Vai al contenuto

Archiviazione su Cloud

Protects against the following threat(s):

Many cloud storage providers require your full trust that they will not look at your files. The alternatives listed below eliminate the need for trust by implementing secure end-to-end encryption.

Se queste alternative non soddisfano le tue esigenze, ti suggeriamo di utilizzare un software di crittografia come Cryptomator, con un altro fornitore su cloud. L'utilizzo di Cryptomator insieme a qualsiasi fornitore su cloud (compresi questi), può essere una buona idea per ridurre il rischio di vulnerabilità di crittografia nei client nativi di un fornitore.

Stai cercando Nextcloud?

Nextcloud is still a recommended tool for self-hosting a file management suite, however we do not recommend third-party Nextcloud storage providers at the moment, because we do not recommend Nextcloud's built-in E2EE functionality for home users.

Proton Drive

Proton Drive logo

Proton Drive is an encrypted cloud storage provider from the popular encrypted email provider Proton Mail.

The initial free storage is limited to 2 GB, but with the completion of certain steps, additional storage can be obtained up to 5 GB.

Homepage

Downloads

The Proton Drive web application has been independently audited by Securitum in 2021, but the brand new mobile clients have not yet been publicly audited by a third party.

Tresorit

Logo di Tresorit

Tresorit è un fornitore svizzero-ungherese di archiviazione crittografata su cloud, fondato nel 2011. Tresorit è di proprietà di Swiss Post, il servizio postale nazionale della Svizzera.

Homepage

Downloads

Tresorit has received a number of independent security audits:

  • 2022: ISO/IEC 27001:20131 Compliance Certification by TÜV Rheinland InterCert Kft
  • 2021: Penetration Testing by Computest
    • Questa revisione ha valutato la sicurezza del client web di Tresorit, dell'app Android, dell'applicazione di Windows e della relativa infrastruttura.
    • Computest ha scoperto due vulnerabilità, successivamente risolte.
  • 2019: Penetration Testing by Ernst & Young.
    • Questa revisione ha analizzato il codice sorgente completo di Tresorit e ha convalidato che l'implementazione corrisponde ai concetti descritti nel white paper di Tresorit.
    • Ernst & Young additionally tested the web, mobile, and desktop clients. They concluded:

      Test results found no deviation from Tresorit’s data confidentiality claims.

They have also received the Digital Trust Label, a certification from the Swiss Digital Initiative which requires passing 35 criteria related to security, privacy, and reliability.

Peergos

Peergos logo

Peergos is a decentralized protocol and open-source platform for storage, social media, and applications. It provides a secure and private space where users can store, share, and view their photos, videos, documents, etc. Peergos secures your files with quantum-resistant end-to-end encryption and ensures all data about your files remains private.

Homepage

Downloads

Peergos is built on top of the InterPlanetary File System (IPFS), a peer-to-peer architecture that protects against Censorship.

Peergos is primarily a web app, but you can self-host the server either as a local cache for your remote Peergos account, or as a standalone storage server which negates the need to register for a remote account and subscription. The Peergos server is a .jar file, which means the Java 17+ Runtime Environment (OpenJDK download) should be installed on your machine to get it working.

Running a local version of Peergos alongside a registered account on their paid, hosted service allows you to access your Peergos storage without any reliance on DNS or TLS certificate authorities, and keep a copy of your data backed up to their cloud. The user experience should be the same whether you run their desktop server or just use their hosted web interface.

Peergos was audited in November 2024 by Radically Open Security and all issues were fixed. They were previously audited by Cure53 in June 2019, and all found issues were subsequently fixed.

Criteri

Ti preghiamo di notare che non siamo affiliati con alcun progetto consigliato. Oltre ai nostri criteri standard, abbiamo sviluppato una serie chiara di requisiti per consentirci di fornire consigli oggettivi. Ti suggeriamo di familiarizzare con questo elenco prima di scegliere di utilizzare un progetto e di condurre le tue ricerche per assicurarti che si tratti della scelta adatta a te.

Requisiti minimi

  • Must enforce E2EE.
  • Deve offrire un piano gratuito o un periodo di prova per testarlo.
  • Must support TOTP or FIDO2 multifactor authentication, or passkey logins.
  • Deve offrire un'interfaccia web che supporti le funzionalità di base per la gestione dei file.
  • Deve consentire un'esportazione facile di tutti i file/documenti.

Miglior Caso

I nostri criteri ottimali rappresentano ciò che vorremmo vedere dal progetto perfetto in questa categoria. I nostri consigli potrebbero non includere tutte o alcune di queste funzionalità, ma quelli che le includono potrebbero essere preferiti ad altri su questa pagina.

  • I client dovrebbero essere open source.
  • Clients should be audited in their entirety by an independent third party.
  • Dovrebbero offrire client nativi per Linux, Android, Windows, macOS e iOS.
    • Questi client dovrebbero integrarsi con gli strumenti nativi del sistema operativo per i fornitori dell'archiviazione su cloud, come l'integrazione dell'app Files su iOS o la funzionalità di DocumentsProvider su Android.
  • Should support easy file sharing with other users.
  • Dovrebbero offrire almeno un'anteprima di base dei file e una funzionalità di modifica sull'interfaccia web.

  1. ISO/IEC 27001: La conformità 2013 riguarda la Gestione della sicurezza informatica dell'azienda e copre la vendita, lo sviluppo, la manutenzione e il supporto dei servizi su cloud. 

Stai visualizzando la copia in Italiano di Privacy Guides, tradotta dal nostro fantastico team di lingue su Crowdin. Se noti un errore, o vedi eventuali sezioni non tradotte in questa pagina, considerare di dare una mano! Visita Crowdin

You're viewing the Italian copy of Privacy Guides, translated by our fantastic language team on Crowdin. If you notice an error, or see any untranslated sections on this page, please consider helping out!