जब तक मेरे पास एक उचित रूप से मजबूत पासवर्ड है, तब तक यह संभव है कि कोई व्यक्ति जो मेरा ई-मेल पता जानता है, उसे हैक करने में सक्षम होगा?
ऐसा लगता है कि आपका पासवर्ड पूरी तरह से अप्रासंगिक है : ड्रॉपबॉक्स ने अतीत में ( ऐसी व्यापक रूप से प्रचारित घटना हुई थी , 2011-06-19 को आधिकारिक ड्रॉपबॉक्स प्रतिक्रिया यहाँ ), वैध रूप में किसी भी पासवर्ड स्वीकार कर लिया समय की एक विस्तारित अवधि के लिए - जो है , कोई भी आप के रूप में लॉग इन कर सकता है, केवल आपके उपयोगकर्ता नाम को जानकर ।
यह सुरक्षा नीति में हालिया बदलाव के अलावा (जो कहता है, अनिवार्य रूप से, "हम आपकी फ़ाइलों तक पहुँच सकते हैं, इसके विपरीत हमारे पिछले बयानों के बावजूद"), एक बात का अर्थ है:
नहीं, यह उन फाइलों को सार्वजनिक रूप से सुलभ होने से ज्यादा सुरक्षित नहीं है : मैं किसी भी तरह की गारंटी नहीं पा सकता कि इसी तरह की भारी समस्या कल फिर से नहीं होगी, और सिस्टम की वास्तुकला आपकी फ़ाइलों को खुद से बचाने के लिए नहीं लगती है। (और बाहरी सुरक्षा पर निर्भर है, जैसे कि if(password_ok = 1)
आपको, उह, किसी के लिए भी मुफ्त पहुंच मिलती है)।
दूसरे शब्दों में: जाहिरा तौर पर कोई उपयोगी एन्क्रिप्शन नहीं है (पिछले दावों के बावजूद), इसलिए आपको फ़ाइलों का इलाज करना चाहिए जैसे कि वे खुले में थे। इसलिए, अगर आप वहां कुछ भी संवेदनशील स्टोर करने की योजना बनाते हैं, तो उसे अनएन्क्रिप्टेड स्टोर न करें: एन्क्रिप्शन के कुछ बाहरी सिस्टम का उपयोग करें (उदाहरण के लिए एक Truecrypt कंटेनर फ़ाइल - यहां तक कि ड्रॉपबॉक्स की विकी का उपयोग करके पता चलता है कि [sic!]), और कंटेनर सिंक करें - एन्क्रिप्टेड आपकी ओर, और इस प्रकार आपके कंटेनर पासवर्ड के बिना अपठनीय (जो ड्रॉपबॉक्स में नहीं है); या एक अलग क्लाउड सिंक प्रदाता का उपयोग करें जो वास्तविक क्लाइंट-साइड एन्क्रिप्शन प्रदान करता है।