Сергей Кузьмин

+6
с 2021
1 подписчик
27 подписок

Верно, а задача специалистов в том, чтобы максимально к этому приблизиться

Юрисдикция не российская

Вы правы, только не контейнер. Чуть сложнее. И конечно же удалённо.
Есть ли ещё предложения?

Для этого и создаётся проект. Вы можете ознакомиться с комментариями. Я подробно описываю основную суть решения.
Если остались вопросы - задайте, пожалуйста. Проекту важно понимать, чего боится и что ждёт потребитель.

Ещё одна благодарность за приятный отзыв вам от нашего прогера.
Далее по пунктам.

1) 350 руб./месяц это за какой объём? 100 Гб? 1 Тб?
Окончательные тарифы пока не подсчитаны, но точно не терабайт. 100 ГБ пока ближе к истине с учётом шифрования.

2) Какие предполагаются точки доступности? Только Москва? Германия? Сервера свои или аренда?
Как минимум на старте предполагается Москва и центральная Европа, дальше - в соответствии с маркетинговым планом. Сервера аренда или облако, однако там будет храниться лишь зашифрованная информация, поэтому сторонние операторы данных не получат.

3) Ограничения по скорости и трафику?
Будет точнее известно после тестирования. На период альфа-теста ограничений не будет, ориентироваться будем на нужды первых пользователей. Потому что сервис делается для них.

4) Если вы говорите что к MEGA нет доверия т.к. клиентский код (Javascript) каждый раз заново скачивается с сервера, то чем будет отличаться ваше решение? Только Standalone клиент с открытыми исходниками?
Standalone-клиент с открытым кодом точно будет, мы уже тестируем мобильные приложения, Windows и Linux-клиент. Веб-версия для менее требовательных, разумеется, тоже есть, и она в виду открытого кода тоже сможет быть запущена даже локально.

5) Тем, кому очень важна защищённость, могут просто использовать любое S3-like хранилище + шифрование на клиенте. Создать красивенький интерфейс, со всеми удобствами - день работы программиста.
Могут, конечно. Но те, кому важна защищённость, не равно программисты или те, у кого на них есть деньги. Мы всё же ориентируемся на пользователей разного уровня продвинутости. Выбор провайдера у нас тоже планируется после консультаций и с учётом мнения пользователей и инвесторов. Мы не планируем ограничиваться собственной инфраструктурой. Холодные-горячие хранилища, соответственно, тоже можно со временем начать использовать (при необходимости).

1

Спасибо за подробный отзыв. Лучше подключу к ответу кодеров.

Чтобы получить доступ к этим данным - достаточно зайти в хранилище через "бэкдор" или проще - произвести выемку оборудования, через которе производился вход. Или банальный фишинг.
Техническое решение исключает подобные сценарии.

Вы же знаете про офшоры?

А если будут юридические гарантии?
Кроме этого есть ли ещё какие-то страхи/возражения?

Есть варианты на поверности. Офшоры же не на геостационарной орбите олигархи регистрируют.

Не защитит при сценарии "маски-шоу"

В той юрисдикции, где будет находиться сервис, нет омоновцев. Это исключает подобные сценарии

Вы знаете сервисы, в которых реализован такой механизм?

Спасибо за ваш ответ

Отлично! Это часть нашего решения. При этом, у тонкого клиента, который занимается шифрованием, будет открытый код. А ещё техническое решение против выемки телефона или компьютерной техники, на которой имеется этот самый код.
На ваш взгляд это достаточно безрпасное решение?

2

Что бы вас могло убедить в добросовестности, кроме того, что уже обсудили? Открытый код тонкого клиента?

Согласен. Поэтому насчет юрисдикции решение выбрано иное, и будет проверяться у специалистов.

1. Информация в зашифрованном виде хранится сразу на 2-3 серверах. Один сгорит - другие останутся.
2-4. Из-за того, что информация хранится в зашифрованном виде, а ключ только у пользователя, даже если к ней кто-то получит доступ, то без ключа она бесполезна. А насчёт сохранности ключа тоже есть техническое решение.
Может, что-нибудь ещё?

Сервиса ещё нет. Я проверяю гипотезу. Гугл выдает информацию по запросу спецслужб, информация хранится в незашифрованном и виде и хакер может взломать хранилище и получить доступ. И ещё много всего.

Спасибо, только это невозможно. Государство - один из главных интересаниов до ваших секретиков

1

Вы являетесь представителем данного сервиса? В вашу обязанность входит отслеживание информации о проекте в сети и отработка возражений?

Зашифрованные данные будут отправляться на 2-3 разных сервера. Один сгорит - другие останутся.
А кроме этого есть ещё страхи?

Есть юридическое решение на этот счёт. Это решение будет проверяться у инвесторов. А кроме этого у вас, как у возможного пользователя, есть ли ещё страхи?

Для этого есть технические решения, но вообще достаточно и просто копировать зашифрованные данные на 2-3 разных сервера

А если сервера и юрисдикция будет на нейтральной территории?

Что бы вас, как потенциального пользователя, могло бы убедить в обратном?
-массовость
-комментарии независимых специалистов
-собственноручный анализ кода
-другое?

Спасибо. А кроме этого есть ли ещё причины, по которым вы не пользуетесь облачными хранилищами или аналогичным мультисервисом?

Техническое решение заключается в том, чтобы утечка физически была невозможна. Система шифрования позволяет отправлять шифр, ключ к которому будет только у пользователя. А также ряд решений позволит исключить возможность "бэкдора" (то есть вклинивания в поток). И это будет гарантироваться юридически.

Полностью ли вас устраивает мега? А если нет, то чем не устраивает?

А если сервера и юрлицо не российские?