Sichere Cloud-Speicher: Welche Funktionen moderne Datenschutz-Tools bieten sollten
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 20. September 2026

Tools & Sicherheit

Sichere Cloud-Speicher: Welche Funktionen moderne Datenschutz-Tools bieten sollten

Cloud-Dienste sind aus dem digitalen Alltag kaum noch wegzudenken. Doch nicht jeder Anbieter bietet denselben Schutz für persönliche Daten, Dokumente und geschäftskritische Informationen. Dieser Ratgeber zeigt, woran du sichere Cloud-Speicher erkennst, welche Funktionen wirklich zählen und wie du deine Cloud Schritt für Schritt absicherst.

Fotos, Verträge, Rechnungen, Kundendaten und private Dokumente werden heute zunehmend in der Cloud gespeichert. Die Vorteile liegen auf der Hand: Daten sind von überall erreichbar, Geräte lassen sich synchronisieren und Backups werden vereinfacht.

Gleichzeitig stellt sich jedoch eine wichtige Frage: Wie sicher sind die gespeicherten Informationen tatsächlich?

Genau deshalb gewinnen sichere Cloud-Speicher und Datenschutz-Tools zunehmend an Bedeutung.

Kurz gesagt: Sichere Cloud-Speicher erkennst du an fünf wichtigen Auswahlmerkmalen. Erstens bieten viele von ihnen eine Ende-zu-Ende-Verschlüsselung, die Dateiinhalte schon auf deinem Gerät verschlüsselt. Zweitens schützen sie dein Konto mit Zwei-Faktor-Anmeldung, Passkeys oder Hardware-Schlüsseln. Drittens lassen sich Freigaben mit Passwort und Ablaufdatum begrenzen. Viertens gibt es Versionierung und einen Papierkorb, damit gelöschte oder verschlüsselte Dateien zurückgeholt werden können. Fünftens ist klar geregelt, wo die Daten liegen und welches Recht gilt. Welche Merkmale für dich am wichtigsten sind, hängt davon ab, wie sensibel deine Daten sind. Je mehr davon erfüllt sind, desto besser ist dein Konto gegen die typischen Risiken abgesichert.
Die wichtigste Regel:
Bequemlichkeit ist wichtig. Sicherheit sollte jedoch niemals geopfert werden, nur weil ein Dienst einfach zu bedienen ist.

Warum Cloud-Speicher so beliebt sind

Moderne Cloud-Lösungen lösen zahlreiche Probleme klassischer Datenspeicherung.

  • Zugriff von mehreren Geräten
  • Automatische Synchronisation
  • Gemeinsame Zusammenarbeit
  • Backup-Funktionen
  • Standortunabhängiger Zugriff
  • Einfache Dateifreigabe

Gerade für Unternehmen und mobile Nutzer sind diese Vorteile attraktiv.

Dazu kommt ein ganz praktischer Grund: Das Smartphone ist für viele Menschen zur wichtigsten Kamera, zum Aktenordner und zum Büro geworden. Ein Cloud-Speicher sorgt dafür, dass Fotos, eingescannte Belege und Dokumente nicht verloren gehen, wenn das Handy herunterfällt, gestohlen wird oder einfach den Geist aufgibt. Wer einmal einen Laptop ohne Sicherung verloren hat, versteht sofort, warum Online-Speicher so gefragt sind.

Genau diese Bequemlichkeit hat aber eine Kehrseite. Der Cloud-Speicher wird zum zentralen Ort für fast alles, was dir wichtig ist. Damit wird er auch für Angreifer interessant. Ein einziges geknacktes Cloud-Konto kann mehr preisgeben als ein gestohlener Rechner: Ausweiskopien, Steuerunterlagen, private Fotos, Kontoauszüge und oft sogar Passwörter in schlecht geschützten Textdateien. Deshalb lohnt es sich, bei der Wahl eines sicheren Cloud-Speichers genauer hinzusehen.

Welche Risiken existieren?

Wo Daten gespeichert werden, entstehen auch Risiken.

Dazu gehören unter anderem:

  • Unbefugter Zugriff
  • Schwache Passwörter
  • Phishing-Angriffe
  • Datenlecks
  • Fehlkonfigurationen
  • Unsichere Freigaben

Deshalb sollte Sicherheit bereits bei der Auswahl eines Cloud-Dienstes berücksichtigt werden.

Schaut man genauer hin, entstehen Schäden nicht nur durch einen Einbruch beim Anbieter, sondern auch am Konto des Nutzers. Die Technik im Rechenzentrum ist bei seriösen Diensten gut abgesichert. Eine wichtige Schwachstelle liegt dort, wo Menschen Passwörter eingeben, Links teilen und Einstellungen vergessen. Die folgenden Risiken solltest du kennen, bevor du dich für einen Cloud-Speicher entscheidest.

Kontoübernahme durch Phishing

Eine gefälschte Anmeldeseite sieht aus wie die echte Seite deines Cloud-Dienstes. Du gibst Benutzername und Passwort ein – und die Angreifer haben beides. Oft kommt der Link per E-Mail mit einem Vorwand wie „Speicher voll“ oder „Datei wurde mit dir geteilt“. Warum gerade diese Masche so gut funktioniert und welche Werkzeuge dagegen helfen, erklärt unser Beitrag zu Phishing-Schutz-Tools und der größten Gefahr zwischen Bildschirm und Stuhl. Für Cloud-Speicher ist das besonders wichtig, weil ein einziger falscher Login sensible Daten offenlegen kann.

Gestohlene Zugangsdaten durch Schadsoftware

Sogenannte Infostealer lesen gespeicherte Passwörter und Sitzungscookies direkt aus dem Browser aus. Die Täter brauchen dann nicht einmal mehr das Passwort, weil die Sitzung schon angemeldet ist. Solche Daten landen in großen Sammlungen, die im Netz gehandelt werden. Wie diese Schadsoftware arbeitet, zeigt unser Beitrag über Infostealer und was sie über deine Passwörter verraten. Für die Cloud heißt das: Ein sauberes Endgerät ist genauso wichtig wie ein starkes Passwort.

Fehlkonfiguration und offene Freigaben

Ein Freigabelink, der „für alle mit dem Link“ gilt und nie abläuft, ist wie ein Haustürschlüssel unter der Fußmatte. Solche Links werden weitergeleitet, landen in Chatverläufen oder in Suchmaschinen. Auf diese Weise können Daten nach außen gelangen, ohne dass irgendjemand etwas gehackt hat.

Ransomware und die Tücken der Synchronisation

Erpressungssoftware verschlüsselt Dateien auf deinem Rechner. Ist dieser Ordner mit der Cloud verbunden, lädt der Sync-Client die verschlüsselten Dateien brav hoch und überschreibt die guten Versionen. Ohne Versionierung ist dann auch die Kopie in der Cloud unbrauchbar. Wie du dich gegen Erpressungstrojaner absicherst, steht ausführlich in unserem Ratgeber Ransomware-Schutz: wie du dich wirklich absicherst.

