Перейти к содержанию
HexaTransfer
Вернуться к блогу
Шифрование и безопасность

Шифрование файлов и дисков: ключевые отличия

Разберитесь в ключевых различиях между пофайловым и дисковым шифрованием, чтобы выбрать правильную стратегию защиты данных для ваших задач.

Дисковое шифрование (BitLocker на Windows, FileVault 2 на macOS, LUKS/dm-crypt на Linux, APFS на iOS) защищает весь диск одним ключом, разблокируемым при загрузке — после входа в систему каждый файл доступен любому запущенному процессу. Шифрование файлов (age, 7-Zip AES-256, GPG, Cryptomator) защищает отдельные файлы с попофайловыми ключами, остающимися заблокированными даже после входа в систему. Дисковое шифрование защищает от кражи ноутбука; шифрование файлов — от вредоносного ПО, любопытных коллег и облачных провайдеров синхронизации. Для большинства защитных моделей нужно и то и другое — они решают разные задачи и хорошо сочетаются.

Что в действительности делает дисковое шифрование

BitLocker использует AES-XTS-256 для всего тома. Мастер-ключ тома шифрует полный ключ шифрования тома; сам VMK защищён измерениями, опечатанными TPM, плюс опционально PIN-кодом или ключом восстановления. При загрузке TPM проверяет путь загрузки (UEFI, загрузчик, ядро), освобождает VMK, который разблокирует FVEK, на лету расшифровывающий операции чтения с диска. FileVault 2 работает аналогично с Secure Enclave T2/M-серии, хранящим ключи. LUKS использует формат LUKS2 с выводом ключа через Argon2id. После монтирования тома каждый файл на нём доступен вошедшему пользователю и каждому процессу, работающему от имени этого пользователя.

Что в действительности делает шифрование файлов

Шифрование файлов рассматривает каждый файл (или каждый архив) как независимый шифротекст с собственным ключом. Файл .7z, защищённый AES-256, остаётся зашифрованным, лёжа на разблокированном, расшифрованном диске. Файл .pdf, зашифрованный GPG, на рабочем столе всё равно нечитаем без закрытого ключа. Инструменты варьируются от архивного стиля (7-Zip, WinRAR, age -p) до прозрачного монтирования (Cryptomator, gocryptfs, EncFS) и пофайлового (age, GPG, openssl enc). Ключ для каждого файла может быть разным — открытый ключ адресата, случайный ключ файла, обёрнутый паролем, или пароль на уровне папки, производный через scrypt.

От каких угроз защищает каждый метод

Дисковое шифрование защищает от физической кражи. Ноутбук, похищенный из кафе, жёсткий диск, извлечённый из списанного сервера, планшет, изъятый на границе. Без учётных данных загрузки диск — дорогое пресс-папье. Шифрование файлов защищает от угроз после загрузки. Коллега, воспользовавшийся вашим разблокированным компьютером, не сможет прочитать зашифрованный платёжный лист. Вредоносное ПО, работающее от вашего имени, не сможет похитить зашифрованные конфиденциальные файлы. Облачный провайдер синхронизации не сможет прочитать файлы, зашифрованные до синхронизации. Повестка облачному провайдеру даст лишь шифротекст. Угрозы ортогональны; дисковое шифрование ничего не делает для второй категории, шифрование файлов — для первой.

Характеристики производительности

Дисковое шифрование практически бесплатно на современных процессорах. AES-NI у Intel и расширения криптографии у ARM обрабатывают AES-XTS на скорости памяти — 5+ ГБ/с на приличном ноутбуке. BitLocker или FileVault в повседневной работе не заметить. Накладные расходы шифрования файлов варьируются в зависимости от использования: 7-Zip, повторно шифрующий весь архив при каждом сохранении, медленен для больших файлов; попофайловый AES-GCM Cryptomator достаточно быстр, чтобы быть прозрачным; операции GPG с открытым ключом занимают миллисекунды для файла любого размера, потому что только сеансовый ключ использует RSA/ECC. Для облачной синхронизации шифрование файлов — единственная рабочая модель: дисковое шифрование не помогает при загрузке открытого текста.

