特索瑞特評論

定價

Tresorit 擁有多種適合個人、專業和商業用戶的套餐。定價覆蓋了市場的各個角落,功能也隨著增長而擴展。所有層均包括 2 因素身份驗證、內置端到端加密、Outlook 集成、密碼保護共享以及零知識策略,這意味著 Tresorit 承諾堅決不干涉加密密鑰。

個人計劃

如果您想保護自己,為什麼不嘗試高級套餐以獲得 500GB 的絕佳存儲空間呢?或者,您可以選擇更昂貴的選項,以獲得 5 倍的存儲空間和對文檔的額外控制。雖然我不能挑剔存儲方面的定價,但令人驚訝的是,在高級服務上看到最大文件大小,尤其是在其最昂貴的(個人)計劃上。在這一點上,用同樣的現金,你也可以選擇其中一項商業計劃並且用你的錢得到更多......

企業計劃

很明顯,這就是 Tresorit 的重點——提供極好的價格和功能來吸引大企業。與個人和個人之間的價格相比,最大文件大小的跳躍企業雲備份至少可以說,計劃令人瞠目結舌。再加上內容保護(Content Shield)等功能(讓用戶能夠更好地控制自己的共享),這樣的計劃很難拒絕。

好的、壞的和令人困惑的

Tresorit 為企業提供了很多絕佳的選擇,這絕對是我向企業推薦的解決方案。然而,如此大規模提供的功能並不可供個人使用,而且價格與個人計劃幾乎相同。每月只需​​​​ 24 美元,您就可以獲得 2.5TB 的存儲空間、最大文件大小 10GB,以及個人套餐中的一些不錯的功能。或者,您可以獲得大量的功能、控件、高達 20GB 的最大文件大小以及商業計劃,而所有這些都只需相同的成本。

這就提出了一個問題:如果價格相同,為什麼個人用戶無法使用這些選項?

一方面,這對於企業來說是一個負擔得起的選擇,並且提供了很多功能。但另一方面,對於尋求最佳雲存儲解決方案的個人買家來說,這是一個價格過高且功能不足的工具。很高興看到 Tresorit 降低這些個人價格,或者提高個人用戶的功能可用性。然而,定價方面最大的好處是 Tresorit 為其幾乎所有計劃提供免費試用!

特徵

  • 零知識
  • 端到端加密
  • 完全跨平台具有文件夾同步功能
  • 合規符合最新的 ISO 27001、GDPR、HIPAA、CCPA、ITAR、FINRA 和 TISAX 標準
  • 文件版本控制
  • 文件共享支持– 讓您限制共享文件的下載和打印
  • 文件請求功能– 允許您創建加密的請求鏈接供人們使用,而無需自己擁有 Tresorit 帳戶
  • 瀏覽器和操作系統集成適用於 Windows、Mac、Linux、iOS 和 Android

文件版本控制

用戶可能需要將文件恢復到以前的版本的原因有很多,例如多個用戶對威脅您系統的惡意軟件進行了不必要的更改。 Tresorit 跟踪每個文件的版本歷史記錄,允許用戶重新訪問以前的版本。值得注意的是,該功能是基於每個文件的,不能對整個文件夾完成,這在某些情況下可能非常耗時。

文件共享支持

使用 Tresorit 時與他人共享文件非常容易。成員可以直接邀請其他人加入文件夾或通過鏈接獲得訪問權限。通過電子郵件加入該文件夾需要收件人註冊 Tresorit,但任何有權訪問鏈接版本的人都可以查看該文件夾。

完全控製文件共享

作為 Tresorit 內容保護的一部分,管理員可以以安全的名義對這些鏈接施加許多限制,例如強制密碼保護、要求在訪問之前驗證電子郵件、設置到期日期或限制鏈接本身的使用。

我很高興聽到 Tresorit 最近提高了向用戶提供的控制級別。如果您不希望與您共享文件的人可以選擇打印或下載您發送給他們的內容,只需單擊鏈接設置並選擇先進的設置以完全控制您發送的文件。

需要編輯鏈接以將其發送給其他人嗎?不用擔心,只需點擊共享鏈接,右鍵單擊相關文檔,然後選擇編輯

為了測試這一新功能,我通過 Tresorit 的共享鏈接功能向匈牙利安道爾的商業主管發送了一張照片。我編輯了設置,因此會有水印、密碼保護,因此圖像無法下載或打印。