Zugriff durch den Anbieter oder Dritte

Bei vielen großen Standarddiensten verwaltet der Anbieter die Schlüssel. Technisch kann er die Inhalte also lesen – etwa für Suchfunktionen, automatische Bildanalyse oder weil eine Behörde es verlangt. Das muss nicht heißen, dass jemand hineinschaut. Aber du musst dem Anbieter dabei vertrauen. Dienste mit Ende-zu-Ende-Verschlüsselung verringern genau dieses Risiko für die Dateiinhalte. Kontodaten und bestimmte Metadaten können je nach Dienst trotzdem für den Anbieter sichtbar bleiben.

Was sichere Cloud-Speicher von gewöhnlichen Cloud-Diensten unterscheidet

Fast jeder Anbieter wirbt mit „Verschlüsselung“. Das Wort allein sagt aber wenig. Entscheidend ist, an welcher Stelle verschlüsselt wird und wer den Schlüssel hat. Man unterscheidet grob drei Ebenen. Die dritte schützt die Vertraulichkeit gegenüber dem Anbieter am stärksten. Für die Gesamtsicherheit zählen aber genauso Kontoschutz, Zugriffskontrolle, Verfügbarkeit und Wiederherstellbarkeit.

Die Transportverschlüsselung schützt deine Daten auf dem Weg ins Rechenzentrum. Die Verschlüsselung im Ruhezustand schützt die Festplatten dort, falls jemand eine Platte ausbaut. In der Regel verwaltet dabei der Anbieter den Schlüssel. Es gibt aber auch serverseitige Verschlüsselung mit Schlüsseln, die der Kunde selbst verwaltet oder bereitstellt, vor allem bei Geschäftskunden. Welche Ebenen ein Dienst kombiniert, entscheidet am Ende, wer die Inhalte lesen kann. Erst bei der Ende-zu-Ende-Verschlüsselung, oft auch Zero-Knowledge-Verschlüsselung genannt, bleiben die Schlüssel für die Dateiinhalte bei dir und bei den Personen, mit denen du teilst. Der Anbieter speichert die Inhalte dann nur verschlüsselt. Je nach Dienst kann er aber Metadaten verarbeiten, etwa Dateigrößen, Erstellungs- und Änderungszeiten, Berechtigungen oder Freigabeinformationen.

SchutzebeneSchützt gegenAnbieter kann Inhalte lesen*Typisch bei
Transportverschlüsselung (TLS)Mitlesen im WLAN oder unterwegs im NetzJapraktisch allen Cloud-Diensten
Verschlüsselung im RuhezustandDiebstahl von Festplatten im RechenzentrumMeist jaden großen Standarddiensten
Ende-zu-Ende / Zero-KnowledgeUnbefugtes Auslesen gespeicherter Dateiinhalte auf dem Server.Neinspezialisierten sicheren Cloud-Speichern
Zusatztool verschlüsselt vor dem UploadZugriff durch den Anbieter, auch bei einer Standard-CloudNeineigenen Tresor-Ordnern auf dem Rechner
Optionaler Datenschutzmodus großer AnbieterZugriff durch den Anbieter für die abgedeckten DatenartenTeilweiseeinzelnen großen Plattformen, meist erst nach Aktivierung

← Tabelle seitlich scrollen →

* Jede Zeile beschreibt die Schutzebene für sich, ohne zusätzliche Inhaltsverschlüsselung. In der Praxis werden mehrere Ebenen kombiniert – TLS allein entscheidet also nicht, ob der Anbieter lesen kann. Bei serverseitiger Verschlüsselung mit kundenseitig verwalteten Schlüsseln ist die Antwort anders. Allgemeine Einordnung, bezogen auf Dateiinhalte. Metadaten und Kontodaten können je nach Dienst lesbar bleiben. Welche Ebene ein Dienst nutzt, steht in seiner Sicherheits- oder Datenschutzdokumentation.

Ein Beispiel macht den Unterschied greifbar: Bei einem gewöhnlichen Dienst ist dein Ordner wie ein Schließfach, zu dem die Bank einen Zweitschlüssel hat. Bei einem Ende-zu-Ende-verschlüsselten Cloud-Speicher liegt der Schlüssel für die Inhalte bei dir. Der Schutz endet allerdings dort, wo du selbst Dateien teilst oder wo dein Gerät kompromittiert ist. Und es hat eine Folge für den Notfall: Ein neues Passwort bekommst du meist trotzdem, aber das Entschlüsseln bereits gespeicherter Daten ist ein getrennter Vorgang. Welche Wege dafür bereitstehen, etwa eine Wiederherstellungsphrase, eine Wiederherstellungsdatei oder das frühere Passwort, hängt vom Anbieter ab. Richte die angebotene Methode deshalb gleich zu Beginn ein.

Ende-zu-Ende-Verschlüsselung als wichtiger Faktor für sichere Cloud-Speicher

Viele Experten betrachten Ende-zu-Ende-Verschlüsselung als eines der wichtigsten Sicherheitsmerkmale moderner Cloud-Lösungen.

Dabei werden Daten bereits vor dem Upload verschlüsselt.

Dadurch können selbst Betreiber der Plattform die Inhalte nicht ohne Weiteres einsehen.

Datenschutz beginnt vor dem Upload

Je früher Daten verschlüsselt werden, desto geringer ist die Angriffsfläche für unbefugte Zugriffe.

Was heißt das im Alltag? Du merkst von der Verschlüsselung fast nichts. Die App verschlüsselt jede Datei auf deinem Handy oder Rechner, bevor sie hochgeladen wird, und entschlüsselt sie beim Öffnen wieder. Bei guten Diensten werden auch Dateinamen mitverschlüsselt. Andere Metadaten wie Zeitstempel oder Freigabeinformationen können je nach Dienst sichtbar bleiben – ein Blick in die Datenschutzerklärung zeigt, welche. Der Preis dafür ist gering: Manche Komfortfunktionen, etwa eine serverseitige Volltextsuche in allen Dokumenten, funktionieren nicht oder nur eingeschränkt – weil der Server die Inhalte eben nicht lesen kann.

Woran du eine echte Ende-zu-Ende-verschlüsselte Cloud erkennst

  • Klare Aussage zur Schlüsselhoheit: Der Anbieter schreibt ausdrücklich, dass er deine Dateiinhalte nicht entschlüsseln kann, und legt offen, welche Metadaten er verarbeitet – nicht nur, dass „alles verschlüsselt“ sei.
  • Offener Quellcode der Apps: Ist der Code der Apps einsehbar, können Fachleute prüfen, ob die Verschlüsselung so arbeitet wie versprochen.
  • Unabhängige Prüfungen: Veröffentlichte Sicherheitsaudits sind ein gutes Zeichen, ersetzen aber keinen gesunden Menschenverstand bei den Kontoeinstellungen.
  • Durchdachte Wiederherstellung: Der Anbieter erklärt, wie du nach einem vergessenen Passwort wieder an deine verschlüsselten Daten kommst. Die verfügbaren Methoden unterscheiden sich je nach Dienst und müssen meist vorab eingerichtet werden.

