Перейти к содержанию
HexaTransfer
Вернуться к блогу
Шифрование и безопасность

Как зашифровать файлы перед загрузкой в облако

Пошаговое руководство по шифрованию файлов перед загрузкой в облачное хранилище для максимальной приватности и защиты данных.

Шифрование файлов перед загрузкой в облако означает, что байты, хранящиеся в Google Drive, Dropbox, iCloud, OneDrive, S3, R2 или Backblaze B2, представляют собой шифротекст, который можете расшифровать только вы. Провайдер видит бессмысленный набор данных. Можно использовать 7-Zip с надёжным паролем (AES-256 в режиме CBC — достаточно для большинства угроз), rclone с бэкендом crypt (NaCl SecretBox — лучше), Cryptomator для шифрования на уровне папок (AES-256-GCM, прозрачное монтирование) или age/gocryptfs для командной строки. Выбор зависит от того, нужен ли произвольный доступ, обмен или чтение с мобильного устройства, однако все пять инструментов помещают вас в защитную гавань по CCPA 1798.150.

Почему шифрования на стороне провайдера недостаточно

Каждое крупное облако рекламирует «шифрование в состоянии покоя» — AES-256 на их дисках. Что они не афишируют — это то, что ключи хранятся у них. Google может расшифровать ваш Drive, Apple — ваш iCloud (кроме уровня расширенной защиты данных, введённого в 2022 году для части регионов), Dropbox — ваши файлы. Любая судебная повестка, нечестный администратор или взлом, добравшийся до системы управления ключами, добирается и до ваших файлов. Клиентское шифрование до загрузки меняет это: провайдер держит шифротекст, вы — ключ, а повестка провайдеру ничего полезного не даёт.

7-Zip для простого шифрования на основе пароля

Самый простой инструмент для разового шифрования — 7-Zip на Windows/Linux, Keka на macOS или ZArchiver на Android. Нажмите правой кнопкой мыши на файл, выберите «Добавить в архив», формат 7z, метод шифрования AES-256 и введите надёжный пароль. Полученный файл .7z является шифротекстом. Загрузите его в любое облако. Оговорка: стандартная KDF в 7-Zip не слишком стойкая — ключ выводится через фиксированные 2^19 итераций SHA-256, что современный GPU перебирает со скоростью около 100 000 паролей в секунду. Используйте парольную фразу длиной 20+ символов для компенсации. Подходит для разовых загрузок; для файлов в 10 ГБ неудобно, поскольку при любом изменении приходится повторно загружать весь архив.

rclone с бэкендом crypt для облачно-независимой синхронизации

rclone (открытый исходный код, лицензия MIT) синхронизирует данные с более чем 70 облачными провайдерами и имеет бэкенд crypt, шифрующий файлы перед загрузкой с помощью NaCl SecretBox (XSalsa20-Poly1305). Настройте один раз через rclone config, выберите пароль — и с этого момента любая команда rclone sync ~/docs crypt:bucket шифрует прозрачно. Имена файлов тоже шифруются. Ключ хранится в локальной конфигурации rclone — обфусцированный, но восстанавливаемый, если кто-то получит доступ к вашей домашней директории; храните пароль в менеджере паролей и считайте конфигурацию заменяемой. Работает с Backblaze B2 за $0,006/ГБ/месяц, R2 без платы за исходящий трафик или Wasabi за $0,0068/ГБ/месяц.

Cryptomator для прозрачного шифрования на уровне папок

Cryptomator (открытый исходный код, бесплатно для ПК) монтирует зашифрованное хранилище как виртуальный диск на macOS, Windows и Linux. Переместите файл в хранилище — Cryptomator зашифрует его с AES-256-GCM и сохранит шифротекст в параллельной папке, синхронизируемой с Dropbox или Drive. Исходный открытый текст никогда не попадает в облако. Каждый файл получает отдельный ключ, производный от пароля хранилища через scrypt. Файл .docx на 12 МБ после шифрования остаётся 12 МБ — без накладных расходов архива, поэтому синхронизация только изменений работает нормально. Мобильные приложения (iOS — $15, Android — $18) читают тот же формат хранилища, поэтому телефон видит расшифрованные файлы внутри приложения Cryptomator, пока провайдер синхронизации не видит ничего.

age и rage для командной строки Unix

age (произносится «аджи») — современная замена GPG от Filippo Valsorda, использующая X25519, ChaCha20-Poly1305 и HKDF-SHA256. Установите командой brew install age или эквивалентной. Зашифруйте командой age -p -o file.age file.pdf для шифрования по паролю или age -r age1... для шифрования на основе открытого ключа. Полученный файл .age загружается куда угодно. rage — порт на Rust с идентичным форматом. По сравнению с GPG, age лишён 30 лет багажа OpenPGP: никаких серверов ключей, никакой сети доверия, никаких устаревших шифров — только современная криптография, которая просто работает. Для автоматизированных конвейеров (ночное резервное копирование базы данных в S3) age совместно с SOPS или ключом KMS — идиоматичный шаблон 2026 года.

