viernes, 4 de agosto de 2017

La búsqueda de una alternativa de Dropbox más segura

Si usas Dropbox, Google Drive o Yandex.Disk, entonces no tienes ninguna duda alguna sobre la ventaja de tener todos tus archivos importantes al alcance desde cualquier dispositivo. Un archivo puede ser compartido entre amigos y compañeros de trabajo en un segundo. Sin embargo, muchos descubren que estos servicios carecen de seguridad para los datos, lo que preocupa al usuario sobre el hecho de que cualquiera pueda obtener acceso a sus archivos.
Por ejemplo, hacer que los empleados tengan acceso a tus fotos privadas o resguardos de pago a través del servidor sería un terrible accidente. Para minimizar este riesgo, los datos en el servidor necesitan estar almacenados de forma cifrada, para que solo tú puedas otorgar el acceso. ¿Cómo hacerlo?
The quest for a more secure Dropbox alternative
La respuesta está en otros servicios. A continuación examinamos las alternativas.
Primero, veamos el tipo de problemas que estamos intentando evitar.
1.Envías el enlace de un archivo a otra persona, pero esa persona puede compartir los archivos con quien quiera.
2.Pierdes la laptop o el teléfono, cualquier extraño podría tener acceso a tus datos.
3.Extraños, compañeros de trabajo, gobiernos o hackers podrían ser capaces de acceder a los datos que tu servicio de copias de seguridad almacena.
Para ser más claros, tienes que evitar todo esto, pero conservar el almacenamiento que Dropbox proporciona. (Lo más fácil es no tener ningún archivo, pero de momento no estamos hablando de filosofías extremas). Por lo tanto, una alternativa adecuada debe incluir acceso a todos los archivos de la computadora, acceso offline desde el celular a archivos seleccionados, y la habilidad de compartir enlaces para descargar un archivo desde cualquier dispositivo. Por supuesto, queremos todas estas funciones en un paquete económico y con mucho espacio de almacenamiento.
Los servicios estándares tales como Dropbox, Google Drive, One Drive, y otros del estilo, no hablan sobre la protección de usuarios en contra de los riesgos antes mencionados, por lo tanto, la gente con preocupaciones sobre la seguridad de su información prefieren utilizar esos servicios solo para almacenar información de poca importancia. Una variedad de páginas web y servicios poco conocidos hablan de estos temas, por lo que decidimos investigar más a fondo.
Herramientas de cifrado para Dropbox y otros servicios estándares de la nube
Los servicios tales como Boxcrypt y CloudFogger prometen cifrar tus archivos en Dropbox, o cualquier otro servicio similar, de forma que sin una clave de cifrado es imposible que puedas acceder. Hay dos desventajas sobre esto. En primer lugar, para utilizarlo necesitas mantener dos servicios en vez de uno (y tal vez pagar por ambos). En segundo lugar, tienes que recordar guardar todo en tus carpetas de almacenamiento cifrado en vez de en tus carpetas comunes. Así que, no entraremos en detalles sobre este tema, y pasaremos a las nubes cifradas.

