Como proteger tu almacenamiento en la nube.

Autor
Juan. M
Fecha de publicación
09.11.2014
Ilość komentarzy
0

Los servicios de almacenamiento en la nube, cada vez cuenta con más y más popularidad, gracias a las enormes ventajas que estos servicios proporcionan a los usuarios. Su principal baza es la posibilidad de acceder a tus archivos prácticamente desde cualquier lugar del planeta con solo una conexión a internet y un dispositivo con el que conectarse.

Sin embargo no todo es oro lo que reduce y hay muchos expertos que critican este tipo de servicios catalogándolos como poco seguros. De hecho en los últimos meses, el servicio de almacenamiento en la nube de Apple, conocido como iCloud a sido objeto de numerosos fallos de seguridad que han sido aprovechados por hackers para hacerse con fotos privadas de alguna celebridades.

Es cierto que estos servicios cada día intentan actualizarse con los últimos métodos en seguridad informática, sin embargo nosotros desde nuestra perspectiva de usuarios, también podremos ayudar a aumentar la seguridad de estos servicios y de esta manera mantener nuestros archivos con un nivel de seguridad mucho mayor que el estándar del servicio.

También tendremos que afirmar que si lo que buscas es un servicio o un método que te asegure una eficacia de seguridad del 100% no lo encontrarás, simplemente porque esto no existe. Piensa que el ladrón (hacker) siempre irá por delante de la policía (empresas de seguridad informática). Dicho esto el porcentaje de seguridad mayor que puedes encontrar será el almacenamiento de un archivo importante en una memoria USB. Eso si perderás las ventajas de un acceso más sencillo.

Pues bien si aún deseas almacenar tus archivos en un servicio basado en la nube pero quieres aumentar el nivel de seguridad de los mismos, sigue los siguientes pasos que te mostramos a continuación:

1. Activa la autentificación de contraseña de dos pasos.

Es cierto que no todos los servicios de almacenamiento en la nube, cuentan con este tipo de seguridad. Además en la mayoría de los servicios en los que se incluya, esta opción permanecerá deshabilitada. Uno de estos ejemplo es Dropbox, el cual cuenta con la opción, pero tendrás que ser tu el que lo actives.

Además otro aspecto a tener muy en cuenta es la seguridad que ofrece tu contraseña. Es decir, si tu contraseña es 12345, mal empezamos. Este será el primer punto débil por el que un hacker podrá empezar a sortear las barreras de seguridad que lo separan de tus archivos. Debes saber que cualquier contraseña debe cumplir una serie de requisitos innegociables como por ejemplo: Usa una sola contraseña para cada servicio, utiliza más de 8 caracteres y combina letras, números y mayúsculas/minúsculas. Si quieres saber más al respecto, te recomendamos la lectura de los siguientes artículos: Como crear contraseñas más seguras. Como crear buenas contraseñas para su uso en Internet.

Una vez que ya tengas tus contraseñas con el suficiente nivel de seguridad, deberás proceder a activar la doble autentificación de tu servicio de almacenamiento en la nube. Este tipo de autentificación basicamente consiste en que cada vez que deseemos acceder a nuestra cuenta donde se encuentra nuestos archivos, al introducir nuestras credenciales de acceso, otra contraseña será envia a nosotros (normalmente mediante SMS) la cual será en última estancia la que nos dé el acceso a nuestros archivos. De esta manera nos aseguramos que aunque un hacker consiga hacerse con nuestra contraseña, nunca conocerá la contraseña que se nos envia por SMS (Si no posee de manera física tu teléfono móvil). Además dicha clave enviada por SMS será diferente cada vez que accedamos a nuestra cuenta.