VeraCrypt для полных контейнерных томов

VeraCrypt (форк TrueCrypt с открытым исходным кодом) создаёт зашифрованные файлы-контейнеры, монтируемые как диски. 50-гигабайтный контейнер VeraCrypt хранит произвольные файлы, шифрует на лету с AES-256, Serpent или Twofish и загружается как единый блоб. Правдоподобное отрицание через скрытые тома. Недостаток: изменение одного файла внутри большого контейнера означает повторную синхронизацию всего контейнера в облако, что убивает дельта-синхронизацию Dropbox. Используйте VeraCrypt для архивных резервных копий (ежегодные снимки состояния), а не для активных рабочих наборов. Контейнер переживает смену провайдера — перейдите с Dropbox на Mega без повторного шифрования.

gocryptfs для ежедневного использования на Linux и macOS

gocryptfs — файловая система FUSE, прошедшая аудит безопасности (Quarkslab 2017, повторный аудит 2023) и работающая на Linux и macOS через macFUSE. Похожа на Cryptomator, но легче: gocryptfs ~/cipher ~/plain — и вы работаете в ~/plain, тогда как ~/cipher синхронизируется. Пофайловое шифрование с AES-256-GCM, структура директорий сохраняется, имена файлов шифруются с EME. Быстрее Cryptomator, потому что написана на нативном C, а не на Java. Хорошо сочетается с rclone для облачной синхронизации или restic для дедуплицирующего резервного копирования. Это выбор продвинутого пользователя Linux, которому нужно прозрачное шифрование без графического интерфейса.

Выбор правильной стратегии вывода ключей

Все перечисленные инструменты выводят ключи шифрования из вашего пароля. Стойкость зависит от KDF: 7-Zip использует 2^19 итераций SHA-256, rclone crypt — scrypt с N=16384, Cryptomator — scrypt с параметрами по умолчанию 2^15, VeraCrypt — 500 000 итераций PBKDF2-HMAC-SHA512, age в режиме пароля — scrypt с N=2^18. Argon2id был бы лучше всех; только новые версии age его включают. Выберите пароль с не менее чем 75 битами энтропии (20 случайных символов или шесть слов по методу Diceware), чтобы слабости KDF не имели значения — пароль из 100 символов устойчив к офлайн-атакам даже при низком числе итераций.

Что делать с метаданными файлов

Шифрование содержимого файлов — главное, но метаданные тоже утекают. Размеры файлов, временны́е метки изменения, имена файлов и структура директорий — всё это раскрывает информацию. Cryptomator, gocryptfs и rclone шифруют имена файлов; age и 7-Zip — нет. Для максимальной приватности упакуйте конфиденциальные файлы в один архив с обезличенным именем (archive-2026-05-14.tar.gz.age) и нейтральной датой изменения. Провайдер видит временну́ю метку, но не знает, какие именно файлы вы редактировали. Для общего облачного хранилища с коллегами такой уровень обфускации нередко ломает рабочие процессы — расставляйте приоритеты.

Когда лучше использовать HexaTransfer вместо постоянного облачного хранилища

Если вы загружаете файл, чтобы поделиться с одним человеком, а потом удалить, облачное хранилище вам вовсе не нужно — краткосрочная зашифрованная передача работает лучше. HexaTransfer использует клиентское шифрование AES-256-GCM с ключами, никогда не достигающими сервера, лимит 10 ГБ и автоматическое истечение срока. По сравнению с загрузкой зашифрованного файла age в Dropbox, отправкой ссылки и необходимостью потом не забыть удалить — специализированный инструмент передачи требует меньше управления. Для постоянного хранения шифруйте перед загрузкой с инструментами выше. Для временного обмена используйте эфемерный E2EE-сервис.

Попробуйте на hexatransfer.com — бесплатно, без регистрации, до 10 ГБ.

Безопасная отправка больших файлов со сквозным шифрованием

Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.

Отправить файл