Google Drive vs HexaTransfer: szyfrowane udostępnianie
Porównaj udostępnianie plików w Google Drive z szyfrowanym wysyłaniem HexaTransfer i sprawdź, które zapewnia lepszą prywatność oraz bezpieczeństwo.
Google Drive i HexaTransfer rozwiązują różne połowy tego samego problemu. Drive oferuje trwałe, przyjazne współpracy udostępnianie z podglądami, historią wersji i edycją Docs/Sheets — co wymaga, by Google trzymał klucze deszyfrowania i odczytywał pliki. HexaTransfer oferuje jednorazowe, zaszyfrowane end-to-end dostarczanie: plik jest szyfrowany w przeglądarce za pomocą AES-256-GCM, przechowywany jako szyfrogram i automatycznie usuwany po 7 dniach. Drive należy wybrać do bieżącej współpracy nad niepoufnymi dokumentami. HexaTransfer należy wybrać, gdy kluczowa jest poufność, a nie współpraca.
Model zaufania Drive: Google trzyma wszystko
Po przesłaniu pliku .docx na Google Drive jest on szyfrowany w spoczynku kluczami zarządzanymi przez Google AES-256 i w tranzycie za pomocą TLS 1.3. Google ma te klucze. Nie jest to tajemnicą — jest to opisane w dokumentacji bezpieczeństwa Drive — i jest wymagane dla funkcji, z których Drive jest znany: OCR skanowanych PDF-ów, pełnotekstowe przeszukiwanie całego Drive, sugestie oparte na ML, edycja w czasie rzeczywistym w Docs, filtrowanie phishingu w udostępnionych plikach.
Pragmatycznie oznacza to: pracownicy Google z wystarczającym dostępem, organy ścigania z ważnym nakazem sądowym na mocy CLOUD Act oraz każdy atakujący, który skompromituje infrastrukturę Google, mogą odczytać pliki. Raport przejrzystości Google pokazuje, że spełniają większość wniosków rządowych o dane z USA. Dla większości treści jest to akceptowalne. Dla niektórych — nie.
Google Workspace Client-Side Encryption: częściowe rozwiązanie
Klienci Google Workspace Enterprise Plus i Education Plus mogą włączyć Client-Side Encryption (CSE), który przenosi zarządzanie kluczami do zewnętrznego KMS — np. Thales CipherTrust lub Fortanix. Przy włączonym CSE na folderze Google przechowuje jedynie szyfrogram i nie może odczytać zawartości. Jest to prawdziwe E2EE dla podzbioru klientów Workspace płacących za to rozwiązanie (od ok. 120 PLN/użytkownik/miesiąc) i skłonnych do obsługi KMS.
CSE obejmuje Drive, Docs, Sheets, Slides, Meet i Gmail w Enterprise Plus. To poważny produkt i jeśli organizacja musi nadal korzystać z Drive ze względów operacyjnych, CSE jest właściwą drogą. Dla samozatrudnionego konsultanta lub małej praktyki narzut konfiguracyjny i koszt licencji sprawiają, że dedykowana usługa transferu jest bardziej praktyczna.
Model zaufania HexaTransfer: serwer widzi szyfrogram
HexaTransfer generuje losowy klucz AES-256-GCM w przeglądarce przez WebCrypto API, szyfruje plik porcja po porcji i przesyła szyfrogram. Klucz deszyfrowania jest dołączany do URL udostępniania jako fragment (#key=...) — przeglądarki nigdy nie wysyłają fragmentów na serwery, więc klucz pozostaje po stronie klienta. Przy pobieraniu przeglądarka odbiorcy parsuje fragment, pobiera szyfrogram i deszyfruje lokalnie.
Wynik: nawet pełny dostęp do bazy danych HexaTransfer na poziomie root ujawniłby jedynie zaszyfrowane bajty i minimalne metadane (nazwa pliku może być ukryta, rozmiar jest widoczny, znaczniki czasu istnieją). Nie ma KMS do konfigurowania, nie ma wymaganej aktualizacji licencji, nie ma panelu administratora. Bezpłatny dla transferów do 10 GB.
