定价
Tresorit 拥有多种适合个人、专业和商业用户的套餐。定价覆盖了市场的各个角落,功能也随着增长而扩展。所有层均包括 2 因素身份验证、内置端到端加密、Outlook 集成、密码保护共享以及零知识策略,这意味着 Tresorit 承诺坚决不干涉加密密钥。
个人计划

如果您想保护自己,为什么不尝试高级套餐以获得 500GB 的绝佳存储空间呢?或者,您可以选择更昂贵的选项,以获得 5 倍的存储空间和对文档的额外控制。虽然我不能挑剔存储方面的定价,但令人惊讶的是,在高级服务上看到最大文件大小,尤其是在其最昂贵的(个人)计划上。在这一点上,用同样的现金,你也可以选择其中一项商业计划并且用你的钱得到更多......

企业计划

很明显,这就是 Tresorit 的重点——提供极好的价格和功能来吸引大企业。与个人和个人之间的价格相比,最大文件大小的跳跃企业云备份至少可以说,计划令人瞠目结舌。再加上内容保护(Content Shield)等功能(让用户能够更好地控制自己的共享),这样的计划很难拒绝。

好的、坏的和令人困惑的
Tresorit 为企业提供了很多绝佳的选择,这绝对是我向企业推荐的解决方案。然而,如此大规模提供的功能并不可供个人使用,而且价格与个人计划几乎相同。每月只需 24 美元,您就可以获得 2.5TB 的存储空间、最大文件大小 10GB,以及个人套餐中的一些不错的功能。或者,您可以获得大量的功能、控件、高达 20GB 的最大文件大小以及商业计划,而所有这些都只需相同的成本。
这就提出了一个问题:如果价格相同,为什么个人用户无法使用这些选项?
一方面,这对于企业来说是一个负担得起的选择,并且提供了很多功能。但另一方面,对于寻求最佳云存储解决方案的个人买家来说,这是一个价格过高且功能不足的工具。很高兴看到 Tresorit 降低这些个人价格,或者提高个人用户的功能可用性。然而,定价方面最大的好处是 Tresorit 为其几乎所有计划提供免费试用!
特征
- 零知识
- 端到端加密
- 完全跨平台具有文件夹同步功能
- 合规符合最新的 ISO 27001、GDPR、HIPAA、CCPA、ITAR、FINRA 和 TISAX 标准
- 文件版本控制
- 文件共享支持– 让您限制共享文件的下载和打印
- 文件请求功能– 允许您创建加密的请求链接供人们使用,而无需自己拥有 Tresorit 帐户
- 浏览器和操作系统集成适用于 Windows、Mac、Linux、iOS 和 Android
文件版本控制
用户可能需要将文件恢复到以前的版本的原因有很多,例如多个用户对威胁您系统的恶意软件进行了不必要的更改。 Tresorit 跟踪每个文件的版本历史记录,允许用户重新访问以前的版本。值得注意的是,该功能是基于每个文件的,不能对整个文件夹完成,这在某些情况下可能非常耗时。
文件共享支持
使用 Tresorit 时与他人共享文件非常容易。成员可以直接邀请其他人加入文件夹或通过链接获得访问权限。通过电子邮件加入该文件夹需要收件人注册 Tresorit,但任何有权访问链接版本的人都可以查看该文件夹。
完全控制文件共享
作为 Tresorit 内容保护的一部分,管理员可以以安全的名义对这些链接施加许多限制,例如强制密码保护、要求在访问之前验证电子邮件、设置到期日期或限制链接本身的使用。
我很高兴听到 Tresorit 最近提高了向用户提供的控制级别。如果您不希望与您共享文件的人可以选择打印或下载您发送给他们的内容,只需单击链接设置并选择先进的设置以完全控制您发送的文件。

需要编辑链接以将其发送给其他人吗?不用担心,只需点击共享链接,右键单击相关文档,然后选择编辑。

为了测试这一新功能,我通过 Tresorit 的共享链接功能向匈牙利安道尔的商业主管发送了一张照片。我编辑了设置,因此会有水印、密码保护,因此图像无法下载或打印。
虽然所有这些都按预期进行,但我们注意到Andor 能够截取图像(如下)无论这些保护如何。

