Quan es tracta de protegir les seves dades en el núvol, la conversa sovint està dominada per la seguretat - firewalls, controls d'accés i protocols de xifrat dissenyats per mantenir fora els actors dolents. A Sia, reconeixem que una correcta protecció de dades no comença amb les defenses impenetrables, sinó amb la Privacitat Suprema, un model on les vostres dades són encriptades, fragmentades i emmagatzemades de manera que ningú més que vostè pugui accedir-hi.Aquest article explora el que significa la Privacitat Suprema, contrasta amb els conceptes tradicionals de seguretat en el núvol, i examina com Sia evita les fallades de privacitat del món real que han plagat els proveïdors convencionals d'emmagatzematge en núvol. La privacitat i la seguretat sovint es conflueixen, però serveixen a propòsits diferents. La seguretat es tracta de defensar les vostres dades contra la manipulació, la corrupció o el robatori - és reactiu. La majoria dels proveïdors de núvols centren els seus esforços aquí, bloquejant les portes i corregint les vulnerabilitats, tot mantenint la visibilitat en els vostres arxius. La privacitat, però, pren un enfocament proactiu. Assegura que les vostres dades romanen inaccessibles a tothom excepte a vostè. No es tracta només de construir murs més forts - es tracta d'eliminar la possibilitat que qualsevol entitat única accedeixi a les vostres dades. Evita l'exposició massiva de dades per negligència o intenció maliciosa i elimina qualsevol incentiu Per entendre per què això és important, podem mirar els fracassos que els proveïdors de núvols tradicionals s'han enfrontat en salvaguardar la privacitat dels usuaris. El 2014, una fallada de seguretat en el servei iCloud d'Apple va conduir a la fuita de fotos privades de nombroses celebritats. Dropbox va patir un incident similar el 2011 quan un bug va permetre temporalment l'accés a qualsevol compte sense una contrasenya. Fins i tot més enllà dels errors i les violacions, algunes plataformes, com Google, han utilitzat dades d'usuaris per obtenir beneficis comercials. Fins al 2017, Google va escanejar el contingut de Gmail per orientar els usuaris amb anuncis - una pràctica que només va cessar després de la reacció pública. ¹ ² ³ ⁴ ⁵ ⁶ ¹ ² ³ ⁴ ⁵ ⁶ https://www.youtube.com/watch?v=28eWDYiZqzg&embedable=true Aquests no són casos marginals – són símptomes d’un model que assegura que els proveïdors d’emmagatzematge tenen accés i control sobre les dades dels seus usuaris. És aquest defecte fonamental en el disseny que Sia pretén corregir. El disseny de Sia comença amb l’encriptació del client. Els arxius són xifrats en el seu dispositiu abans de deixar-lo, el que significa que només vostè posseeix les claus de desxifració. Després de l’encriptació, Sia fragmenta cada arxiu en trenta peces utilitzant el codi d’esborrat, assegurant redundància i resiliència. Aquests fragments són després xifrats una vegada més abans de ser distribuïts a través d’una xarxa descentralitzada d’h Aquesta arquitectura elimina la necessitat de confiança, el que significa que no hi ha cap autoritat centralitzada amb el poder -o responsabilitat- d'accedir als vostres arxius. No hi ha cap fuita de metadades, cap seguiment d'identitat basat en el compte i cap punt d'error. Fins i tot si algú volia subrogar o piratejar els vostres arxius, no hi ha res a trobar. En comparació amb proveïdors tradicionals com Dropbox o Google Drive, que depenen d'infraestructures centralitzades, registren l'activitat de l'usuari i sovint tenen accés a dades de text pla, Sia ofereix una proposta dramàticament diferent. La privacitat no és un luxe; és un requisit previ per a la sobirania digital. Sia no requereix que confieu les vostres dades a ningú, ni tan sols a nosaltres. La privacitat no és un luxe; és un requisit previ per a la sobirania digital. Sia no requereix que confieu les vostres dades a ningú, ni tan sols a nosaltres. És important assenyalar que garantir la privacitat de les dades no significa ignorar la seguretat. Al contrari: la privacitat és la base sobre la qual es construeix una seguretat efectiva. Sense privacitat, qualsevol mesura de seguretat és simplement reactiva - un patch en un sistema que ja assumeix visibilitat. En el nostre següent article, examinarem com Sia construeix la seguretat impenetrable sobre aquesta arquitectura centrada en la privacitat. Mentre que la privacitat suprema assegura que les seves dades són invisibles i inaccessibles, la seguretat impenetrable assegura que són immutables, resilients i protegides verificablement contra el fracàs o la manipulació. Referències Fung, B. (2014, setembre 2). Apple bàsicament culpa les víctimes de hack per no protegir els seus propis comptes iCloud. The Washington Post. https://www.washingtonpost.com/news/the-switch/wp/2014/09/02/apples-basically-blaming-hack-victims-for-not-securing-their-own-icloud-accounts/ Lewis, D. (2014, setembre 2). violació de dades iCloud: Hacking i fotos de celebritats. Forbes. https://www.forbes.com/sites/davelewis/2014/09/02/icloud-data-breach-hacking-and-nude-celebrity-photos/ El blog de Dropbox. https://blog.dropbox.com/index.php/yays-authentication-bug/ Kincaid, J. (2011, 20 de juny). El bug de seguretat de Dropbox va fer opcionals les contrasenyes durant quatre hores. TechCrunch. https://techcrunch.com/2011/06/20/dropbox-security-bug-made-passwords-optional-for-four-hours/ Fung, B. (2017, juny 26). Gmail ja no snoop en els seus correus electrònics per a finalitats publicitàries. The Washington Post. https://www.washingtonpost.com/news/the-switch/wp/2017/06/26/gmail-will-no-longer-snoop-on-your-emails-for-advertising-purposes/ Wakabayashi, D. (2017, 23 de juny). Google ja no escanejarà Gmail per a targetatge d'anuncis. The New York Times. https://www.nytimes.com/2017/06/23/technology/gmail-ads.html https://www.washingtonpost.com/news/the-switch/wp/2014/09/02/apples-basically-blaming-hack-victims-for-not-securing-their-own-icloud-accounts/ https://www.forbes.com/sites/davelewis/2014/09/02/icloud-data-breach-hacking-and-nude-celebrity-photos/ https://blog.dropbox.com/index.php/yesterdays-authentication-bug/ https://techcrunch.com/2011/06/20/dropbox-security-bug-made-passwords-optional-for-four-hours/ https://www.washingtonpost.com/news/the-switch/wp/2017/06/26/gmail-will-no-longer-snoop-on-your-emails-for-advertising-purposes/ https://www.nytimes.com/2017/06/23/technology/gmail-ads.html