Der Weg mit Zusatztool – und seine Grenzen

Wer bei seinem bisherigen Dienst bleiben will, kann Dateien vor dem Upload mit einem quelloffenen Verschlüsselungswerkzeug wie Cryptomator in einen Tresor-Ordner packen. Das schützt die Dateiinhalte, aber nicht sämtliche Metadaten, und es ist Handarbeit: Jedes Gerät braucht das Werkzeug, Fotos aus der Handy-Galerie landen trotzdem unverschlüsselt in der Standard-Cloud, und gemeinsames Arbeiten mit anderen wird umständlich. Wer seine ganze Cloud schützen will, fährt mit einem Dienst besser, der die Ende-zu-Ende-Verschlüsselung von Haus aus für Dateien, Fotos und Freigaben mitbringt.

Einer der bekanntesten Dienste dieser Art ist Proton Drive aus der Schweiz. Die Apps verschlüsseln Dateien und Fotos auf dem Gerät, und Freigabelinks lassen sich mit Passwort und Ablaufdatum versehen. Ältere Dateiversionen bleiben abrufbar – wie viele und wie lange, hängt laut Proton-Dokumentation vom Tarif ab. Im kostenlosen Tarif ist der Zeitraum deutlich kürzer als in den Bezahlplänen, eine unbegrenzte Wiederherstellung ist die Versionierung also nicht. Unseren ausführlichen Überblick mit allen Funktionen und Grenzen findest du hier:

Anzeige

Sicherer Cloud-Speicher mit Ende-zu-Ende-Verschlüsselung

Beide Angebote verschlüsseln deine Dateien schon auf dem Gerät. Proton Unlimited bündelt den Speicher mit Mail, VPN und Passwortmanager in einem Abo.

Welche Dienste in Proton Unlimited genau stecken und wie sich der gemeinsame Speicher auf Mail und Drive verteilt, erklärt unser Beitrag Proton Unlimited im Überblick: Mail, VPN, Drive, Pass und mehr. Das Paket lohnt sich vor allem dann, wenn du neben dem sicheren Cloud-Speicher ohnehin ein verschlüsseltes Postfach und einen Passwortmanager suchst.

Warum Zwei-Faktor-Authentifizierung unverzichtbar ist

Selbst starke Passwörter bieten keinen vollständigen Schutz.

Deshalb sollte jeder Cloud-Speicher zusätzliche Sicherheitsfunktionen unterstützen.

  • Zwei-Faktor-Authentifizierung
  • Hardware-Sicherheitsschlüssel
  • Login-Benachrichtigungen
  • Geräteverwaltung
  • Sitzungsüberwachung

Diese Maßnahmen erhöhen die Sicherheit erheblich.

Die beste Verschlüsselung hilft wenig, wenn sich ein Fremder einfach mit deinem Passwort anmelden kann. Dann sieht er deine Dateien genauso entschlüsselt wie du. Der Kontozugang ist deshalb die zweite Säule jedes sicheren Cloud-Speichers – und die, bei der du selbst am meisten beeinflussen kannst.

SMS-Code, App oder Schlüssel: die Stufen der Zwei-Faktor-Anmeldung

Ein SMS-Code ist besser als gar kein zweiter Faktor. Er hat aber Schwächen: Nachrichten können abgefangen werden, und beim sogenannten SIM-Swapping übernehmen Kriminelle gleich deine ganze Handynummer. Wie das abläuft, beschreibt unser Beitrag SIM-Swapping: wie Kriminelle mit deiner Handynummer Konten leerräumen. Besser ist eine Authenticator-App, die die Codes direkt auf deinem Handy erzeugt. Aber auch diese zeitbasierten Einmalcodes können bei Echtzeit-Phishing abgefangen werden, wenn du sie auf einer gefälschten Seite eingibst. Als phishing-resistent gelten nach NIST-Vorgaben erst FIDO2-Verfahren wie Passkeys und Hardware-Schlüssel.

Authenticator-Apps statt SMS-Codes – das ist für Cloud-Konten der sinnvolle Standard. Cloud-Konten enthalten Dokumente, Backups, Fotos und Verträge, also genau das, was Angreifer suchen. Eine App-basierte Bestätigung lässt sich nicht per SIM-Tausch umleiten, auch wenn sie gegen Echtzeit-Phishing nicht gefeit ist. Der Beitrag erklärt, wo SMS-Codes an Grenzen stoßen und wie du den Umstieg ohne Aussperren schaffst. Gerade bei der Cloud lohnt sich das, weil eine Kontoübernahme dort besonders große Folgeschäden auslösen kann.

Hardware-Sicherheitsschlüssel für sensible Konten – das ist die stärkste Stufe. Der kleine USB- oder NFC-Schlüssel bindet die Anmeldung an ein physisches Gerät und prüft dabei die echte Webadresse. Eine Phishing-Seite bekommt so keine gültige Bestätigung. Für Cloud-Konten mit Firmenunterlagen, Finanzdokumenten oder Backups ist das die beste Absicherung. Lege dabei immer einen zweiten Schlüssel als Reserve an.

Passkeys: Anmelden ohne Passwort

Immer mehr Dienste unterstützen Passkeys. Dabei wird ein geheimer Schlüssel nicht an den Dienst übertragen. Je nach Passkey-Anbieter liegt er auf einem einzelnen Gerät oder wird, wie die FIDO Alliance beschreibt, geschützt über mehrere deiner Geräte synchronisiert. Du bestätigst die Anmeldung per Fingerabdruck, Gesichtserkennung oder Geräte-PIN. Ein Passwort, das jemand abfangen könnte, gibt es nicht mehr. Warum das die Internetsicherheit grundlegend verändern könnte, steht in unserem Beitrag Passkeys statt Passwörter.

Der Passwortmanager als Fundament

Solange noch Passwörter im Spiel sind, sollte jedes davon lang, zufällig und einmalig sein. Das schafft niemand im Kopf. Ein Passwortmanager erzeugt und speichert die Zugangsdaten. Beim automatischen Ausfüllen gleicht er die Webadresse nach seinen Regeln ab – je nach Einstellung zum Beispiel nur die Hauptdomain. Bietet er auf einer Seite keine Zugangsdaten an, ist das ein Warnsignal. Ein Beweis für die Echtheit einer Seite ist das automatische Ausfüllen aber nicht. Warum dieses Werkzeug so oft unterschätzt wird, erklärt der Beitrag Passwortmanager: eines der wichtigsten Sicherheitstools.

Einige Passwortmanager bringen die Zwei-Faktor-Codes gleich mit, unterstützen Passkeys und erzeugen E-Mail-Aliasse, damit deine echte Adresse gar nicht erst in Kundendatenbanken landet. Proton Pass kombiniert genau diese Funktionen; unser Beitrag Proton Pass im Überblick: Passwortmanager mit Aliassen und Passkeys zeigt die Details. Dazu gehört auch ein sicheres Postfach: Über die E-Mail-Adresse laufen Passwort-Resets für fast alle Konten. Mehr dazu im Beitrag Proton Mail im Überblick: verschlüsselte E-Mail aus der Schweiz.