Otra de las cosas a las que tendremos que prestar atención es al restablecimiento de nuestra contraseña. Muchos servicios de almacenamiento tienen una función gracias a la cual, si olvidamos la contraseña de nuestra cuenta, podremos restablecer una nueva. Esta función por lo general hará uso de tu cuenta de correo electrónico y/o de alguna pregunta personal a la cual (supuestamente solo tu conoces la respuesta). Esta función es recomendable configurarla con una cuenta de correo electrónico alternativa a la que solemos utilizar habitualmente, así como en las preguntas de recuperación, utilizar respuestas creativas o datos personales que solo tu conozcas.

 

2. Limpiar tu cuenta de almacenamiento de aplicaciones, servicios y dispositivos que no utilices.

Otra de las ventajas que ofrecen los servicios de almacenamiento en la nube es la posibilidad de acceder a ellos desde cualquier dispositivo y enlazar el uso con otros servicios o aplicaciones. Sin embargo este aspecto positivo también puede convertirse en negativo en cuanto a seguridad se refiere.

Por lo general en todos los servicios de almacenamiento, existe un apartado en la que puedes visualizar y gestionar los servicios, apps y dispositivos vinculados y/o enlazados. Por ejemplo si eres usuario de Dropbox, tendrás una sección dedicada a estos servicios vinculado desde donde podrás gestionarlos. Para acceder a ella, solo tendrás que entrar en tu cuenta de Dropbox y dirigirte a la configuración situada en la parte superior derecha de la venta junto al nombre de tu cuenta (flecha hacia abajo). De esta manera accederemos a la ventana de configuración en donde encontraremos la pestaña de seguridad a la cual deberemos acceder. Es en esta ventana donde encontraremos las secciones de "Dispositivos" y las de "Aplicaciones vinculadas". Es en estas dos secciones en donde deberás buscar si hay algún servicio o aplicación no autorizada o que ya no usas, y eliminarlas de inmediato.

Estas apps instaladas o servicios vinculados solo pueden suponer una falla en la seguridad de tu cuenta. Los hackers suelen utilizar la vinculación de nuestra cuenta de almacenamiento en la nube con las redes sociales como Facebook y de esta manera entrar en nuestra cuenta para acceder a nuestros archivos.

Respecto a los dispositivos vinculados, debes tener en cuenta que estos dispositivos en el momento en el que los desvincules, perderán la capacidad de sincronizar sus archivos con tu cuenta de almacenamiento. Debido a esto solo elimina aquellos que ya no utilizas para dicha sincronización y por supuesto elimina todos aquellos que no conozcas, ya que estos pueden ser dispositivos de terceras personas que simplemente tienen acceso a tus archivos. Esto es muy común si en algún momento utilizaste por ejemplo el Smartphone de alguien para acceder a tu cuenta y se te olvido desvincularte cuando terminaste de hacer uso de su dispositivo.

 

3. Investiga sobre la seguridad ofrecida por tu servicio de almacenamiento.

Siempre es conveniente estar informado sobre cualquier cosa en la que estés involucrado, y como no, esto también incluye a tu servicio de almacenamiento. El leer todo lo relacionado con la privacidad, y el servicio ofrecido, te podrá ahorrar bastantes disgusto si en cualquier momento ocurre algún problema, ya que sabrás con exactitud de los métodos utilizados por tu servicio de almacenamiento para proteger tus datos. Intenta siempre utilizar servicios que cuando subas algún archivo, este sea cifrado de alguna manera para que en el caso de que alguien acceda al archivo, no pueda acceder al mismo debido a dicho cifrado.

Otra cosa a la que tenemos que prestar a tención es al uso que nuestro servicio de almacenamiento hace de nuestros datos, es decir lo conocido como "Privacidad". En muchas ocasiones, algunos servicios pueden hacer un uso de tus datos o información, de dudosa legalidad.