雖然所有這些都按預期進行,但我們注意到Andor 能夠截取圖像(如下)無論這些保護如何。

*頂部帶圓圈的文字表示“您無權下載或打印此文件。”

因此,如果您要發送敏感文件和/或圖像,並且不想冒通過屏幕截圖洩露它們的風險,我建議您考慮其他共享選項。我們在移動設備和桌面設備上對此進行了測試,發現我可以對兩個鏈接的文件進行屏幕截圖。

跨平台

Tresorit 擁有極其廣泛的支持選擇,每個支持都能夠同步文件夾並添加一些內容。桌面應用程序適用於 Windows、macOS 和 Linux。移動應用程序包括 Android 和 iOS,但 Tresorit 不再支持 Windows 手機。當然,用戶始終可以通過網絡瀏覽器訪問儀表板。正如預期的那樣,當進行新登錄時,通知始終會發送到主電子郵件地址,從而允許管理員跟踪接受的設備和用戶。

操作系統集成

Tresorit 通過右鍵單擊與 Windows 集成,並在其共享菜單中與 Android 集成。這 '轉換為 特雷索' 選項按照其提示執行操作,將文件或文件夾直接上傳到 Tresorit。 '分享(創建鏈接)' 自動將其作為自己的 Tresor 上傳到平台,生成一個鏈接供其他人查看該文件夾。您可以設置所有不同的參數,以在最終確定文件夾之前保持文件夾的私密性和安全性。

隱私和安全

管轄權

對於一個零知識公司來說,管轄權並不是非常重要,因為它會洗掉任何洩露數據的手,但如果出現任何問題,它可以提供保證。

儘管 Tresorit 在愛爾蘭、英國、德國、瑞士、法國、美國、加拿大、荷蘭、新加坡和迪拜擁有多個安全的 Microsoft Azure 數據中心,但該公司是瑞士公司,因此主要在瑞士管轄範圍內。這是經過深思熟慮的,因為匈牙利創始人讚揚了瑞士在中立、隱私和保護客戶方面的立場。

想知道您可以在哪裡存儲您的文檔嗎?

Tresorit 提供以下方面的數據駐留選項:

  • 愛爾蘭
  • 英國
  • 美國 - 東部
  • 美國 - 西部
  • 加拿大
  • 德國
  • 瑞士
  • 法國
  • 新加坡
  • 荷蘭
  • 阿聯酋 - 迪拜
  • 巴西

零知識

該公司承諾全面零知識,甚至獲得了 EY 認證,這意味著即使 Tresorit 也無法看到您的文件內容。出於安全原因,Tresorit 甚至不存儲密碼。這意味著主密碼沒有恢復系統,但反過來,它提供了另一層安全性。

商業和企業用戶可以訪問高級控制,這允許管理員恢復用戶密碼。

技術保障

Tresorit 聲稱“由於使用了行業標準的安全算法,即使破解一個 Tresor 也需要比人一生更長的時間”。

該交易首先在客戶端使用 AES-256-CFB 密碼對數據進行加密,然後使用 RSA-2048 簽名進行身份驗證,並使用 HMAC-SHA-512 進行哈希處理以確保完整性。

然後在客戶端計算機和雲端之間建立 TLS 隧道,以確保上傳和下載時的完全安全。最後,通過用戶的數字簽名進行身份驗證,該數字簽名模仿客戶端的遠程目錄結構以防止遠程攻擊。

當然,所有這一切在啟用時都會得到進一步的保護2 因素身份驗證在任何可以訪問 Tresorit 的設備上。

問題

瀏覽器密碼學

更正此評論的先前版本,特雷索里特在其瀏覽器版本中不使用過時的 Ja​​vaScript 加密技術,而是網絡加密API 代替。該公司告訴我們,密鑰生成由平台原生 CSPRNG 處理,這比其前身更安全。客戶端自己驗證資源子資源通過稱為內容安全策略的措施來保證完整性並減輕數據注入攻擊。