Детализация и избирательный доступ

Дисковое шифрование — всё или ничего. Любой, имеющий учётные данные загрузки, читает каждый файл. Многопользовательские системы требуют пошифрования диска для каждого пользователя (EFS на Windows или стековые файловые системы), чтобы предоставить разным пользователям разные представления — на практике это редко реализуется. Шифрование файлов даёт попофайловый, поадресатный контроль доступа. Отправьте Алисе файл, зашифрованный под её открытым ключом; она расшифрует закрытым ключом; Боб, сидящий рядом со своим ключом, не сможет его прочитать, даже находясь за той же машиной. Это важно для общих ноутбуков, киосковых систем и любых сценариев, где несколько людей нуждаются в разных представлениях одного хранилища.

Восстановление при потере пароля

Потеря учётных данных дискового шифрования обычно означает потерю данных. BitLocker имеет 48-значный ключ восстановления, хранимый в аккаунте Microsoft по умолчанию (компромисс в безопасности: они потенциально могут передать его правоохранительным органам). FileVault использует iCloud-восстановление или локальный ключ восстановления. LUKS предлагает несколько слотов ключей, так что резервная парольная фраза работает. Инструменты шифрования файлов различаются: GPG не имеет восстановления при потере закрытого ключа — это намеренное проектное решение. Cryptomator не имеет мастер-восстановления. Архивы 7-Zip — постоянный шифротекст без пароля. Вывод: для шифрования файлов делайте резервные копии ключей в менеджере паролей и храните коды восстановления офлайн.

Как они сочетаются

Практическое развёртывание: дисковое шифрование на каждом устройстве (ноутбук, телефон, резервный диск) плюс шифрование файлов для всего конфиденциального, что покидает устройство. Налоговая декларация в формате .pdf, лежащая в папке Dropbox, шифруется с помощью age или Cryptomator до синхронизации Dropbox — файл является шифротекстом и на диске (под FileVault), и в Dropbox (под клиентским шифрованием). Вор с вашим ноутбуком не сможет её прочитать (дисковый уровень), Dropbox не сможет её прочитать (файловый уровень), вредоносное ПО, работающее от вашего имени, не сможет похитить читаемые копии (файловый уровень). Слои усиливают друг друга.

Соображения об облачных сервисах

Облачные хранилища и сервисы резервного копирования нередко рекламируют «зашифрованность в состоянии покоя», что означает дисковое шифрование на их серверах, при этом ключи хранятся у провайдера. Это защищает от вора, похитившего их диски, но не от самого провайдера. Для клиентского шифрования, исключающего провайдера, нужно шифрование файлов до загрузки. Dropbox, Google Drive, iCloud — все шифруют в состоянии покоя, но держат ключи. Расширенная защита данных Apple (представленная в 2022 году) делает iCloud клиентски-зашифрованным для большинства типов файлов. Обычный iCloud, OneDrive и Dropbox — нет. Если ваша модель угроз включает облачного провайдера, шифрование файлов обязательно.

Регуляторная трактовка обоих методов

HIPAA 164.312(a)(2)(iv) рассматривает шифрование как «адресуемое» — оба метода подходят, однако только дисковое шифрование оставляет PHI читаемой после загрузки системы, что не соответствует контролю доступа 164.308(a)(4). PCI DSS 4.0 Требование 3.5.1 требует нечитаемости PAN где бы то ни было; пофайловое шифрование с токенизацией — стандартный шаблон, поскольку дисковое шифрование не обеспечивает детального доступа. GDPR статья 32 принимает оба метода как «соответствующую техническую меру» в зависимости от риска. Защитная гавань CCPA 1798.150 применяется к любому из них, пока ключи не были скомпрометированы вместе с данными.

Что предоставляют сервисы передачи файлов

HexaTransfer и подобные E2EE-сервисы передачи файлов реализуют специфический вид шифрования файлов — попофайловый, на каждую передачу, со случайными ключами, переданными через фрагмент URL. Это не дисковое шифрование (не защищает ноутбук) и не постоянное шифрование файлов (файл исчезает после скачивания). Это транзитное шифрование файлов: защитить конкретную передачу от поставщика, сети и облачного провайдера, а затем позволить ей самоуничтожиться. Для постоянного хранения сочетайте его с инструментами постоянного шифрования файлов (age, Cryptomator), применяемыми перед архивированием. Разные задачи — разные инструменты.

Попробуйте на hexatransfer.com — бесплатно, без регистрации, до 10 ГБ.

Безопасная отправка больших файлов со сквозным шифрованием

Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.

Отправить файл