Penyulitan lanjutan Dropbox: Gambaran keseluruhan
Penyulitan lanjutan Dropbox tersedia kepada pelanggan dalam Dropbox Advanced, Business Plus dan Enterprise.
Sistem penyulitan lanjutan Dropbox ialah sistem pengurusan kekunci lanjutan yang digunakan oleh Dropbox untuk menyulitkan data anda. Sistem ini menggunakan kekunci pasukan yang unik dan pendekatan penyulitan kekunci berbilang lapisan sebagai langkah keselamatan tambahan.
Kekunci penyulitan tahap teratas dijana oleh Perkhidmatan Pengurusan Kekunci Perkhidmatan Web Amazon (AWS KMS), dan disimpan pada Modul Keselamatan Perkakasan (HSM). Kekunci penyulitan untuk namespace (folder pasukan, folder kongsian atau folder dengan batasan) dicipta dengan cara yang sama dan disimpan dalam format yang disulitkan dalam pangkalan data Dropbox.
Perhatian:
- Hanya pentadbir pasukan atau pentadbir keselamatan yang boleh mengaktifkan penyulitan lanjutan.
- Kekunci penyulitan pasukan digilirkan setiap 12 bulan secara automatik.
- Pembatalan kekunci akan membuang akses kepada data pasukan anda secara kekal untuk ahli pasukan, pentadbir dan Dropbox.
- Pasukan pentadbir boleh meminta dan meluluskan pembatalan kekunci.
- Untuk membatalkan kekunci, pasukan memerlukan seorang pentadbir pasukan sebagai peminta dan dua lagi pentadbir pasukan untuk mengesahkan, kerana pembatalan kekunci ialah tindakan kekal.
Cara mengaktifkan penyulitan lanjutan pada akaun anda
Untuk mengaktifkan pengurusan kekunci lanjutan daripada konsol pentadbir:
- Log masuk ke dropbox.com dengan kelayakan pentadbir anda.
- Klik Konsol Pentadbir.
- Klik Keselamatan.
- Klik Penyulitan tambahan.
- Dalam bahagian Pengurusan kekunci lanjutan, klik Memulakan di sebelah kekunci penyulitan diurus Dropbox.
- Semak amaran dalam tetingkap timbul bahawa pengaktifan penyulitan lanjutan mungkin mengambil masa sehingga 30 hari.
- Klik Memulakan untuk mengesahkan.
Anda boleh menyemak peratusan penyiapan di sebelah kekunci penyulitan diurus Dropbox untuk melihat kemajuan pengaktifan. Setelah pengaktifan selesai, butang di sebelah kekunci penyulitan diurus Dropbox akan menunjukkan Diaktifkan.
Cara meminta pembatalan kekunci
Pembatalan kekunci akan menghapuskan semua data pengguna pada Dropbox secara kekal dan membuang akses kepada data itu. Memandangkan data yang hilang tidak akan dapat dipulihkan, pembatalan kekunci hanya boleh diminta dengan kelulusan sekurang-kurangnya tiga pentadbir pasukan: pemohon dan dua pentadbir pasukan lain, yang akan dihubungi untuk mengesahkan pembatalan tersebut.
Untuk meminta pembatalan kekunci:
- Log masuk ke dropbox.com dengan kelayakan pentadbir anda.
- Pergi ke dropbox.com/support.
- Klik Hantar e-mel.
- Isi borang dengan maklumat yang diperlukan serta permintaan anda.
- Sahkan identiti anda melalui pautan yang akan anda terima daripada sokongan Dropbox.
Sokongan Dropbox akan menghubungi dua pentadbir pasukan bagi mengesahkan pembatalan kekunci. Setelah semua pelulus membuat pengesahan, Dropbox akan mula memproses permintaan pembatalan.
Perhatian: Ini akan menyebabkan data pada Dropbox tidak boleh diakses oleh ahli pasukan, dan mereka tidak akan dapat mengakses akaun mereka. Jika kekunci dibatalkan, akses kepada semua fail pasukan akan hilang secara kekal dan tidak dapat dipulihkan lagi.
Perhatian:
- Dropbox komited untuk memproses permintaan anda dalam masa 24 jam selepas pengesahan.
- Anda boleh menyemak status permintaan anda daripada dropbox.com/support. Permintaan yang lengkap akan dapat dilihat dalam log aktiviti, dalam konsol pentadbir.
Lihat log masuk penyulitan lanjutan dalam log aktiviti
Sebarang tindakan yang diambil berkenaan penyulitan lanjutan akan disenaraikan dalam log aktiviti dalam konsol pentadbir.
Berikut ini adalah senarai semua tindakan penyulitan lanjutan:
- CancelKeyDeletion: Acara pemadaman kekunci Perkhidmatan Pengurusan Kekunci (KMS) dibatalkan.
- CreateKey: Kekunci baru dicipta atau disalin
- DeleteKey: Tempoh yang dijadualkan telah tamat dan kekunci dihapuskan
- DisableKey: Operasi melumpuhkan kekunci
- EnableKey: Operasi membolehkan kekunci
- ScheduleKeyDeletion: Pemadaman kekunci dijadualkan