*顶部带圆圈的文字表示“您无权下载或打印此文件。”
因此,如果您要发送敏感文件和/或图像,并且不想冒通过屏幕截图泄露它们的风险,我建议您考虑其他共享选项。我们在移动设备和桌面设备上对此进行了测试,发现我可以对两个链接的文件进行屏幕截图。
跨平台
Tresorit 拥有极其广泛的支持选择,每个支持都能够同步文件夹并添加一些内容。桌面应用程序适用于 Windows、macOS 和 Linux。移动应用程序包括 Android 和 iOS,但 Tresorit 不再支持 Windows 手机。当然,用户始终可以通过网络浏览器访问仪表板。正如预期的那样,当进行新登录时,通知始终会发送到主电子邮件地址,从而允许管理员跟踪已接受的设备和用户。
操作系统集成
Tresorit 通过右键单击与 Windows 集成,并在其共享菜单中与 Android 集成。这 '转换为 特雷索' 选项按照其提示执行操作,将文件或文件夹直接上传到 Tresorit。 '分享(创建链接)' 自动将其作为自己的 Tresor 上传到平台,生成一个链接供其他人查看该文件夹。您可以设置所有不同的参数,以在最终确定文件夹之前保持文件夹的私密性和安全性。

隐私和安全
管辖权
对于一个零知识公司来说,管辖权并不是非常重要,因为它会洗掉任何泄露数据的手,但如果出现任何问题,它可以提供保证。
尽管 Tresorit 在爱尔兰、英国、德国、瑞士、法国、美国、加拿大、荷兰、新加坡和迪拜拥有多个安全的 Microsoft Azure 数据中心,但该公司是瑞士公司,因此主要在瑞士管辖范围内。这是经过深思熟虑的,因为匈牙利创始人赞扬了瑞士在中立、隐私和保护客户方面的立场。
想知道您可以在哪里存储您的文档吗?
Tresorit 提供以下方面的数据驻留选项:
- 爱尔兰
- 英国
- 美国 - 东部
- 美国 - 西部
- 加拿大
- 德国
- 瑞士
- 法国
- 新加坡
- 荷兰
- 阿联酋 - 迪拜
- 巴西
零知识
该公司承诺全面零知识,甚至获得了 EY 认证,这意味着即使 Tresorit 也无法看到您的文件内容。出于安全原因,Tresorit 甚至不存储密码。这意味着主密码没有恢复系统,但反过来,它提供了另一层安全性。
商业和企业用户可以访问高级控制,这允许管理员恢复用户密码。
技术保障
Tresorit 声称“由于使用了行业标准的安全算法,即使破解一个 Tresor 也需要花费比人一生更长的时间”。
该交易首先在客户端使用 AES-256-CFB 密码对数据进行加密,然后使用 RSA-2048 签名进行身份验证,并使用 HMAC-SHA-512 进行哈希处理以确保完整性。
然后在客户端计算机和云端之间建立 TLS 隧道,以确保上传和下载时的完全安全。最后,通过用户的数字签名进行身份验证,该数字签名模仿客户端的远程目录结构以防止远程攻击。
当然,所有这一切在启用时都会得到进一步的保护2 因素身份验证在任何可以访问 Tresorit 的设备上。
问题
浏览器密码学
更正此评论的先前版本,特雷索里特在其浏览器版本中不使用过时的 JavaScript 加密技术,而是网络加密API 代替。该公司告诉我们,密钥生成由平台原生 CSPRNG 处理,这比其前身更安全。客户端自己验证资源子资源通过称为内容安全策略的措施来保证完整性并减轻数据注入攻击。
虽然这确实有助于执行零知识政策特雷索里特发誓并使浏览器版本与桌面和移动版本同样安全,但有一个很大的“但是”。
尽管 Tresorit 强调其在所有平台上维护加密标准的法律义务,这Web 仍然不是最安全的应用程序交付平台并要求用户隐式信任那些控制服务器的人。 公司的沟通意愿令人钦佩,我没有任何指责的意思特雷索里特推送侵入性或恶意代码,但没有任何核实手段以及过去发生的事件其他公司不顾法律与政府官员勾结,我更喜欢应用程序而不是基于浏览器的交互。
闭源
由于闭源应用程序的性质,不可能一窥其幕后真相来证实 Tresorit 的崇高主张。尽管如此,该公司在测试其安全性和隐私性时常常表示欢迎,组织了众多竞赛,挑战世界知名专家破解他们的数据加密方法。
易于使用
使用 Tresorit 非常简单,只需登录 Web 浏览器版本或下载并登录支持的应用程序之一即可。用户界面非常干净,我特别欣赏教程清单是可选的并且非常直观。