En la mayoría de los casos, creerás que su confianza está depositada en buenas manos, pero si prestas atención a la letra pequeña, puedes encontrar alguna letra pequeña o clausula dentro de todas las condiciones de uso, política de privacidad, etc. que desmonten todas tus creencias. Un habito bastante recomendable es realizar búsquedas en internet a cerca de este tema respecto al servicio en el que estás interesado. Esto te reportará una gran información y opiniones de otros usuarios y expertos a cerca de sus experiencia e incluso con consejos legales que pudieran serte de gran utilidad.

Busca siempre el servicio que más en serio se tome la seguridad y los términos de privacidad, ya que por lo general los servicios que se toman más en serio estos aspectos, son lo que mejor responderán en el fatídico caso de que tu seguridad intente ser vulnerada. Además no solo tenemos que tener en cuenta la prevención, sino que también deberíamos prestar atención en las posibles medidas que el servicio podría ofrecerte en el caso de que tu seguridad haya sido vulnerada; es decir, si cuenta por ejemplo con algún tipo de copia de seguridad que te permita recuperar los archivos que hayan podido ser dañados o eliminados.

 

4. Analiza los archivos o información que almacenas en tu servicio y actúa en consecuencia.

La variedad de tipos de archivos que se pueden almacenar en los servicios de almacenamiento en la nube es increíblemente amplia, es más posiblemente no conozcas ningún tipo de archivo que no pueda ser subido. Sin embargo una cosa que está bastante clara es que en algunos casos lo importante no es el tipo de archivos que subimos, sino el contenido o información que contienen. De esta manera no podremos dar la misma importancia (en cuanto a la seguridad) a un archivo Word con  nuestro poema favorito, que una hoja de cálculo con todos los movimientos financieros y datos de cuentas de nuestro negocio.

Debido a esto, es necesario realizar un análisis de los archivos que tenemos en nuestra cuenta de almacenamiento en la nube, y si encontramos archivos muy importantes quizás sea mejor eliminarlos de la cuenta y utilizar otro tipo de métodos de almacenamiento más seguros como su colocación en una memoria USB. En el caso de que se un archivo muy importante pero al cual necesitas acceso a través de varios dispositivo y localizaciones, siempre podremos cifrar este archivo antes de subirlo a la nube. Y mantenga una copia del mismo en otro lugar para que en caso de eliminación del archivo por terceras persona, siempre cuente con el archivo de la copia de seguridad.

La idea de tener una copia de seguridad local de los datos de la nube, es algo si que se debe tener bastante en cuenta, ya que sin duda alguna, en algunas ocasiones el enemigo puede estar en casa. Si, habéis leído bien, solo hay que realizar una búsqueda en Google para encontrar numerosos casos en los que el servicio de almacenamiento en la nube, cierra, bloquea o elimina la cuenta de algún usuario, impidiendo por completo que este tenga acceso a su información y archivos.

En el caso de que aun así queramos tener almacenado un archivo realmente importante en la nube, lo menos que puedes hacer es cifrarlo. Esto es bastante sencillo sobre todo si cuentas con algún tipo de herramienta de compresión como WinRAR, WinZIP o la gratuita 7-Zip. Estas herramientas nos permitirán empaquetar nuestro archivo/s en un archivo con diferente formato y proteger su apertura mediante una contraseña. De esta manera, en el hipotético caso en el que un usuario pueda acceder a tu cuenta, no podrá acceder a los archivos ya que para ello necesitará conocer también las contraseñas de los mismos.

 

5. No utilices un solo servicio de almacenamiento en la nube.

Muchos portales de internet, realizan comparativas de los principales servicios de almacenamiento en la nube con el objetivo de que el lector pueda elegir el que mejor se adapte a sus necesidades. Sin embargo desde dowloadsource.es te lanzamos una pregunta: ¿Porqué no hacer uso de varios de ellos?.

