Безопасное облако за 1 доллар: стоит ли доверять маркетингу Proton Drive
По данным The Daily Beast, Proton Drive предлагает 200 ГБ зашифрованного облака за $1 в первый месяц — редкий случай, когда рекламная акция одновременно обещает приватность и снимает головную боль с…
Владислав Донской·обновлено 17 сентября 2026 г.

Хранилище забито? За $1 обещают шифрованное облако — проверяем, что за этим стоит
По данным The Daily Beast, Proton Drive предлагает 200 ГБ зашифрованного облака за $1 в первый месяц — редкий случай, когда рекламная акция одновременно обещает приватность и снимает головную боль с забитого под завязку телефона. Только сам материал The Daily Beast — нативный пост с открытой партнёрской комиссией, а это для безопасника автоматический сигнал: любые заявления о «военном уровне защиты» проверяем руками, а не читаем по диагонали.
Что именно нам обещают
В публикации утверждается: файлы шифруются на устройстве до отправки на серверы Proton, то есть компания технически не имеет доступа к содержимому. Дополнительно подчёркивается, что Proton существует на подписке и не монетизирует данные через рекламу или обучение ИИ. Альтернативный тариф Proton Unlimited за те же $1 в первый месяц расширяет объём до 500 ГБ и добавляет шифрованную почту, VPN, менеджер паролей и календарь.
Звучит красиво. Проблема в том, что end-to-end шифрование — это не маркетинговый ярлык, а конкретная реализация: какие алгоритмы используются, где хранятся ключи, как проходит аутентификация, что происходит при сбросе пароля. Ничего из этого промотекст не раскрывает — а именно там обычно и сидят бэкдоры и эксплойты в клиентских приложениях.
Настоящий повод напрячься
Параллельно, по сообщению Infosecurity Magazine, CISA и NIST выпустили совместное руководство по защите облачных токенов идентификации. Полного текста в публикации нет — только заголовок, — но сам факт появления рекомендаций двух ведомств указывает на рост числа инцидентов с компрометацией токенов в облачной инфраструктуре.
Для практикующего безопасника облачное «хранилище с шифрованием» начинается не с лендинга, а с проверки трёх вещей: модели угроз, журнала аудита и процедуры восстановления доступа. Если провайдер не публикует результаты независимого криптоаудита — это красный флаг, а не аргумент в пользу покупки.
Что делать прямо сейчас
- Не считать «$1 за первый месяц» признаком серьёзного подхода к безопасности — это стандартная воронка привлечения.
- Проверить, какие приложения Proton имеют открытый исходный код и прошли независимый криптоаудит.
- Для корпоративных данных шифровать на своей стороне до загрузки в облако — не полагаться только на обещания провайдера.
- Отслеживать публикации CISA и NIST по защите токенов — это напрямую влияет на настройку SSO и MFA в рабочем стеке.
И ещё один момент: задача «доказать, что ты — это ты» давно не сводится к логину и паролю. Облачные токены, голосовые ассистенты, биометрия — все эти каналы сегодня становятся мишенью для синтеза и подделки, и защита хранилища переплетена с защитой самой идентичности.