Tôi đã dành hai mươi năm trong lĩnh vực tài chính quốc tế trước khi đổi lấy một cuộc sống yên tĩnh hơn ở Sài Gòn. Một thói quen không rời đi cùng bộ vest: tôi đối xử với tài liệu như thể chúng quan trọng, bởi vì những tài liệu tôi xử lý đúng là như vậy. Ngay cả bây giờ, khi điều hành doanh nghiệp riêng, các thư mục của tôi đầy những thứ không bao giờ được rò rỉ — hợp đồng đã ký, tài chính khách hàng, thỏa thuận đối tác, giấy tờ của các giao dịch chưa công khai.
Trong nhiều năm, tôi giữ những thứ đó trong cùng một đám mây phổ biến mà mọi người dùng. Nó tiện lợi. Nhưng nó cũng là dịch vụ giữ chìa khóa dữ liệu của tôi và có quyền quét nó. Ngày mà điều đó cuối cùng làm tôi bận tâm đủ, tôi đi tìm giải pháp lưu trữ được xây dựng theo cách ngược lại — nơi TÔI giữ chìa khóa và nhà cung cấp thực sự không thể đọc file của tôi. Cuộc tìm kiếm đó kết thúc ở Tresorit. Đây là đánh giá trung thực của tôi.
Tresorit thực sự là gì
Tresorit là lưu trữ đám mây mã hóa đầu cuối và chia sẻ file bảo mật. Từ khóa là zero-knowledge: file của bạn được mã hóa trên thiết bị của chính bạn trước khi chúng chạm tới máy chủ của Tresorit, vì vậy công ty không thể đọc chúng. Đó là sự khác biệt về kiến trúc so với các đám mây tên tuổi — và một khi bạn đã xử lý tài liệu thực sự bảo mật, khó có thể không nhìn thấy điều này.
- Mã hóa zero-knowledge. File được mã hóa phía client; chỉ bạn (và những người bạn chia sẻ rõ ràng) mới có thể giải mã chúng. Tresorit không thể, và bất kỳ ai xâm nhập Tresorit cũng không thể.
- Chia sẻ bảo mật có kiểm soát. Chia sẻ link mã hóa với quyền hạn, mật khẩu, ngày hết hạn và khả năng thu hồi quyền truy cập — vì vậy hợp đồng bạn gửi cho đối tác không tồn tại mãi mãi trong hộp thư của ai đó.
- Hoạt động mọi nơi. Ứng dụng desktop cho Windows, Mac và Linux, ứng dụng di động cho iOS và Android, cộng với truy cập web bảo mật — file đồng bộ và theo bạn giữa các thiết bị.
- Được xây dựng cho tuân thủ. Bảo vệ dữ liệu EU/Thụy Sĩ với tư thế quyền riêng tư hướng tới công việc được quản lý (pháp lý, tài chính, y tế) — loại giấy tờ mà tôi từng sống trong đó.
Tại sao một cựu chuyên gia ngân hàng quan tâm đến "zero-knowledge"
Để tôi làm rõ sự khác biệt, bởi vì đó là toàn bộ lý do để trả tiền cho điều này. Với hầu hết các đám mây phổ biến, file của bạn được mã hóa trên máy chủ của họ — nhưng nhà cung cấp giữ chìa khóa. Đó là lý do tại sao họ có thể xem trước tài liệu của bạn, lập chỉ mục chúng và bàn giao nếu bị buộc. Hữu ích cho sự tiện lợi; không tuyệt với một tài liệu M&A bảo mật.
Với Tresorit, việc mã hóa xảy ra trên laptop của bạn trước khi tải lên, và chìa khóa không bao giờ rời khỏi tầm kiểm soát của bạn. Nếu ai đó xâm nhập Tresorit ngày mai, họ sẽ chỉ nhận được tiếng ồn mã hóa. Trong tài chính, chúng tôi ám ảnh về việc ai có thể thấy gì; Tresorit là phiên bản người tiêu dùng của kỷ luật đó. Với các thư mục tôi quan tâm — công việc khách hàng, hợp đồng, bất cứ thứ gì dưới NDA — đó không phải là điều tốt để có, mà là yêu cầu.
| Điều quan trọng | Đám mây phổ biến | Tresorit |
|---|---|---|
| File được mã hóa trong đám mây | Có | Có |
| Nhà cung cấp có thể đọc / quét file của bạn | Có | Không (zero-knowledge) |
| Chỉ bạn giữ chìa khóa | Không | Có |
| Chia sẻ link có hết hạn & thu hồi | Hạn chế | Có, chi tiết |
| Lựa chọn rẻ nhất trên thị trường | Thường | Không — định giá cho bảo mật |
Ưu và nhược điểm trung thực
Cả hai mặt — bởi vì điều làm cho Tresorit tuyệt vời cũng làm cho nó đòi hỏi.
Điều tôi thích
- Quyền riêng tư zero-knowledge thực sự. Không phải quyền riêng tư marketing — quyền riêng tư kiến trúc. Nhà cung cấp không thể đọc file của bạn, dứt khoát.