雖然這確實有助於執行零知識政策特雷索里特發誓並使瀏覽器版本與桌面和移動版本同樣安全,但有一個很大的“但是”。 

儘管 Tresorit 強調其在所有平台上維護加密標準的法律義務,Web 仍然不是最安全的應用程序交付平台並要求用戶隱式信任那些控制服務器的人。 公司的溝通意願令人欽佩,我沒有任何指責的意思特雷索里特推送侵入性或惡意代碼,但沒有任何核實手段以及過去發生的事件其他公司不顧法律與政府官員勾結,我更喜歡應用程序而不是基於瀏覽器的交互。

閉源

由於閉源應用程序的性質,不可能一窺其幕後真相來證實 Tresorit 的崇高主張。儘管如此,該公司在測試其安全性和隱私性時常常表示歡迎,組織了眾多競賽,挑戰世界知名專家破解他們的數據加密方法。

易於使用

使用 Tresorit 非常簡單,只需登錄 Web 瀏覽器版本或下載並登錄支持的應用程序之一即可。用戶界面非常乾淨,我特別欣賞教程清單是可選的並且非常直觀。

桌面(Windows 7+、macOS 和 Linux)

Tresorit 建議的第一件事是將應用程序下載到桌面。無論版本如何,下一步都是創建一個新的“Tresor”。這是一個基於雲的文件夾,如果用戶選擇,可以在連接的設備之間同步。

共享文件夾特別容易,選項顯示在右側。或者,用戶可以右鍵單擊 Tresorit 中的文件或文件夾,然後選擇“共享”。所有基於桌面的操作系統的佈局都是相同的,包括將用戶重定向到默認瀏覽器的“管理中心”選項卡。

移動設備(Android 和 iOS)

Tresorit 的移動版本與桌面版本類似,但略有簡化。它允許訪問所有 Tresors 以上傳和下載所選的任何文件夾。

圖片注:

我嘗試在手機(Android)上截取 Tresorit 界面的屏幕截圖,將其包含在評論更新中,但被應用程序阻止並收到以下消息:

由於安全政策無法截圖

幸運的是,該應用程序看起來仍然一樣就像我們上次獲得它的屏幕截圖時一樣,但這意味著我無法從我們的測試中顯示移動應用程序的任何新功能(也無法顯示移動應用程序相當可愛的黑暗模式)。

不幸的是,移動應用程序目前無法與智能手機和平板電腦上創建的文件夾同步,這意味著需要進行大量手動工作來保持備份。但是,它確實允許從設備的相機自動上傳。

瀏覽器

Tresorit 在瀏覽器上提供了其服務的大部分完整版本,儘管同步和直接文件打開目前不可用。用戶可以直接訪問管理中心,允許管理員查看連接了哪些設備和用戶、添加兩步驗證、自定義從徽標到配色方案的品牌以及更改各種設置。正如瀏覽器加密部分所述,這並不像應用程序那麼安全。

最後的想法

Tresorit 是功能最豐富的雲服務之一,隱私愛好者一定會慶祝其中立的瑞士運營基地。儘管該公司確實設法滿足了大多數市場的需求,但與競爭對手相比,無可否認,它的產品價格昂貴,而且某些功能僅限於更高的業務套餐。這真是一個恥辱,我絕對認為這會讓很多個人用戶望而卻步。然而,如果您正在為您的企業尋找雲存儲解決方案,那麼 Tresorit 絕對是一項值得投資的選擇。

對當前和過時的操作系統都有廣泛的支持,所有這些操作系統在美觀和性能上都同樣時尚。與市場上的其他產品相比,缺乏移動同步是可以原諒的,市場上的其他產品同樣省略了這樣的功能,但我不禁希望這種情況在未來能夠改變。

總而言之,一分錢一分貨——這是 Dropbox 和 Google Drive 的高度安全、高度私密的替代品。這得到了可靠的客戶支持團隊的支持,該團隊致力於及時回答查詢。我特別建議將 Tresorit 與可靠的密碼管理器充分保護您的文件。

喜歡

  • 零知識加密
  • 客戶端完整性保護
  • 方便使用的
  • 為企業提供卓越的數據合規支持
  • 2 因素身份驗證
  • 良好的跨平台支持
  • 文件版本控制
  • 有很多可用的功能

不喜歡

  • 不開源
  • 一些功能被鎖定在高昂的價格標籤後面
  • 鏈接共享不會阻止屏幕截圖
  • 適合個人用戶的功能不多
  • 個人使用的昂貴選擇。

0 用戶評論