Cierto es que no existe el servicio de almacenamiento perfecto, sino que todos tienen unos puntos fuertes y débiles. Entonces porque no usar varios de ellos y almacenar una tipología de archivos en función de las características del servicio. Esto sin duda alguna podrá mejorar la seguridad de tus datos más importantes, no solo porque estos se almacenen en el servicio con una seguridad más elevada, sino porque también el hacker tendrá más complicado averiguar donde almacenas esa información que ansia robarte: ¿Estará en su cuenta de DropBox o en la de Mega?

Otra opción es  la de almacenar los mismos datos en servicios diferente para conseguir que en el caso de que uno de nuestros servicios sea quebrantado, siempre tengamos en buen recaudo nuestros archivos en la cuenta de otro servicio.

Quizás no haga falta que te lo recordemos, pero si finalmente decides hacer uso de 3 o 4 servicios de almacenamiento, te recomendamos que utilices aquellos que proporcionen una mejor seguridad.

 

6. No utilices los servicios de almacenamiento en la nube como lugar donde guardar copias de seguridad.

Una copia de seguridad debe contar con varios requisitos para que esta pueda ser catalogada como tal, o mejor aún, para que pueda ser catalogada como buena copia de seguridad. Las copias de seguridad deben constar al menos con un almacenamiento local permanente (uno o dos) y de manera alternativa otra copia en la Web, pero lo que está claro es que deben ser totalmente independientes, es decir, aunque puede que estas copias sean actualizadas constantemente las unas con las otras, en el caso de que unas sea eliminada, las otras deben permanecer intactas con la última información actualizada antes de la eliminación. Además una herramienta de copia de seguridad basada en la nube, debe contar con un acceso a versiones anteriores de los archivos, es decir si un archivo es modificado ahora mismo, deberemos tener la posibilidad de acceder al mismo archivo con la información antes de que esta fuese modificada.

Pues bien, dicho esto, tenemos que afirmar que los servicios de almacenamiento en la nube no pueden ser considerados como una copia de seguridad, sino que son servicios de sincronización. Y ahora muchos os preguntareis ¿Cual es la diferencia?.

La diferencia radica en que en los servicios de sincronización todo depende de la fuente principal de almacenamiento (la nube), nosotros accedemos desde los diferentes dispositivo a la información que se encuentra en la nube. Esta información en ningún momento está almacenada de manera local en tu equipo, por lo tanto, en el momento que se produzca la eliminación de un archivos en nuestra cuenta en la nube, el archivo desaparecerá de cualquier otro dispositivo desde el que se tuviera acceso a la nube. Otro aspecto que también suele diferenciar a ambos servicios, la mayoría de los servicios de almacenamiento en la nube, no permiten el acceso a versiones anteriores de los archivos (Dropbox, ya cuenta con esta función)

Existen numerosos de servicio online de copia de seguridad (diferentes a los sitios de almacenamiento en la nube) además de programas que se encargan de realizar estas copias de seguridad para almacenarlas de manera local por ejemplo en discos duros externos. Estos servicios se encargarán de actualizar tus copias de seguridad con regularidad adjuntando a las mismas cualquier tipo de modificación que hagamos en cualquiera de los archivos. Además no pasará nada si deseas acceder a una versión anterior a la última modificación ya que lo podrás hacer.

Bueno, hasta aquí llega este post. Cierto es que en Downloadsource.es, puedes encontrar artículos acerca que servicios de almacenamiento en la nube y otros acerca de algunos métodos de seguridad respecto a servicios basados en la nube. Sin embargo este post puede ser considerado una guía completa por lo que no tendrás que buscar de manera individual cualquiera de los métodos, todos los que hemos tratados en Downloadsource, se encuentran agrupados en este articulo. Con esto debería ser más que suficiente para considerar que nuestros archivos en la nube cuentan con un cierto grado de seguridad, no obstante nunca estarán seguros al 100%. Dicho esto, si conoces algún otro tipo de método que podamos usar con el objetivo de mejorar aún más la seguridad de nuestros archivos en la nube, nos gustaría que nos lo contaras en los cometarios.

Únete a la discusión

comments powered by Disqus