- Chia sẻ bạn thực sự có thể kiểm soát. Hết hạn, mật khẩu, quyền hạn và thu hồi biến "Tôi đã gửi một file" thành "Tôi đã gửi một file theo điều khoản của tôi."
- Đa nền tảng và gọn gàng. Desktop, di động và web đều giữ đồng bộ; nó hoạt động như lưu trữ đám mây bình thường, chỉ là được khóa chặt.
- Bảo vệ dữ liệu EU/Thụy Sĩ. Yên tâm nếu khách hàng hoặc cơ quan quản lý của bạn quan tâm đến nơi dữ liệu tồn tại.
Nơi cần trung thực với bản thân
- Nó không phải rẻ nhất. Bạn trả nhiều hơn đám mây phổ biến — chỉ hợp lý nếu tài liệu của bạn thực sự nhạy cảm.
- Khôi phục nghiêm ngặt hơn theo thiết kế. Bởi vì chỉ bạn giữ chìa khóa, không có nhà cung cấp nào có thể kỳ diệu đặt lại và khôi phục mọi thứ. Hãy nghiêm túc với mật khẩu và thiết lập khôi phục của bạn — trách nhiệm đó là cái giá của quyền riêng tư thực sự.
- Đó là lưu trữ, không phải bộ công cụ văn phòng đầy đủ. Nó làm file bảo mật xuất sắc; nó không cố trở thành trình soạn thảo tài liệu hay CRM của bạn.
- Xác nhận giá hiện tại. Gói và dung lượng lưu trữ thay đổi — và hiện tại có khuyến mãi mùa thu lên tới 50%, vì vậy hãy kiểm tra ưu đãi trực tiếp trước khi mua.
Tresorit là đám mây duy nhất nơi tôi ngừng suy nghĩ về việc ai khác có thể mở file của tôi — bởi vì câu trả lời trung thực là không ai ngoài tôi. Với một cựu chuyên gia ngân hàng, sự yên tĩnh đó đáng để trả tiền.
Nó đã lấy lại thời gian & sự an tâm của tôi như thế nào
Điều Tresorit thực sự trả lại không phải là thời gian — mà là một nỗi lo mức độ thấp mà tôi đã mang theo trong nhiều năm mà không đặt tên cho nó. Mỗi file bảo mật trong một đám mây phổ biến đều đi kèm với một câu hỏi mờ nhạt "ai khác có thể thấy điều này về mặt kỹ thuật?" Tôi sẽ gạt nó sang một bên và tiếp tục làm việc, nhưng nó không bao giờ hoàn toàn biến mất.
Bây giờ các thư mục nhạy cảm sống ở nơi chỉ tôi có thể mở, được chia sẻ chỉ với những người tôi chọn, theo các điều khoản tôi có thể thu hồi. Hợp đồng được gửi đi dưới dạng link có kiểm soát thay vì tệp đính kèm email vĩnh viễn. Tôi ngừng tự kiểm duyệt những gì tôi đặt trong đám mây, bởi vì đám mây thực sự không thể đọc nó. Với ai đó đã dành hai thập kỷ cẩn thận với tiền và thông tin của người khác, sự an tâm đó chính là tính năng — và giảm giá mùa thu chỉ làm cho đây là thời điểm dễ dàng để bắt đầu.
Lời khuyên trung thực của tôi cho Tresorit: hãy tiếp tục dẫn đầu với sự thật một dòng đánh bại mọi đối thủ — "chúng tôi mã hóa file của bạn trước khi chúng đến với chúng tôi, vì vậy ngay cả chúng tôi cũng không thể đọc chúng." Câu đó bán hàng nhiều hơn bất kỳ danh sách tính năng nào.
Câu hỏi thường gặp
Tresorit khác với Dropbox hay Google Drive như thế nào?
Mã hóa zero-knowledge: file của bạn được mã hóa trên thiết bị trước khi tải lên, vì vậy chính Tresorit không thể đọc chúng. Các đám mây phổ biến giữ chìa khóa và có thể quét dữ liệu của bạn; Tresorit, theo thiết kế, không thể.
Có đáng trả nhiều tiền hơn Dropbox không?
Nếu bạn xử lý tài liệu nhạy cảm thì có — bạn đang trả tiền cho quyền riêng tư và kiểm soát thực sự. Với ảnh du lịch, dịch vụ rẻ hơn là ổn.
Nó có hoạt động trên nhiều thiết bị không?
Có — Windows, Mac, Linux, iOS, Android và web bảo mật, tất cả được giữ đồng bộ.
Cái bẫy của zero-knowledge là gì?
Chỉ bạn giữ chìa khóa, vì vậy khôi phục tài khoản nghiêm ngặt hơn theo thiết kế. Hãy nghiêm túc với mật khẩu và các tùy chọn khôi phục của bạn — đó là cái giá của quyền riêng tư thực sự.