Юрисдикция не российская
Вы правы, только не контейнер. Чуть сложнее. И конечно же удалённо.
Есть ли ещё предложения?
Для этого и создаётся проект. Вы можете ознакомиться с комментариями. Я подробно описываю основную суть решения.
Если остались вопросы - задайте, пожалуйста. Проекту важно понимать, чего боится и что ждёт потребитель.
Ещё одна благодарность за приятный отзыв вам от нашего прогера.
Далее по пунктам.
1) 350 руб./месяц это за какой объём? 100 Гб? 1 Тб?
Окончательные тарифы пока не подсчитаны, но точно не терабайт. 100 ГБ пока ближе к истине с учётом шифрования.
2) Какие предполагаются точки доступности? Только Москва? Германия? Сервера свои или аренда?
Как минимум на старте предполагается Москва и центральная Европа, дальше - в соответствии с маркетинговым планом. Сервера аренда или облако, однако там будет храниться лишь зашифрованная информация, поэтому сторонние операторы данных не получат.
3) Ограничения по скорости и трафику?
Будет точнее известно после тестирования. На период альфа-теста ограничений не будет, ориентироваться будем на нужды первых пользователей. Потому что сервис делается для них.
4) Если вы говорите что к MEGA нет доверия т.к. клиентский код (Javascript) каждый раз заново скачивается с сервера, то чем будет отличаться ваше решение? Только Standalone клиент с открытыми исходниками?
Standalone-клиент с открытым кодом точно будет, мы уже тестируем мобильные приложения, Windows и Linux-клиент. Веб-версия для менее требовательных, разумеется, тоже есть, и она в виду открытого кода тоже сможет быть запущена даже локально.
5) Тем, кому очень важна защищённость, могут просто использовать любое S3-like хранилище + шифрование на клиенте. Создать красивенький интерфейс, со всеми удобствами - день работы программиста.
Могут, конечно. Но те, кому важна защищённость, не равно программисты или те, у кого на них есть деньги. Мы всё же ориентируемся на пользователей разного уровня продвинутости. Выбор провайдера у нас тоже планируется после консультаций и с учётом мнения пользователей и инвесторов. Мы не планируем ограничиваться собственной инфраструктурой. Холодные-горячие хранилища, соответственно, тоже можно со временем начать использовать (при необходимости).
Спасибо за подробный отзыв. Лучше подключу к ответу кодеров.
Чтобы получить доступ к этим данным - достаточно зайти в хранилище через "бэкдор" или проще - произвести выемку оборудования, через которе производился вход. Или банальный фишинг.
Техническое решение исключает подобные сценарии.
Вы же знаете про офшоры?
А если будут юридические гарантии?
Кроме этого есть ли ещё какие-то страхи/возражения?
Есть варианты на поверности. Офшоры же не на геостационарной орбите олигархи регистрируют.
Не защитит при сценарии "маски-шоу"
В той юрисдикции, где будет находиться сервис, нет омоновцев. Это исключает подобные сценарии
Вы знаете сервисы, в которых реализован такой механизм?
Спасибо за ваш ответ
Отлично! Это часть нашего решения. При этом, у тонкого клиента, который занимается шифрованием, будет открытый код. А ещё техническое решение против выемки телефона или компьютерной техники, на которой имеется этот самый код.
На ваш взгляд это достаточно безрпасное решение?
Что бы вас могло убедить в добросовестности, кроме того, что уже обсудили? Открытый код тонкого клиента?
Согласен. Поэтому насчет юрисдикции решение выбрано иное, и будет проверяться у специалистов.
1. Информация в зашифрованном виде хранится сразу на 2-3 серверах. Один сгорит - другие останутся.
2-4. Из-за того, что информация хранится в зашифрованном виде, а ключ только у пользователя, даже если к ней кто-то получит доступ, то без ключа она бесполезна. А насчёт сохранности ключа тоже есть техническое решение.
Может, что-нибудь ещё?
Сервиса ещё нет. Я проверяю гипотезу. Гугл выдает информацию по запросу спецслужб, информация хранится в незашифрованном и виде и хакер может взломать хранилище и получить доступ. И ещё много всего.
Спасибо, только это невозможно. Государство - один из главных интересаниов до ваших секретиков
Вы являетесь представителем данного сервиса? В вашу обязанность входит отслеживание информации о проекте в сети и отработка возражений?
Зашифрованные данные будут отправляться на 2-3 разных сервера. Один сгорит - другие останутся.
А кроме этого есть ещё страхи?
Есть юридическое решение на этот счёт. Это решение будет проверяться у инвесторов. А кроме этого у вас, как у возможного пользователя, есть ли ещё страхи?
Для этого есть технические решения, но вообще достаточно и просто копировать зашифрованные данные на 2-3 разных сервера
А если сервера и юрисдикция будет на нейтральной территории?
Что бы вас, как потенциального пользователя, могло бы убедить в обратном?
-массовость
-комментарии независимых специалистов
-собственноручный анализ кода
-другое?
Спасибо. А кроме этого есть ли ещё причины, по которым вы не пользуетесь облачными хранилищами или аналогичным мультисервисом?
Техническое решение заключается в том, чтобы утечка физически была невозможна. Система шифрования позволяет отправлять шифр, ключ к которому будет только у пользователя. А также ряд решений позволит исключить возможность "бэкдора" (то есть вклинивания в поток). И это будет гарантироваться юридически.
Полностью ли вас устраивает мега? А если нет, то чем не устраивает?
А если сервера и юрлицо не российские?
Верно, а задача специалистов в том, чтобы максимально к этому приблизиться