ตราบใดที่ฉันมีรหัสผ่านที่คาดเดายากพอสมควรมีแนวโน้มว่าคนที่รู้จักที่อยู่อีเมลของฉันจะสามารถแฮ็คข้อมูลได้
ดูเหมือนว่ารหัสผ่านของคุณจะไม่เกี่ยวข้องสมบูรณ์ : Dropbox มีในอดีตที่ผ่านมา ( เช่น กันอย่างแพร่หลาย ประชาสัมพันธ์ เหตุการณ์ ที่เกิดขึ้นเมื่อวันที่ 2011/06/19, Dropbox อย่างเป็นทางการของการตอบสนองที่นี่ ) ได้รับการยอมรับรหัสผ่านใด ๆ ที่ถูกต้องสำหรับการขยายระยะเวลา - นั่นคือ , ทุกคนที่จะได้เข้าสู่ระบบในขณะที่คุณเท่านั้นที่รู้ชื่อผู้ใช้ของคุณ
นอกเหนือจากการเปลี่ยนแปลงล่าสุดในนโยบายความปลอดภัย (ซึ่งโดยหลักแล้วกล่าวว่า "เราสามารถเข้าถึงไฟล์ของคุณได้แม้จะมีคำแถลงก่อนหน้านี้ในทางตรงกันข้าม") หมายถึงสิ่งหนึ่ง:
ไม่ไม่ปลอดภัยกว่าการเข้าถึงไฟล์เหล่านั้นแบบสาธารณะ : ฉันไม่สามารถหาการรับประกันใด ๆ ได้ว่าปัญหาใหญ่ที่คล้ายกันจะไม่เกิดขึ้นอีกในวันพรุ่งนี้และสถาปัตยกรรมของระบบดูเหมือนจะไม่ปกป้องไฟล์ของคุณด้วยตัวเอง (และอาศัยการป้องกันภายนอกเช่นif(password_ok = 1)
ทำให้คุณเข้าถึงทุกคนได้ฟรี)
กล่าวอีกนัยหนึ่ง: ไม่มีการเข้ารหัสที่เป็นประโยชน์ (แม้จะมีการอ้างสิทธิ์ก่อนหน้านี้) ดังนั้นคุณควรปฏิบัติต่อไฟล์ราวกับว่าไฟล์ดังกล่าวถูกเปิดอยู่ ดังนั้นถ้าคุณวางแผนที่จะเก็บสิ่งที่มีความละเอียดอ่อนที่นั่นไม่ได้เก็บไว้ไม่ได้เข้ารหัสลับ : ใช้บางระบบภายนอกของการเข้ารหัส (เช่นTruecryptไฟล์คอนเทนเนอร์ - แม้วิกิพีเดีย Dropbox ของแนะนำให้ใช้ว่า [sic]) และซิงค์ภาชนะ - มันเข้ารหัส ที่ด้านข้างของคุณและไม่สามารถอ่านได้หากไม่มีรหัสผ่านคอนเทนเนอร์ของคุณ (ซึ่ง Dropbox ไม่มี) หรือใช้ผู้ให้บริการการซิงค์บนคลาวด์ที่แตกต่างกันซึ่งให้การเข้ารหัสฝั่งไคลเอ็นต์จริง