SpiderOak ONE

Desde $59 al año por 100GB
SpiderOak ONE, uno de los servicios de seguridad más antiguos para almacenamiento y seguridad de archivos. Sus mayores defectos son algo desalentadores, tiene una aplicación de escritorio muy lenta y su interfaz es poco intuitiva, combian funciones para hacer copias de seguridad y para el almacenamiento de archivos. Algunas ventajas del servicio incluyen un sinfín de cambios de registro y ajustes flexibles para compartir archivos.
El algoritmo de cifrado de SpiderOak es innovador y algo ambiguo: la aplicación móvil no puede subir nuevos archivos de la nube, solo cuenta con acceso de lectura. De hecho, vamos a parar un momento: la poca versatilidad y facilidad de uso de SpiderOak One, la hace una opción muy poco atractiva.
pCloud
$48 al año por 500GB, cifrado por $4 al mes ($96 al año). Primeros 20GB gratis, una semana de prueba gratis con cifrado disponible. 
pCloud, es un servicio de almacenamiento de datos en la nube que se está desarrollando dinámicamente, ofrece cifrado como una opción adicional de pago. El servicio crea su propio drive virtual en una computadora, y los archivos que guardas en él van directamente a la nube. Un usuario puede crear una carpeta de “Cifrado” por separado dentro del mismo drive, y el resto de contenidos de esta carpeta estarían cifradas. Sin embargo, no todas las funciones pCloud están disponibles para el usuario mientras trabajan con esa carpeta.
No todos los archivos en pClou tienen que almacenarse físicamente en la computadora, la aplicación automáticamente los descarga cuando el usuario necesita trabajar con ellos. Este enfoque ahorra espacio en el disco, lo cual es vital para las laptops con poco volumen de SSDs, pero también podría dejar tirado al usuario durante un vuelo o en alguna otra situación donde no tenga cobertura de red. Los “Favoritos” (archivos definidos para almacenamiento offline), son proporcionados en pCloud, pero no pueden almacenarse en la carpeta de Cifrados.
pCloud tiene una ventaja interesante: No se puede acceder a los datos del disco virtual hasta que introduzcas una contraseña. Esto significa que se pierdes tu laptop, la persona que la encuentre no podrá tener acceso a tu nube de almacenamiento. Su app móvil carece de la gracia de Dropbox, pero es muy funcional y te permite descargar imágenes atuomáticamente, compartir enlaces a archivos y almacenar archivos offline junto con los Favoritos antes mencionados. Sin embargo, la función de “compartir archivo” no está disponible para la carpeta de archivos cifrados.
Sync.com
5GB gratis. $96 al año por 2TB de almacenamiento en la nube
El servicio canadiense Sync.com, combina la ideología de Dropbox con cifrado de confianza. Una carpeta seleccionada en un disco seleccionado, se sincroniza con el almacenamiento de la nube, y cualquier archivo puede compartirse con otras personas sin forzarlos a instalar ninguna aplicación adicional. Para esto, Sync.com utiliza un estrategia elegante: la clave de cifrado para un archivo es transmitido en un parámetro especial con una URL (después de #). Por lo tanto, la clave permanece desconcida para el servidor, y el recipiente es capaz de descargar y ver el archivo.
La interfaz para escritorio de Sync.com es algo antigua, pero es intuitiva y de uso fácil. Desafortunadamente, no podemos decir lo mismo sobre la aplicación móvil. No se ve bien ni en iOS ni en Android, y solamente tiene tres funciones: descargar un archivo al dispositivo en demanda, subir una imagen al servidor, y eliminar archivos del servidor. No puedes elegir un archivo para uso offline o compartir un enlace cifrado sin descargar el archivo.

Tresorit

100€ al año por 100GB. Dos semanas de prueba disponibles.
La combinación poderosa de Tresorit de facilidad de uso y la seguridad, hace que el servicio sea lo más perfecto posible. Existe una carpeta cifrada dentro del servidor llamada “Tresor”, y Tresorit recomienda crear varias carpetas Tresor con diferentes propósitos y grupos. Cada uno puede ser sincronizado con cualquier carpeta en una computadora, como también diseñado para acceso compartido con otros usuarios.
Las carpetas de Tresor, carpetas comunes y archivos individuales son fácil de compartir con amigos y compañeros de trabajo, incluso si no tienen Tresorit. Cada enlace puede tener una fecha de caducidad, cantidad máxima de descargas y otras restricciones. El modo experimental llamado Tresorit Drive nos recuerda a pCloud: Con el modo activado, las carpetas de Tresor pasan a ser disponibles en un drive virtual por separado, ocupando mucho menos espacio en un disco físico.
La aplicación móvil de Tresorit es fácil de utilizar y tiene un buen diseño. Puede ser utilizada para indicar qué carpetas de Tresor o archivos individuales deberían ser almacenados offline, generando enlaces a archivos, subiendo imágenes a la nube de forma automática, protegiendo la app con un PIN, y más.

Conclusiones

Observa la tabla a continuación con información útil sobre las alternativas seguras de Dropbox. Claro, una tabla de funciones no cuenta toda la historia. Por ejemplo, pCloud tiene una ventaja única que lo hace distinguir realmente: protege datos en la computadora, no solo en servidores. Sin embargo, cuando tomas en cuenta todos los demás factores, Tresorit queda por encima de los demás. Y a pesar de su falta de cifrado local, otras herramientas, desde BitLocker hasta VeraCrypt, pueden compensarlo.
Básicamente, la perfección es imposible de alcanzar; por lo tanto tenemos que elegir qué es lo más importante mientras sacrificamos otras cosas.
DropboxSpiderOak ONEpCloudSync.comTresorit
Almacenamiento gratis2GBNo20GB (sin cifrado)5GBNo
Plan de pago mínimo$100/1TB$59/100GB$96/500GB$96/2TB al año$125/100 GB
Protección de archivos compartidosNoYesNo (no para carpetas cifradas)
Protección por pérdidaNoNoNoNo
Cifrado del lado del servidorNo
Cuentas de autenticación de dos factoresNo
Nuestra nota de usabilidad de la app de escritorio (de 5)53445
Nuestra nota de usabilidad de la app móvil (de 5)52324