桌面(Windows 7+、macOS 和 Linux)
Tresorit 建议的第一件事是将应用程序下载到桌面。无论版本如何,下一步都是创建一个新的“Tresor”。这是一个基于云的文件夹,如果用户选择,可以在连接的设备之间同步。
共享文件夹特别容易,选项显示在右侧。或者,用户可以右键单击 Tresorit 中的文件或文件夹,然后选择“共享”。所有基于桌面的操作系统的布局都是相同的,包括将用户重定向到默认浏览器的“管理中心”选项卡。

移动设备(Android 和 iOS)
Tresorit 的移动版本与桌面版本类似,但略有简化。它允许访问所有 Tresors 以上传和下载所选的任何文件夹。

图片注:
我尝试在手机(Android)上截取 Tresorit 界面的屏幕截图,将其包含在评论更新中,但被应用程序阻止并收到以下消息:
由于安全政策无法截图
幸运的是,该应用程序看起来仍然一样就像我们上次获得它的屏幕截图时一样,但这意味着我无法从我们的测试中显示移动应用程序的任何新功能(也无法显示移动应用程序相当可爱的黑暗模式)。
不幸的是,移动应用程序目前无法与智能手机和平板电脑上创建的文件夹同步,这意味着需要进行大量手动工作来保持备份。但是,它确实允许从设备的相机自动上传。
浏览器
Tresorit 在浏览器上提供了其服务的大部分完整版本,尽管同步和直接文件打开目前不可用。用户可以直接访问管理中心,允许管理员查看连接了哪些设备和用户、添加两步验证、自定义从徽标到配色方案的品牌以及更改各种设置。正如浏览器加密部分所述,这并不像应用程序那么安全。

最后的想法
Tresorit 是功能最丰富的云服务之一,隐私爱好者一定会庆祝其中立的瑞士运营基地。尽管该公司确实设法满足了大多数市场的需求,但与竞争对手相比,无可否认,它的产品价格昂贵,而且某些功能仅限于更高的业务套餐。这真是一个耻辱,我绝对认为这会让很多个人用户望而却步。然而,如果您正在为您的企业寻找云存储解决方案,那么 Tresorit 绝对是一项值得投资的选择。
对当前和过时的操作系统都有广泛的支持,所有这些操作系统在美观和性能上都同样时尚。与市场上的其他产品相比,缺乏移动同步是可以原谅的,市场上的其他产品同样省略了这样的功能,但我不禁希望这种情况在未来能够改变。
总而言之,一分钱一分货——这是 Dropbox 和 Google Drive 的高度安全、高度私密的替代品。这得到了可靠的客户支持团队的支持,该团队致力于及时回答查询。我特别建议将 Tresorit 与可靠的密码管理器充分保护您的文件。
喜欢
- 零知识加密
- 客户端完整性保护
- 方便使用的
- 为企业提供卓越的数据合规支持
- 2 因素身份验证
- 良好的跨平台支持
- 文件版本控制
- 有很多可用的功能
不喜欢
- 不开源
- 一些功能被锁定在高昂的价格标签后面
- 链接共享不会阻止屏幕截图
- 适合个人用户的功能不多
- 个人使用的昂贵选择。