Anzeige

Konto-Zugang und Wiederherstellungs-Postfach absichern

Das E-Mail-Postfach ist der Generalschlüssel für Passwort-Resets. Beide Dienste setzen hier an.

Freigaben sicher nutzen: der unterschätzte Schwachpunkt

Teilen ist eine der praktischsten Funktionen jeder Cloud. Gleichzeitig ist es die Funktion, über die am leichtesten Daten nach außen gelangen. Ein sicherer Cloud-Speicher gibt dir deshalb Werkzeuge an die Hand, mit denen du genau steuerst, wer was wie lange sehen darf.

  • Passwort für Freigabelinks: Der Link allein reicht dann nicht. Schicke das Passwort über einen anderen Kanal als den Link.
  • Ablaufdatum: Setze jedem Link ein Enddatum. Vergessene Links sind ein unterschätztes Risiko in der Cloud.
  • Nur Lesen statt Bearbeiten: Wer nur etwas ansehen soll, braucht keine Schreibrechte.
  • Personen statt öffentliche Links: Wo es geht, gezielt einzelne Personen einladen, statt einen Link für alle zu erzeugen.
  • Freigaben regelmäßig aufräumen: Ein Blick in die Liste der aktiven Freigaben zeigt oft Überraschungen aus längst abgeschlossenen Projekten.
Achtung bei „Datei wurde mit dir geteilt“: Betrüger nutzen genau diese Benachrichtigungen als Köder. Öffne geteilte Dateien lieber direkt in der App deines Cloud-Speichers statt über den Link in der E-Mail. Verlangt eine angebliche Freigabe plötzlich deine Zugangsdaten, ist das ein deutliches Warnsignal.

Sichere Cloud-Speicher für Unternehmen

Unternehmen speichern oft besonders sensible Informationen.

  • Kundendaten
  • Verträge
  • Projektunterlagen
  • Finanzdaten
  • Interne Dokumentationen

Entsprechend hoch sind die Anforderungen an Datenschutz und Zugriffskontrolle.

Für Selbstständige und kleine Firmen kommen zu den technischen Fragen rechtliche hinzu. Wer personenbezogene Daten von Kunden in der Cloud speichert, braucht mit dem Anbieter in der Regel einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Seriöse Anbieter stellen diesen Vertrag von sich aus bereit. Prüfe dabei auch, welche Unterauftragsverarbeiter der Anbieter einsetzt und ob Daten in Drittländer außerhalb der EU übermittelt werden. Außerdem sollte klar sein, wer im Team welche Ordner sehen darf und was passiert, wenn ein Mitarbeiter das Unternehmen verlässt.

Rollen, Rechte und Protokolle

Ein sicherer Cloud-Speicher für Unternehmen erlaubt fein abgestufte Rechte: Die Buchhaltung sieht die Rechnungen, der Vertrieb die Angebote, aber nicht umgekehrt. Aktivitätsprotokolle zeigen, wer wann welche Datei geöffnet, geändert oder geteilt hat. Das hilft bei der Aufklärung eines Vorfalls und schreckt ab. Wichtig ist auch, Zugänge ausgeschiedener Mitarbeiter sofort zu sperren und ihre Freigaben zu übernehmen.

Angriffe auf Firmenkonten

Unternehmenskonten stehen im Fokus gezielter Angriffe. Eine besonders tückische Methode lockt Mitarbeiter auf eine echte Anmeldeseite von Microsoft und lässt sie dort einen Gerätecode eingeben. Der Mitarbeiter schließt dabei selbst eine gültige Zwei-Faktor-Anmeldung ab, und die Angreifer erhalten so ein Zugriffstoken – herkömmliche Mehrfaktor-Anmeldung stößt hier an ihre Grenzen. Unternehmen können den Angriffsweg aber schließen: Microsoft empfiehlt, den Device-Code-Flow per Conditional-Access-Richtlinie zu blockieren und nur dort zuzulassen, wo er tatsächlich gebraucht wird. Wie diese Masche funktioniert, zeigt unser Beitrag Device-Code-Phishing: wie Angreifer dein Microsoft-365-Konto kapern. Für Firmen mit Cloud-Speicher in Microsoft 365 ist das Pflichtlektüre.

Dark-Web-Monitoring für Unternehmen – das kann bei Cloud-Zugängen als Frühwarnsystem dienen. Tauchen Zugangsdaten von Mitarbeitern in Datenlecks auf, zählt jede Stunde. Selbst die beste Verschlüsselung hilft wenig, wenn Angreifer über legitime Kontozugänge eindringen. Der Beitrag erklärt, wie die Überwachung funktioniert und was sie leisten kann. Für Firmen mit sensiblen Daten in der Cloud ist das ein sinnvoller Baustein.

Neue Regeln für Firmen

Mit NIS2 sind für viele Unternehmen neue Pflichten zur IT-Sicherheit hinzugekommen, darunter Risikomanagement, Meldepflichten und die Absicherung von Lieferketten – und dazu gehören auch Cloud-Dienste. Welche Firmen betroffen sind und was konkret verlangt wird, erklärt unser Beitrag NIS2 in der Praxis: Pflichten, Fristen und Haftung. Kleinere Betriebe, die nicht direkt unter NIS2 fallen, finden praktische Hinweise im Beitrag KI sicher nutzen als Selbstständiger und kleines Unternehmen – dort geht es auch darum, welche Firmendaten in Cloud-Dienste und KI-Werkzeuge gehören und welche nicht.

Warum Backups weiterhin notwendig bleiben

Ein Cloud-Speicher ersetzt nicht automatisch eine vollständige Backup-Strategie.

Versehentlich gelöschte Dateien, fehlerhafte Synchronisationen oder Benutzerfehler können weiterhin Probleme verursachen.

Deshalb sollten wichtige Daten zusätzlich gesichert werden.

Synchronisation ist kein Backup

Das ist der wichtigste Denkfehler rund um die Cloud: Eine Synchronisation spiegelt den aktuellen Zustand. Löschst du eine Datei auf dem Laptop, verschwindet sie auch in der Cloud und auf dem Handy. Verschlüsselt Ransomware deine Ordner, wird auch das synchronisiert. Ein echtes Backup dagegen ist eine getrennte Kopie, die von solchen Änderungen nicht automatisch erfasst wird. Die Versionierung eines sicheren Cloud-Speichers mildert das Problem, weil ältere Fassungen eine Zeit lang abrufbar bleiben – sie ersetzt aber keine unabhängige Sicherung.

Die 3-2-1-Backup-Regel

Bewährt hat sich eine einfache Faustregel: drei Kopien deiner Daten, auf zwei verschiedenen Speichermedien, davon eine an einem anderen Ort. In der Praxis heißt das zum Beispiel: die Originaldaten auf dem Rechner, eine Sicherung auf einer externen Festplatte und eine getrennte Sicherung in der Cloud. Wichtig: Als Backup zählt nur eine Cloud-Kopie, die unabhängig von deinem Sync-Ordner angelegt wird, eigene Versionen aufbewahrt und sich wiederherstellen lässt. Ein bloß synchronisierter Ordner übernimmt Löschungen und Ransomware-Schäden und zählt deshalb nicht als eigene Kopie. Die externe Platte hängst du nach der Sicherung ab, damit Ransomware sie nicht mitverschlüsseln kann.