Mapa funkcji obok siebie
| Cecha | Google Drive (standardowy) | Drive + CSE | HexaTransfer | |---|---|---|---| | Dostawca widzi tekst jawny | Tak | Nie | Nie | | Współpraca w czasie rzeczywistym w Docs | Tak | Tak (ograniczone formaty) | Nie | | Generowanie podglądów/miniatur | Tak | Częściowe | Nie | | Pułap rozmiaru pliku | 5 TB | 5 TB | 10 GB | | Wymagane konto (nadawca) | Tak | Tak | Nie | | Wymagane konto (odbiorca) | Zazwyczaj | Zazwyczaj | Nie | | Automatyczne wygaśnięcie | Nie (ręczne) | Nie (ręczne) | 7 dni | | Koszt | W pakiecie Workspace | Poziom Enterprise Plus | Bezpłatny | | Ścieżka audytu | Panel administratora | Panel administratora | Minimalna |
Kiedy Drive wygrywa
Drive to właściwe narzędzie dla: wspólnych folderów projektów, w których wiele osób edytuje przez tygodnie; prezentacji budowanych we współpracy; arkuszy kalkulacyjnych z dynamicznymi widokami filtrowania; zbiorów danych zasilających raporty Looker Studio; oraz każdego przepływu pracy, gdzie utrata pliku przypadkowo (przez wygaśnięcie po 7 dniach) zepsułaby pracę. Historia wersji Drive — każdy zapis przez 30 dni jest możliwy do odtworzenia — jest sama w sobie warta kompromisu zaufania dla większości biurowych przepływów pracy.
To też właściwe narzędzie dla plików, gdzie „Google może to odczytać" nie stanowi żadnego ryzyka: publiczne PDF marketingowe, dokumenty burzowe, wewnętrzne notatki. Nie każdy plik wymaga E2EE, a sztuczne traktowanie każdego jak takiego tylko dodaje tarcia.
Kiedy HexaTransfer wygrywa
HexaTransfer to właściwe narzędzie dla jednorazowych wysyłek, gdzie poufność ma znaczenie: podpisana umowa do klienta, seria obrazów DICOM między klinikami, pakiety .pdf z materiałami odkrycia w postępowaniu sądowym, dokumenty fuzji i przejęć, eksporty danych klientów na mocy art. 20 RODO, materiały due diligence dla inwestorów. Każdy scenariusz, w którym niekomfortowe byłoby, gdyby Google (lub dział prawny Google) mógł odczytać plik, jest scenariuszem dla HexaTransfer.
Przydatne też, gdy odbiorca nie ma konta Google — udostępnianie prawnikowi bez Gmaila, klientowi korzystającemu z prywatnego adresu Yahoo, stronie przeciwnej w Europie. Bez tarcia związanego z tworzeniem konta po żadnej ze stron.
Ukryte ryzyko metadanych Drive
Nawet gdy zawartość pliku w Drive jest niegroźna, metadane opowiadają historię. Historia udostępniania ujawnia relacje z klientami, przepływ transakcji, kontrahentów fuzji i przejęć. Integracja Gmail-Drive wiąże transfery z wątkami email. Logi panelu administratora rejestrują każde pobranie. Dla dziennikarzy, źródeł, dysydentów lub osób będących celem zaawansowanych przeciwników ten graf metadanych sam w sobie stanowi wrażliwy wywiad. Przeniesienie wrażliwych transferów do usługi bez konta znacznie redukuje ten graf.
Praktyczny podział przepływu pracy
Większość profesjonalistów kończy używając obu narzędzi. Drive to trwałe, przeszukiwalne, współpracujące środowisko robocze. HexaTransfer (lub podobna usługa E2EE) to kanał dostarczania dla wszystkiego, co opuszcza to środowisko do zewnętrznych stron. Kopia w Drive pozostaje jako punkt odniesienia i historia wersji; zaszyfrowany transfer trafia do klienta, wygasa w ciągu tygodnia i nie utrzymuje się bezterminowo w infrastrukturze żadnej ze stron.
Ten podział dobrze odwzorowuje język „odpowiednich środków technicznych" z art. 32 RODO — najbardziej ryzykowny moment (dostawa zewnętrzna) otrzymuje najmocniejsze szyfrowanie, podczas gdy wewnętrzna współpraca korzysta z wygody Drive, nie narażając zewnętrznych odbiorców na jego model zaufania.
Szybki schemat decyzyjny
Należy zadać trzy pytania. Czy plik wymaga edycji przez wiele osób? Jeśli tak — Drive. Czy komfortowe byłoby, gdyby Google mógł go odczytać? Jeśli nie — HexaTransfer. Czy odbiorca jest poza ekosystemem Google? Jeśli tak — HexaTransfer upraszcza przekazanie.
W zakresie zaszyfrowanego dostarczania: Wypróbuj na hexatransfer.com — bezpłatnie, bez konta, do 10 GB.
Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end
Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.
Wyślij plik