Облачные провайдеры ограничивают несанкционированный доступ к данным с помощью шифрования. В процессе передачи информации в облако, как правило, используют протокол TLS для защиты файлов от прослушивания. Для защиты соединения применяется шифрование в облаке, аутентификация и обмен ключами.
Как только данные покидают безопасный канал, они расшифровываются. Чтобы злоумышленники не получили к ним доступ, провайдер повторно шифрует их. Ещё более безопасный вариант – шифрование данных на стороне клиента. В случае клиентского или сквозного шифрования шифрование и дешифрование происходят на устройстве пользователя. Файлы, загруженные в защищенное хранилище в облаке, никогда не расшифровываются на серверах провайдера, поскольку они не содержат ключей шифрования. Это означает, что даже если мошенники получат доступ к серверам провайдера, они не смогут расшифровать файлы клиента.
Дополнительный уровень защиты данных в облаке привносит двухфакторная аутентификация. Она не позволяет злоумышленникам украсть учетные данные. При использовании двухфакторной аутентификации, для входа в систему помимо пароля требуется код. Его можно получить по электронной почте, телефону или SMS, это даже может быть физический токен.