Warum Datensicherung sogar wichtiger ist als jeder Virenschutz, erklärt unser Beitrag Backup-Tools: warum Datensicherung wichtiger ist als jeder Virenschutz. Wer nicht nur einzelne Ordner, sondern den ganzen Rechner inklusive Programme und Einstellungen sichern will, braucht ein Systemabbild. Wie das geht, steht im Ratgeber Festplatte sichern und ein System-Image erstellen.

Ein ungetestetes Backup ist nur eine Hoffnung

Oft zeigt sich erst im Ernstfall, dass die Sicherung unvollständig ist oder sich nicht zurückspielen lässt. Probiere deshalb in regelmäßigen Abständen aus, ob du eine Datei oder einen Ordner wirklich wiederherstellen kannst. Wie so ein Test Schritt für Schritt abläuft, zeigt der Beitrag Backup testen: die Recovery-Simulation, die jeder machen sollte. Und wenn doch einmal etwas ohne Sicherung gelöscht wurde, hilft der Ratgeber Gelöschte Dateien wiederherstellen: was sich noch retten lässt weiter.

Anzeige

Lokales Backup und Datenrettung im Notfall

O&O DiskImage erstellt vorbeugend regelmäßige Sicherungen und Systemabbilder. O&O DiskRecovery ist dagegen für den Notfall gedacht, wenn Daten ohne Sicherung verloren gegangen sind – es ersetzt kein regelmäßiges Backup.

Welche Funktionen moderne Cloud-Tools bieten sollten

  • Ende-zu-Ende-Verschlüsselung
  • Versionierung
  • Zwei-Faktor-Authentifizierung
  • Aktivitätsprotokolle
  • Dateiwiederherstellung
  • Geräteverwaltung
  • Sichere Freigaben

Je sensibler die Daten sind, desto wichtiger werden diese Funktionen.

Die folgende Checkliste zeigt, was hinter jeder Funktion steckt und worauf du beim Vergleich sicherer Cloud-Speicher achten solltest. Du kannst sie Punkt für Punkt mit den Angaben deines Wunschanbieters abgleichen.

FunktionWarum sie zähltWorauf du achten solltest
Ende-zu-Ende-VerschlüsselungDateiinhalte können nur mit den entsprechenden Schlüsseln entschlüsselt werden – durch dich und berechtigte Empfänger, nicht durch den AnbieterGilt sie für Dateien, Fotos, Dateinamen und Freigaben – oder nur für einen Tresor-Ordner?
VersionierungÄltere Fassungen lassen sich nach Fehlern oder Ransomware zurückholenWie lange werden Versionen aufbewahrt, und zählen sie zum Speicherplatz?
Zwei-Faktor-AuthentifizierungEin gestohlenes Passwort allein öffnet das Konto nichtUnterstützt der Dienst Authenticator-Apps, Passkeys oder Hardware-Schlüssel?
AktivitätsprotokolleDu siehst, wer wann auf was zugegriffen hatWerden Anmeldungen, Freigaben und Löschungen erfasst?
DateiwiederherstellungVersehentlich gelöschte Dateien kommen zurückGibt es einen Papierkorb, und wie lange bleiben Dateien darin?
GeräteverwaltungVerlorene Handys oder alte Laptops lassen sich abmeldenKannst du einzelne Geräte und Sitzungen aus der Ferne beenden?
Sichere FreigabenGeteilte Links bleiben unter deiner KontrollePasswort, Ablaufdatum und Nur-Lesen-Rechte für Links?

← Tabelle seitlich scrollen →

Checkliste für den Vergleich sicherer Cloud-Speicher. Maßgeblich sind die aktuellen Angaben des jeweiligen Anbieters.

Zwei weitere Punkte stehen in keiner Werbebroschüre, sind aber im Alltag wichtig: Gibt es für alle deine Geräte eine App, und kannst du deine Daten jederzeit vollständig exportieren? Ein sicherer Cloud-Speicher sollte dich nicht einsperren. Wer später wechseln will, braucht einen einfachen Weg, alle Dateien wieder herunterzuladen.

Die Rolle von Datenschutzgesetzen

Datenschutz spielt insbesondere in Europa eine wichtige Rolle.

Unternehmen sollten deshalb prüfen, wo Daten gespeichert werden und welche rechtlichen Rahmenbedingungen gelten.

Dies betrifft sowohl die Datensicherheit als auch regulatorische Anforderungen.

Serverstandort und Firmensitz: warum beides zählt

Viele achten beim Cloud-Speicher auf einen Serverstandort in Deutschland oder der EU. Das ist ein guter Anfang, aber nicht alles. Genauso wichtig ist, nach welchem Recht der Anbieter selbst arbeitet. Nach dem US-Gesetz CLOUD Act können Anbieter, die der US-Gerichtsbarkeit unterliegen, zur Herausgabe von Daten verpflichtet werden, die sie in Besitz oder unter Kontrolle haben – unabhängig vom Speicherort. Ein Server in der EU allein verhindert das also nicht. Ob ein Anbieter betroffen ist, hängt nicht nur vom Firmensitz ab, sondern auch von seinen Verbindungen in die USA und davon, wer tatsächlich Kontrolle über die Daten hat. Für Anbieter in der EU oder der Schweiz gelten zudem eigene Herausgabepflichten nach dem dortigen Recht.

Die Ende-zu-Ende-Verschlüsselung entschärft diese Frage für die Dateiinhalte: Was der Anbieter nicht entschlüsseln kann, kann er auch nicht lesbar herausgeben. Kontodaten, Metadaten und andere zugängliche Informationen können aber weiterhin Gegenstand einer Anfrage sein. Für geschäftliche Daten kommen die Auftragsverarbeitung, die eingesetzten Unterauftragsverarbeiter und mögliche Drittlandübermittlungen hinzu.

Politischer Druck auf die Verschlüsselung

Ganz sicher ist auch diese Kombination nicht vor politischen Entwicklungen. In der EU wird seit Jahren darüber gestritten, ob Anbieter Inhalte vor der Verschlüsselung durchsuchen sollen. Worum es bei dieser Debatte geht und was sie für verschlüsselte Dienste bedeuten könnte, erklärt unser Beitrag Chatkontrolle und CSAR: wenn der Staat an deine Verschlüsselung will.

Unterwegs: öffentliches WLAN und VPN

Im Café, im Hotel oder am Flughafen greifst du über fremde Netzwerke auf deine Cloud zu. Die Verbindung zum Cloud-Dienst selbst ist per HTTPS verschlüsselt. Die Electronic Frontier Foundation weist darauf hin, dass HTTPS einen großen Teil der früheren Risiken öffentlicher WLANs bereits entschärft. Für den gewöhnlichen Cloud-Zugriff ist ein VPN deshalb nicht grundsätzlich erforderlich. Als optionaler Zusatzschutz kann es sinnvoll sein: Richtig eingerichtet leitet es die Verbindungen deines Geräts durch einen verschlüsselten Tunnel, sodass der Betreiber des WLANs weniger über deine Nutzung erfährt. Wie viel genau, hängt von der Konfiguration und möglichen Ausnahmen ab. Und der VPN-Anbieter selbst erhält Einblick in bestimmte Verbindungsinformationen – du verlagerst das Vertrauen also nur.

