把媒體庫存到便宜的主機上——而它讀不了
簡而言之: 「標準」線上儲存的價格只是專業雲端的零頭。癥結在於:預設情況下主機能讀取你的檔案。解決辦法是用戶端加密——你在上傳前以一把永不離開裝置的金鑰,把每個檔案以 AES-256 加密。這樣主機只存放無法解密的資料區塊:你獲得最便宜的儲存,同時保持完全私密。
最後更新:2026 年 6 月
兩難:低價還是隱私
當電影、影集、音樂和相片越積越多,儲存很快成為一筆開銷。消費級方案方便,但按 TB 計價昂貴,而且最關鍵的是服務商對你的內容有技術存取權。相反,「標準」空間(檔案託管、物件儲存)非常便宜——但出於對服務商目光(或外洩)的擔憂,我們遲遲不敢把媒體庫放上去。長期以來,這似乎是一道選擇題:便宜,還是私密。
解決辦法:上傳前,在用戶端加密
用戶端加密打破了這一取捨。思路是:每個檔案在被傳送之前,就以一把永不離開裝置的金鑰在你的裝置上加密。主機只收到它無法讀取的加密資料區塊。
- 你保留金鑰;它只保留無法讀取的資料。
- 因此你可以使用市場上最便宜的空間,而無需把內容以明文交付給它。
本機、主機還是 P2P:存到哪裡?
採用加密方式後,儲存位置便只是成本與便利的問題:
- 本機(磁碟、NAS):快速,在你的掌控之中。
- 便宜的標準主機:容量大、隨處可存取,且始終加密。
- 透過 P2P:分散在你自己的裝置或親友的裝置上。
無論哪種情況,檔案都保持加密:位置絲毫不改變隱私。
成本幾何(數量級)
不報具體價格(它們會變),數量級已足夠說明問題:「標準」儲存常常是每 TB 每月幾歐元,只是專業雲端的零頭。透過用戶端加密,你抓住了這一低價,卻無需付出它通常的代價——你資料的暴露。
需要核實什麼
要讓這一方式站得住腳,請確保:
- 加密是靜態且在用戶端進行(檔案出門時已加密);
- 金鑰永不離開你的裝置,也絕不傳送給主機;
- 演算法足夠強(AES-256);
- 你的檔案只在你授權的裝置上保持可讀。
Kofrio,正為此而生
Kofrio 正是應用這一原則:以 AES-256 封存你的媒體(雙重驗證 TPM + VPS 門衛),再把它們存到你想要的任何地方——本機、標準主機或 P2P——對主機始終無法解密,只能在你的裝置上閱讀。你享受最便宜的儲存,而不犧牲任何隱私。Kofrio 尚未發布:在 kofrio.com 留下電子郵件以便收到通知。
常見問題
「標準」主機存我的電影安全嗎?
照原樣,不安全:它能讀取你的檔案。但若你在上傳前於用戶端加密,它就只存放無法讀取的資料——此時它便成為一個按構造即安全的純儲存空間。
這和雲端自帶的加密有何不同?
多數雲端在伺服器端加密並持有金鑰:它們能讀取你的檔案。用戶端加密把金鑰留在你這裡——服務商永遠無法解密。
萬一主機發生資料外洩呢?
由於你的檔案以 AES-256 加密,外洩只會暴露亂碼,沒有你的金鑰便毫無用處。
我還能播放或串流我的檔案嗎?
能:解密在你授權的裝置上即時進行,用於本機播放或串流。
需要技術技能嗎?
不需要。像 Kofrio 這樣的保險庫,其全部意義正是把加密與儲存自動化:你放進去,其餘交給程式。
把媒體庫存到任何地方,而不暴露任何東西。在 kofrio.com 留下電子郵件。