YourKeep 如何在不运行任何服务器的情况下保护您的文件
YourKeep 如何在不运行任何服务器的情况下保护您的文件
大多数云备份服务都以相同的方式运行:将您的文件上传到它们的服务器,并信任它们能够确保一切安全。而 YourKeep 则是围绕一个完全不同的问题构建的:如果一开始就没有任何需要去信任的服务器,情况会怎样?
传统的备份模式
大多数在线备份服务都遵循一个我们熟知的架构。
您的文件被上传到某家公司的基础设施中,并在那里进行存储、复制和管理。
服务商负责:
- 运行服务器
- 管理存储
- 处理冗余
- 维持可用性
- 保护您的数据
这种模式对很多用户来说效果很好。
但这也意味着您的备份完全依赖于一个中心化的服务。
不同的哲学
YourKeep 遵循本地优先的设计理念。
与将您的原始文件发送到中心化服务器不同,所有处理都发生在您自己的设备上。
在进行任何上传之前:
- 文件在本地完成加密。
- 加密后的数据被分割成多个断片。
- 然后您可以将这些断片存放在您选择的任何地方。
原始文件永远不会以原始格式离开您的设备。
加密先行
安全在存储之前就已经开始。
每个文件都使用您自己的恢复信息在本地进行加密。
这意味着:
- 存储服务商永远不会收到您的原始文件。
- 他们无法读取您的数据。
- 他们无法解密您的备份。
从存储服务商的角度来看,他们只是存储了加密的二进制数据。
加密过程完全在您的控制之下。
为什么要分割数据?
与存储单个完整的加密文件不同,YourKeep 将其分割为多个断片。
每个断片只是备份的一个组成部分。
单凭一个断片,无法对原始文件进行任何有意义的访问。
恢复数据需要足够数量的断片来重建加密备份。
这种设计在提升容灾能力的同时,避免了单点故障风险。
将备份存放在任何您想要的地方
YourKeep 不需要自己专属的云服务。
相反,您可以使用您已经信任的存储服务。
例如:
- Google 云端硬盘 (Google Drive)
- Dropbox
- OneDrive
- iCloud Drive
- NAS 设备
- 外置硬盘
- 本地文件夹
YourKeep 专注于保护您的数据,而不是替代您首选的存储服务商。
无服务器意味着无服务商绑定
许多备份服务要求用户必须留在单一的生态系统中。
如果您停止付费、更改服务商,或者该服务最终关闭,数据迁移就会变得非常困难。
YourKeep 避免了这种依赖。
因为您加密的备份断片存储在您控制的位置,您可以随时自由地移动它们。
您的数据属于您,而不是属于某个平台。
专为隐私设计
运行更少的服务也意味着收集更少的信息。
YourKeep 不需要维护处理用户文件的服务器。
没有中心化的文件数据库。
没有文件索引。
没有服务器端解密。
没有存储您备份清单的云端账户。
涉及的系统越少,受攻击面就越小。
架构带来的极简
虽然底层技术很复杂,但目标却很简单。
用户不需要了解加密算法或分布式存储系统。
他们只需要知道:
- 他们的文件在离开设备前已经加密。
- 他们的备份具有极高的容灾弹性。
- 控制权始终在他们自己手中。
优秀的安全性应该降低复杂度,而不是增加复杂度。
结论
YourKeep 围绕一个简单的原则设计:
在不要求用户信任另一个服务器的情况下,保护用户的数据。
通过将本地加密、分布式备份断片和存储独立性相结合,YourKeep 提供了一个将隐私、所有权和长期容灾能力置于首位的备份系统。
其结果不仅仅是多了一个云备份服务。
而是一种关于数字所有权的新思考方式。