VPN-Tools im Alltag: mehr Sicherheit oder Marketing-Hype? – diese Frage beantwortet unser Beitrag ehrlich. Ein VPN kann in öffentlichen Netzwerken eine zusätzliche Schutzschicht sein. Es ist aber kein Allheilmittel: Konto- und Datenzugriff müssen separat geschützt werden. Cloud-Sicherheit besteht aus Transportweg, Anmeldung, Freigaben und Dateischutz. Das VPN deckt nur den ersten Punkt ab.

Wer ohnehin einen verschlüsselten Cloud-Speicher aus der Schweiz nutzt, kann das VPN vom selben Anbieter nehmen. Was Proton VPN mit Secure Core und dem Werbe- und Trackerblocker NetShield leistet und wo die Grenzen des kostenlosen Tarifs liegen, steht im Beitrag Proton VPN im Überblick: Schweizer VPN mit Secure Core.

Anzeige

Unterwegs sicher verbunden

Ein VPN kann den sicheren Cloud-Speicher in fremden Netzen als optionale Schutzschicht ergänzen.

Das Endgerät entscheidet mit

Ende-zu-Ende-Verschlüsselung schützt deine Dateien auf dem Weg und auf dem Server. Auf deinem Handy und deinem Laptop liegen sie aber entschlüsselt vor – sonst könntest du sie nicht öffnen. Wer dein Gerät kontrolliert, sieht also alles, was du auch siehst. Deshalb gehört das Endgerät zu jedem Sicherheitskonzept für die Cloud dazu.

  • Geräteverschlüsselung einschalten: Geht der Laptop verloren, sind die synchronisierten Cloud-Ordner sonst frei lesbar. Wie das unter den gängigen Systemen funktioniert, zeigt der Ratgeber Festplatte verschlüsseln.
  • Bildschirmsperre und Updates: Eine sichere PIN und aktuelle Software schließen wichtige Einfallstore.
  • Verlorene Geräte sofort abmelden: In der Geräteverwaltung der Cloud lässt sich ein gestohlenes Handy aus der Ferne ausloggen. Das verhindert weiteren Zugriff auf dein Konto. Dateien, die schon lokal auf dem Gerät liegen, bleiben dabei aber oft erhalten. Schutz dafür bieten die Geräteverschlüsselung und, falls verfügbar, die Fernlöschung über dein Handy- oder Laptop-System. Was nach einem Handydiebstahl sonst droht, beschreibt der Beitrag Erst gestohlen, dann gehackt: was nach dem iPhone-Diebstahl passiert.
  • Alte Geräte richtig löschen: Vor dem Verkauf reicht es nicht, den Cloud-Ordner zu löschen. Wie du Festplatte und SSD endgültig bereinigst, steht im Ratgeber Daten sicher löschen: warum Löschen und Formatieren nicht reichen.

Wer besonders sensible Daten in der Cloud verwaltet, kann noch einen Schritt weiter gehen und den Rechner selbst härten: mit Linux statt Windows, offener Firmware und Hardware ohne unnötige Funkmodule. Welche Geräte dafür gebaut sind und worauf es beim Kauf ankommt, zeigt unser Ratgeber:

Cloud-Dateien und KI-Assistenten

Eine neue Gewohnheit hebelt viele Schutzmaßnahmen aus: Verträge, Kontoauszüge oder Kundenlisten werden aus dem sicheren Cloud-Speicher heruntergeladen und in einen KI-Chat hochgeladen, damit dieser sie zusammenfasst. Damit verlassen die Daten den geschützten Bereich. Je nach Anbieter können Chatverläufe gespeichert, von Mitarbeitern eingesehen oder für das Training künftiger Modelle genutzt werden.

Wie du KI nutzen kannst, ohne die Kontrolle über deine Daten abzugeben, erklärt unser Beitrag Datenhoheit statt Datenabgabe: KI nutzen ohne Kontrollverlust. Eine Möglichkeit sind KI-Assistenten, die ausdrücklich keine Protokolle führen und den Verlauf so speichern, dass der Anbieter ihn nicht lesen kann. Ein Beispiel ist der Assistent aus dem Hause Proton, den wir im Beitrag Proton Lumo im Überblick: KI-Assistent mit No-Logs und Zero-Access-Verlauf vorstellen.

Anzeige

KI-Assistent mit Datenschutz

Für alle, die Dokumente mit KI bearbeiten wollen, ohne sie einem Datensammler zu überlassen.

Sichere Cloud-Speicher einrichten: Schritt für Schritt

So sieht dein Alltag mit einem gut abgesicherten Cloud-Speicher aus: Fotos vom Handy landen automatisch verschlüsselt in der Cloud, Dokumente sind auf jedem Gerät verfügbar, und selbst wenn dein Laptop gestohlen wird, ist dein Konto deutlich besser geschützt. Mit diesen Schritten kommst du dorthin:

  1. Dienst mit Ende-zu-Ende-Verschlüsselung wählen: Prüfe anhand der Checkliste oben, ob Dateien, Fotos und Freigaben geschützt sind.
  2. Einmaliges, langes Passwort vergeben: Am besten vom Passwortmanager erzeugt und nirgends sonst verwendet.
  3. Wiederherstellungsmethode einrichten: Die vom Anbieter angebotene Methode, etwa Phrase oder Datei, gleich zu Beginn aktivieren und außerhalb dieses Cloud-Speichers aufbewahren.
  4. Zweiten Faktor aktivieren: Authenticator-App, Passkey oder Hardware-Schlüssel statt SMS.
  5. Nur die nötigen Ordner synchronisieren: Was nicht auf jedem Gerät liegen muss, bleibt nur in der Cloud.
  6. Freigaben mit Passwort und Ablaufdatum versehen: Und alte Links regelmäßig löschen.
  7. Lokales Backup ergänzen: Externe Festplatte nach der 3-2-1-Regel, nach der Sicherung abziehen.
  8. Wiederherstellung testen: Einmal eine ältere Dateiversion und eine gelöschte Datei zurückholen.
  9. Geräteliste prüfen: Alte Handys und Rechner abmelden, Anmeldebenachrichtigungen einschalten.

Wer alles aus einer Hand möchte – Cloud-Speicher, Passwortmanager, Postfach und VPN mit einem gemeinsamen, gut geschützten Konto –, fährt mit einem Paket am einfachsten.

Anzeige

Deine Cloud jetzt absichern

Verschlüsselter Speicher allein oder das komplette Paket mit Passwortmanager, Mail und VPN.

Cloud-Konto gehackt: was tun?

