Onhan tuo kätevän oloinen, mutta onko se turvallinen...?
Turvallisuudessa on kaksi komponenttia: a) tiedonsiirron aikainen turvallisuus ja b) säilytyksen aikainen turvallisuus.
a) DropBoxin FAQ:ssa sanotaan, että tiedonsiirto tapahtuu SSL-suojattuna. Ihan hyvä sinänsä, vaikka itse se SSL:n sisällä lähetettävä tiedonsiirtoprotokolla ei olekaan julkinen.
b) DropBoxin FAQ:ssa myös sanotaan, että talletettavat tiedostot salataan AES:llä ennen talletusta. Ihan hyvä tämäkin. Ongelma vaan tässä on se, että käyttäjä ei itse hallitse salausavainta. On siis teoriassa mahdollista, että DropBoxin ylläpitäjä (joilla oletettavasti se salausavain on), pääsee kurkistelemaan tietojasi.
Asiaan sitten tietysti liittyy se, että se varsinainen DropBox-tiedostonsiirtodemoni ei ole avoimen lähdekoodin palikka, joten sehän voi tehdä tiedoillesi vaikka mitä.
Eli valitse itse oman paranoiasi aste ja määrittele sitten onko tuo järjestely turvallinen omassa käytössäsi.