dienst kan dit wel … en als een overheid een dienst dwingt, dan kan het in sommige gevallen gebeuren dat een overheid dus inzicht in jouw bestanden krijgt. Zero-knowledge heeft onder andere te maken met client-side-encryptie: encryptie de al plaatsvindt op jouw apparaat. Dit betekent dat jij de enige bent die een encryptiesleutel heeft. De dienst, de overheid of een provider, kan op geen enkele manier inzicht hebben in wat jij op de servers opslaat. Vandaar de term zero-knowledge.

SecureSafe is een dienst die zero-knowledge aanbiedt.

Jurisdictie

Ben je bang voor meekijken van de Amerikaanse overheid, dan is het voor jou misschien genoeg om een dienst te kiezen die niet binnen de Amerikaanse jurisdictie valt. Van een server in Europa mag je hopen dat deze niet door de NSA kan worden ingezien. Neem je hier genoegen mee, dan kun je voor een dienst gaan die zijn servers alleen in Europa heeft, end-to-end-encryptie aanbiedt en onder Europese jurisdictie valt. Wil je echt zorgen dat alleen jij bij je bestanden kunt, dan moet je voor een dienst kiezen die zero-knowledge aanbiedt. Kijk ook even naar waar de servers van een dienst staan. Het kan best zijn dat een bedrijf onder Europese jurisdictie valt, maar dat het servers in de Verenigde Staten heeft staan. In de tabel op de volgende pagina kun je bekende clouddiensten met elkaar vergelijken. Om je daarmee te helpen, vertellen we ook per dienst de plus- en minpunten.

Strato heeft zijn servers alleen in Duitsland staan.

1 Reactie(s) op: Wat is de veiligste clouddienst?

  • Om te reageren moet je ingelogd zijn. Nog geen account? Registreer je dan en praat mee!
  • 22 juni 2017 20:53 Midovo51
    Kleine correctie! Pcloud geeft 10Gb i.p.v. 20Gb En ook de encryptie is een betaalde optie.
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.

Wanneer je een reactie plaatst ga je akoord
met onze voorwaarden voor reacties.