Merkst du ungewohnte Anmeldungen, verschwundene Dateien oder Freigaben, die du nicht angelegt hast, zählt jede Minute. Gehe in dieser Reihenfolge vor:

  1. Passwort ändern – von einem sauberen Gerät aus, nicht von dem, auf dem du Schadsoftware vermutest.
  2. Alle Sitzungen beenden und unbekannte Geräte in der Geräteverwaltung entfernen.
  3. Zwei-Faktor-Anmeldung prüfen: Haben die Angreifer eine eigene Telefonnummer oder App hinterlegt? Dann sofort entfernen.
  4. Freigaben kontrollieren und alle unbekannten Links löschen.
  5. Dateien aus älteren Versionen oder dem Papierkorb wiederherstellen, falls etwas gelöscht oder verschlüsselt wurde.
  6. Das E-Mail-Postfach absichern, das mit dem Cloud-Konto verknüpft ist – sonst setzen die Täter das Passwort einfach wieder zurück.

Wie du weiter vorgehst, wenn persönliche Daten bereits im Netz aufgetaucht sind, erklärt unser Ratgeber Datenleck: was tun, wenn deine Daten im Netz gelandet sind.

Fazit: Die Cloud ist nur so sicher wie ihre Konfiguration

Cloud-Speicher gehören zu den wichtigsten digitalen Werkzeugen unserer Zeit. Sie ermöglichen flexibles Arbeiten, effiziente Zusammenarbeit und komfortable Datensicherung.

Damit diese Vorteile nicht zu Sicherheitsrisiken werden, sollten Datenschutz und Zugriffsschutz von Anfang an berücksichtigt werden.

Wer sensible Daten speichert, sollte deshalb nicht nur auf Komfort achten, sondern vor allem auf die Sicherheitsfunktionen des gewählten Systems.

Sichere Cloud-Speicher verbinden drei Dinge: eine Verschlüsselung, die deine Dateiinhalte möglichst schon auf dem Gerät schützt, einen gut geschützten Kontozugang und Werkzeuge, mit denen du Freigaben, Geräte und Dateiversionen im Griff behältst. Ergänzt um ein lokales Backup und ein sauberes Endgerät entsteht daraus ein Schutz, der auch dann noch trägt, wenn einmal etwas schiefgeht.

Glossar: die wichtigsten Begriffe rund um sichere Cloud-Speicher

Ende-zu-Ende-VerschlüsselungInhalte werden auf deinem Gerät verschlüsselt und erst beim Empfänger entschlüsselt. Metadaten können je nach Dienst sichtbar bleiben.

Zero-KnowledgeBezeichnet Dienste, die die Schlüssel für deine Inhalte nicht kennen. Konto- und Metadaten können sie je nach Dienst trotzdem verarbeiten.

Transportverschlüsselung (TLS)Schützt Daten auf dem Weg zwischen Gerät und Server vor Mitlesern. Ob der Anbieter sie danach lesen kann, entscheiden andere Ebenen.

Verschlüsselung im RuhezustandDie Speicher im Rechenzentrum sind verschlüsselt. Meist verwaltet der Anbieter den Schlüssel und kann Inhalte technisch lesen.

WiederherstellungsmethodeWeg, verschlüsselte Daten nach vergessenem Passwort wieder zu entschlüsseln, etwa per Phrase oder Datei. Welche es gibt, hängt vom Anbieter ab.

Zwei-Faktor-AuthentifizierungNeben dem Passwort ist ein zweiter Nachweis nötig, etwa ein App-Code oder ein Schlüssel. Ein gestohlenes Passwort reicht dann nicht.

PasskeyAnmeldung ohne Passwort nach FIDO2. Der Schlüssel liegt auf einem Gerät oder wird über deine Geräte synchronisiert, bestätigt per Fingerabdruck oder PIN.

Hardware-SicherheitsschlüsselKleines USB- oder NFC-Gerät nach dem FIDO2-Standard. Es bestätigt Anmeldungen nur auf der echten Webseite und wehrt so Phishing ab.

VersionierungDer Cloud-Speicher bewahrt ältere Fassungen einer Datei auf. So lassen sich Fehler oder von Ransomware verschlüsselte Dateien zurückholen.

3-2-1-Backup-RegelDrei Kopien auf zwei Medien, eine davon an einem anderen Ort. Ein getrenntes Cloud-Backup zählt dazu, ein bloßer Sync-Ordner nicht.

SynchronisationHält Dateien auf allen Geräten gleich. Löschungen und Schäden werden dabei ebenfalls übertragen, deshalb ist sie kein echtes Backup.

FreigabelinkEin Link, über den andere auf Dateien zugreifen. Sicher wird er erst mit Passwort, Ablaufdatum und passend eingeschränkten Rechten.

RansomwareErpressungssoftware, die Dateien verschlüsselt und Lösegeld fordert. Über synchronisierte Ordner kann sie auch Cloud-Kopien treffen.

CLOUD ActUS-Gesetz: Anbieter unter US-Gerichtsbarkeit können zur Herausgabe von Daten unter ihrer Kontrolle verpflichtet werden, egal wo sie liegen.

Häufige Fragen zu sicheren Cloud-Speichern

Was ist ein sicherer Cloud-Speicher?

Ein sicherer Cloud-Speicher schützt deine Daten auf mehreren Ebenen. Ein wichtiges Merkmal ist die Ende-zu-Ende-Verschlüsselung, die Dateiinhalte schon auf deinem Gerät verschlüsselt. Ebenso wichtig sind ein gut geschützter Kontozugang mit Zwei-Faktor-Anmeldung, kontrollierbare Freigaben und eine Versionierung, mit der sich ältere Dateifassungen wiederherstellen lassen.

Welcher Cloud-Speicher ist am sichersten?

Eine allgemeingültige Rangliste gibt es nicht. Wichtige Auswahlmerkmale sind Ende-zu-Ende- beziehungsweise Zero-Knowledge-Verschlüsselung, Unterstützung für Passkeys oder Hardware-Schlüssel, Versionierung, kontrollierbare Freigaben und klare Angaben zu Rechtsrahmen und Metadaten. Entscheidend ist aber auch deine Konfiguration: Ein schwaches Passwort ohne zweiten Faktor macht jeden Dienst angreifbar.

Sind Google Drive, Dropbox und OneDrive sicher?

Die großen Standarddienste verschlüsseln Daten auf dem Transportweg und auf ihren Servern. In der Grundeinstellung verwaltet aber der Anbieter die Schlüssel und kann Inhalte technisch lesen. Wer das vermeiden will, nutzt einen Ende-zu-Ende-verschlüsselten Cloud-Speicher oder verschlüsselt Dateien vor dem Upload mit einem Zusatzwerkzeug.

Was bedeutet Zero-Knowledge beim Cloud-Speicher?

Zero-Knowledge heißt, dass der Anbieter die Schlüssel für deine Dateiinhalte nicht kennt. Er speichert die Inhalte nur verschlüsselt. Konto- und Metadaten wie Zeitstempel oder Freigabeinformationen kann er je nach Dienst trotzdem verarbeiten. Ein neues Passwort ist meist möglich, das Entschlüsseln alter Daten ist aber ein getrennter Vorgang. Dafür brauchst du eine vorab eingerichtete Wiederherstellungsmethode des Anbieters.

Ersetzt ein Cloud-Speicher ein Backup?

Nein. Eine Synchronisation überträgt auch Löschungen und von Ransomware verschlüsselte Dateien. Versionierung mildert das, ersetzt aber keine unabhängige Sicherung. Bewährt hat sich die 3-2-1-Regel mit drei Kopien auf zwei Medien, davon eine an einem anderen Ort. Als Cloud-Kopie zählt dabei nur eine getrennte, wiederherstellbare Sicherung, kein bloßer Sync-Ordner.

Ist ein Serverstandort in Deutschland wichtig?

Der Serverstandort ist ein Faktor, aber nicht der einzige. Genauso wichtig ist, welcher Gerichtsbarkeit der Anbieter unterliegt und wer die Daten tatsächlich kontrolliert. Nach dem CLOUD Act kann eine Herausgabe auch Daten auf Servern in Europa erfassen. Ende-zu-Ende-Verschlüsselung schützt dabei die Dateiinhalte, nicht aber zwingend Konto- und Metadaten.

Wie schütze ich meinen Cloud-Speicher vor Hackern?

Nutze ein einmaliges, langes Passwort aus dem Passwortmanager, aktiviere eine Authenticator-App, einen Passkey oder einen Hardware-Schlüssel, versieh Freigaben mit Passwort und Ablaufdatum und melde alte Geräte ab. Öffne geteilte Dateien lieber direkt in der App statt über Links aus E-Mails.

Reicht eine SMS als zweiter Faktor?

Eine SMS ist besser als kein zweiter Faktor, aber die schwächste Variante. Codes können abgefangen werden, und beim SIM-Swapping übernehmen Kriminelle die ganze Handynummer. Authenticator-Apps sind besser, ihre Codes lassen sich aber per Echtzeit-Phishing abgreifen. Den stärksten Schutz bieten phishing-resistente Passkeys und Hardware-Sicherheitsschlüssel nach FIDO2.

Was passiert bei Ransomware mit meiner Cloud?

Ist ein befallener Ordner mit der Cloud synchronisiert, lädt der Sync-Client die verschlüsselten Dateien hoch und überschreibt die guten Fassungen. Mit Versionierung lassen sich ältere Versionen meist zurückholen. Eine zusätzliche, getrennte Sicherung auf einer abgezogenen Festplatte gibt dir weitere Sicherheit.

Wie teile ich Dateien sicher aus der Cloud?

Lade Personen gezielt ein, statt öffentliche Links zu erzeugen. Wo ein Link nötig ist, versieh ihn mit Passwort und Ablaufdatum und vergib nur Leserechte. Das Passwort schickst du über einen anderen Kanal als den Link. Alte Freigaben solltest du regelmäßig löschen.

Brauchen Unternehmen einen Auftragsverarbeitungsvertrag für die Cloud?

Wer personenbezogene Daten von Kunden oder Mitarbeitern in der Cloud speichert, braucht mit dem Anbieter in der Regel einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Seriöse Anbieter stellen ihn bereit. Zu prüfen sind außerdem Unterauftragsverarbeiter und mögliche Drittlandübermittlungen, dazu Rollen und Rechte im Team und Aktivitätsprotokolle.

Kann ich Dateien selbst verschlüsseln, bevor ich sie hochlade?

Ja. Quelloffene Werkzeuge legen einen verschlüsselten Tresor-Ordner an, den du in jede Cloud legen kannst. Sie schützen die Inhalte, aber nicht sämtliche Metadaten. Außerdem ist das Handarbeit: Jedes Gerät braucht das Werkzeug, und Fotos aus der Handy-Galerie werden meist trotzdem unverschlüsselt hochgeladen. Ein Dienst mit eingebauter Ende-zu-Ende-Verschlüsselung ist bequemer.

Ist ein VPN für die Cloud nötig?

Nicht grundsätzlich. Die Verbindung zum Cloud-Dienst ist bereits per HTTPS verschlüsselt. In öffentlichen WLANs kann ein VPN eine optionale zusätzliche Schutzschicht sein, wobei der VPN-Anbieter selbst Verbindungsinformationen sieht. Es ersetzt weder einen sicheren Kontozugang noch die Verschlüsselung der Dateien selbst.

Was tun, wenn mein Cloud-Konto gehackt wurde?

Ändere das Passwort von einem sauberen Gerät aus, beende alle Sitzungen, entferne fremde Geräte und Zwei-Faktor-Methoden, lösche unbekannte Freigaben und stelle Dateien aus älteren Versionen wieder her. Sichere außerdem das verknüpfte E-Mail-Postfach, sonst können die Täter das Passwort erneut zurücksetzen.

Weiterlesen

Datenleck-Monitoring als Sicherheitstool – viele erfahren erst nach dem Schaden, dass ihre Zugangsdaten längst im Umlauf waren. Eine Überwachung meldet, wenn deine E-Mail-Adresse in bekannten Leaks auftaucht. Für Cloud-Konten ist das ein Signal, sofort das Passwort zu wechseln und die Sitzungen zu prüfen. Der Beitrag erklärt, wie solche Dienste arbeiten und wo ihre Grenzen liegen. So wird aus einem Datenleck bei einem fremden Anbieter kein Einbruch in deine eigene Cloud.

Passwort-Generator: in Sekunden ein sicheres Passwort erstellen – der schnellste Weg zu einem starken Zugang für deinen Cloud-Speicher. Ein zufällig erzeugtes Passwort ist deutlich schwerer zu erraten als jedes selbst ausgedachte. Der Beitrag zeigt, worauf es bei Länge und Zeichenwahl ankommt. Wichtig bleibt: Jedes Konto bekommt sein eigenes Passwort. Nur so reißt ein Leak bei einem Dienst nicht alle anderen mit.

Können Quantencomputer Verschlüsselung knacken? – diese Frage stellen sich viele, die heute Daten verschlüsselt in der Cloud ablegen. Der Beitrag ordnet ein, welche Verfahren betroffen wären und welche als widerstandsfähig gelten. Für langfristig gespeicherte Dokumente ist das keine rein theoretische Frage. Er zeigt auch, warum Panik fehl am Platz ist. So kannst du einschätzen, wie lange deine heutige Verschlüsselung trägt.

Hinweis: Dieser Ratgeber ersetzt keine individuelle IT-Sicherheits- oder Rechtsberatung. Funktionen und Tarife der genannten Dienste können sich ändern. Maßgeblich sind die aktuellen Angaben des jeweiligen Anbieters. Mit „Anzeige“ gekennzeichnete Links sind Partnerlinks: Bei einem Abschluss kann alarm.de eine Provision erhalten.

Mehr Tools und Sicherheitstipps

Auf alarm.de findest du regelmäßig Analysen zu Datenschutz, Cloud-Sicherheit, Backup-Strategien, Cybersicherheit und digitalen Sicherheitswerkzeugen.

Zur Rubrik Tools Newsletter abonnieren

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →