۱۳۸۹ بهمن ۸, جمعه

*** مصاحبه با بنیان گذار سایت Cloud Safe ***





Cloud Safe یک پلت فرم ایمن برای به اشتراک گذاری و انتقال اطلاعات حساس و محرمانه می باشد.
از جمله مزایای این پلت فرم :
تمامی اطلاعات به صورت رمز گذاری شده در سرورهای این سایت ذخیره می شود و هم چنین از پروتکل SSL برای دسترسی به فایل ها استفاده می شود. سرورهای این سایت در کشور آلمان که یکی از سخت گیر ترین کشورها در زمینه ی حفاظت از داده ها و اطلاعات است، نگهداری می شوند.
با ثبت نام در این وب سایت، می توانید 1 گیگابایت فضای رایگان برای ارسال فایل های مهم و محرمانه ی خود بگیرید و در صورتی که به بیش تر از 1 گیگابایت فضا نیاز داشته باشید، باید مقداری هزینه کنید.
جهت کسب اطلاعات بیش تر در مورد این پلت فرم، به وب سایت آن مراجعه نمایید: https://secure.cloudsafe.com
جهت آشنایی بیش تر با این پلت فرم، با بنیان گذار آن مصاحبه کردم که در ادامه آن را می خوانید.



1.لطفاً شرکت خود را معرفی کنید.
ما کارمون رو از سال 2009 شروع کردیم. ما توسعه ی پلت فرممان را در ژانویه 2010 شروع کردیم و در تا آگوست 2010 طول کشید. 12 نفر در توسعه ی Cloud Safe ( معنی به فارسی: "ابر ایمن" ) مشارکت داشتند.


2. هدف شما از تاسیس Cloud Safe چیست ؟ و با چه نرم افزارها و زبان هایی آن را ایجاد کرده و توسعه داده اید ؟ و برنامه ی آینده برای Cloud Safe چیست؟
من سال هاست که به عنوان یک حرفه ای در زمینه ی IT کار می کنم. ما به دنبال یک پلت فرم برای تبادل اطلاعات خیلی مهم بودیم (کلید های سرور، تصدیق ها و رمزگذاری برای پروژه های ما نیاز است) و ما سرویس دهنده ای که نیاز های ما را برای رمزگذاری قوی ذخیره سازی آنلاین برطرف کند، پیدا نکردیم.
ما نگاهی به PGP (؟) کردیم اما راه حل های مطرح شده در تصدیق و نگهداری اطلاعات بسیار گران تمام می شدند. بنابراین ما تصمیم گرفتیم راهکار های خودمان را توسعه دهیم. از آن جا پروژه به طور اساسی پیشرفت کرد. اکنون، آن یک پلت فرم برای ذخیره ی همه چیز است، از یک پسورد ساده گرفته تا هزاران فایل.
بیش تر این پلت فرم در محیط جاوا توسعه داده شده، به جز برخی از توابع مهم رمزگذاری داده ها.

در آینده ی نزدیک ما یک API ( رابط کاربری ) ارائه خواهیم کرد که شما می توانید سرویس های منحصر به فرد خود را توسعه دهید و از Cloud Safe به عنوان یک سرویس دهنده ی ایمن ذخیره ی فایل ها به صورت آنلاین استفاده کنید. تدابیری همچون: نرم افزار های پشتیبان گیری، مدیریت کننده ی پسوردها، محصولات ایمن ارسال پیغام. همه ی ذخیره سازی ها و تبادل ابری اطلاعات با استفاده از API ما.



3.شما در وب سایت خود نوشته اید: "Cloud Safe خودش قادر به درسترسی به اطلاعات شما نیست. این تضمین ماست."
چگونه؟ لطفاً در این مورد بیش تر توضیح دهید.

داده هایی که به سرورهای ما می آیند مستقیماً رمز گذاری خواهند شد، تکه به تکه*. محتوای "ایمن" هر مشتری به صورت رمزگذاری شده ذخیره خواهد شد. برای همه ی کاربران، ما از یک زیربنای کلید عمومی/خصوصی استفاده می کنیم. ( چنان چه در PGP یا GnuPG). کلیدهای داده ها رمزگذاری می شوند با کلید عمومی برای کاربر. کلیدخصوصی برای کاربر بدون رمز گذاری شدن ذخیره نخواهد شد. از آن فقط برای دسترسی لحظه ای کاربر به داده هایش استفاده می شود.
ما به زودی رمزگذاری یکپارچه را با API ارائه خواهیم کرد.
اگر کسی بتواند کنترل دیتابیس و فایل های ذخیره شده را در دست بگیرد، قادر به خواندن هیچ یک از محتوای ایمن نخواهد بود.
(*: فقط نام و توضیحات عمومی فایل رمزگذاری نخواهند شد، به خاطر این که ما آن را در ایمیل ها استفاده می کنیم، اگر شما بخواهید فایل هایتان را با کاربران دیگر در پلت فرم به استراک بگذارید.)



4. تدارکات شما برای هک و حملات اینترنتی چیست؟
خب، ما یک تیم اختصاصی داریم که به ما اطمینان می دهد که می توانیم حملات را شناسایی کرده و مقابله کنیم. ما به دلایل امنیتی نمی توانیم وارد جزئیات بیش تر شویم اما ما این موضوع رو خیلی جدی می گیریم.



5.مشکلات امنیت اینترنتی در کشورشما و در جهان چیست؟ نظر شما در مورد آن چیست؟
کشور آلمان قوانین حریم خصوصی بسیار سختی دارد. ما همه ی داده ها را در سرور اختصاصیمان در آلمان ذخیره می کنیم. ما در مورد قوانینمان برای حفظ حریم خصوصی برای داده های ذخیره شده در Cloud Safe احساس دلگرمی می کنیم. (ما مطمئن هستیم که قوانین آلمان از محرمانگی داده های ذخیره شده در cloudsafe حمایت می کنند.) ما می دانیم چنین موردی در همه ی کشورها وجود ندارد. اما شرکت ما در آلمان است و ما بر اساس قوانین آلمان فعالیت می کنیم.



6. توصیه های شما به شرکت ها و کاربران برای حفاظت از داده هایشان چیست؟
در مورد داده های حساس احتیاط کنید! از استاندارد های عالی برای ذخیره سازی و نبادل اطلاعات استفاده کنید. از ذخیره سازی های ابری رایج بدون رمز گذاری برای داده های حساس استفاده نکنید. و، تبادل اطلاعات محرمانه با ایمیل، امن نیست! داده های لو رفته می تواند بسیار گران تر از پیشگیری تمام شود.


7. من چند واژه می نویسم، شما نظر خود را در مورد هر واژه بنویسید:
کامپیوتر: یاران مفید در کارهای روزانه.
اینترنت: اتصال به دنیا. دسترسی به منابع فراوان متحیّر کننده برای یادگیری.
امنیّت: در 2 سال آینده، مهم ترین موضوع دنیای اینترنت خواهد شد.
نوآوری: نوآوری در اینترنت بسیار راحت تر است. بازخورد، لحظه ای است.
موفقیت: موفقیت در پی نوآوری خواهد آمد.


*** Interview with the Founder of CloudSafe.com ***


About Cloud Safe:

CloudSafe offers a secure platform for your most sensitive data sharing needs

• Create different safes for different data. Whether it be a single PIN or thousands of legal documents, you can assign to every safe different levels of access for other parties or keep access solely with you.
• Account registration on CloudSafe is always free. That means anyone you share data with can gain access to the files at no charge. You only pay to use extended features.
For more information, go to its Website: https://secure.cloudsafe.com
For more acquaintance with this platform, I made an Interview with Founder of Cloud Safe.




1. Please introduce Your Company.

CloudSafe was incorporated November 2009. We started developing our platform in January 2010 and went live end of August 2010. A total of 12 people were involved in the development of CloudSafe.com



2. What’s Your Purpose of establish CloudSafe.com ? and With Which software(s) & Language(s) You create and develop it ? and What’s Your Future Schedule for CloudSafe ?

I am working as an IT professional for many years. We were looking for a platform to exchange highly critical data (server keys, certificates and password for our projects) and we did not find any provider that satisfied our need for highly encrypted online storage. We had a look at PGP but considered the solutions quite expensive in licensing and maintenance. So we decided to develop our own solution. The project grew substantially from there. Now it´s a platform to store everything, from a single password up to thousands of files.

Most of the platform is developed in Java. Except some critical encryption functionalities.

We will offer an API in near future: So you can develop your own services or clients and use CloudSafe as a secure online storage provider. Think of backup software, password managers, secure messaging products. All could store and exchange data by using our API.



3. You have written in your Website: “Cloud Safe is not able to access your data itself. This is our guarantee.” How? Please more explain about it.

Data that arrives at our servers will be directly encrypted, chunk by chunk.* Content of any customers "safe" will be stored encrypted. For all users we use a public/private key infrastructure (as in PGP or GnuPG). Keys to the data are encrypted with the public key of the user. The private key of the user will never be stored unencrypted. It is only used the moment the user accesses his data. We will soon be offering end-to-end encryption via the API as well.

If someone would get hold of our database and of our storage he would not be able to read any of the safe content.

(* only the safe name and public description will not be encrypted since we use it in emails if you consider to share the safe content with other users on the platform)



4. What’s your supplies for Hacking and attacks ?

Well, we have a dedicated team making sure that we can identify and counter attacks on our site. We cannot go into further details for security reasons but we take this issue very seriously.



5. What's difficulties Of internet Security in Your Country And in the World ? what’s your view about it?

Germany has very strong privacy laws. We store all data on dedicated servers here in Germany. We feel confident about our laws to protect the privacy of the data stored at CloudSafe. We know that is not the case in all other countries. But our company is in Germany and we work by german law.



6. What's your Recommendations to Companies and users for guard their Data?

Take precautions for your sensitive data! There are far too many ways your data could be compromised. Set high standard in storing and exchanging data. Do not use regular cloud storage providers with unencrypted, sensitive data. And no, exchanging critical informations via email is not secure! Leaked data could be much more expensive than taking precautions now.



7. I Write Some Words , Please Write Your view And credo About
Which Word :


Computer : Useful helpers in everyday work.


Internet : Connectivity to the world. Access to amazingly lots of resources to learn.


Security: Becoming the key issue for the internet in the next 2 years.


Innovation: Much easier to innovate on the Internet. Feedback is instant.


Success : Will follow innovation.

*** With Thanks from Mr. Roberto Valerio for participate in this Interview ***

*** برای دانلود فایل PDF این مصاحبه اینجا کلیک کنین ***

هیچ نظری موجود نیست: