ファイルホスティングサービス(クラウドストレージサービス、オンラインファイルストレージプロバイダー、サイバーロッカーとも呼ばれる)は、ユーザーファイルをホストするために特別に設計されたインターネットホスティングサービスです。これらのサービスを利用すると、ユーザーはユーザー名とパスワード、またはその他の認証情報を提供することで、インターネット経由でアクセスできるファイルをアップロードできます。通常、ファイルホスティングサービスはHTTPアクセスを許可し、場合によってはFTPアクセスも許可します。その他の関連サービスには、コンテンツ表示ホスティングサービス(ビデオや画像など)、仮想ストレージ、リモートバックアップソリューションなどがあります。
個人ファイルストレージサービスは、個人がオンラインでファイルを保存およびアクセスするために設計されています。ユーザーはファイルをアップロードして公開共有したり、パスワードで保護したりできます。[ 1 ]
ドキュメント共有サービスでは、ユーザーがドキュメントファイルを共有したり、共同作業を行ったりすることができます。これらのサービスは当初、PDF、ワープロ文書、スプレッドシートなどのファイルを対象としていました。[ 2 ]しかし、現在では多くのリモートファイルストレージサービスが、ユーザーが使用するすべてのデバイス間で、あらゆる種類のファイルを共有および同期できるようにすることを目的としています。
ファイル同期および共有サービスを利用すると、ユーザーは各コンピュータまたはモバイルデバイスに特別なフォルダを作成し、それをすべてのデバイス間で同期できます。このフォルダに配置されたファイルは、Webサイトまたはモバイルアプリからアクセスでき、閲覧や共同作業のために他のユーザーと簡単に共有できます。[ 3 ]
OneDriveやGoogle Driveなどの消費者向け製品により、ファイルホスティングと共有が個人用およびビジネス用としてより身近で普及しました。[ 4 ]
帯域幅の混雑問題に遭遇したコンテンツプロバイダーは、キャッシュされたコンテンツや静的コンテンツを配信するための専用サービスを利用することがあります。これは、インターネット上で大きな存在感を持つ企業にとって特に一般的です。[ 5 ]
多くの企業は、バックアップおよび災害復旧戦略の一環としてファイルホスティングサービスを利用しています。重要なファイルのコピーを安全なデータセンターにオフサイトで保存することで、ハードウェア障害、自然災害、その他の予期せぬ出来事によるデータ損失から迅速に復旧できます。[ 6 ]
オンラインのファイルストレージサービスの中には、ギガバイト単位で容量を提供するものがあり、帯域幅料金が含まれる場合もあります。通常、これらの料金は月払いまたは年払いとなります。広告収入に頼ってサービスを無料で提供している企業もあります。ホスティングサービスの中には、ユーザーアカウントが使用できる容量に制限を設けていないものもあります。料金を支払っていないユーザーのアカウントは、一定期間の非アクティブ状態が続くと削除または停止される場合があります。[ 7 ]
一部のサービスではソフトウェアのダウンロードが必要で、そのソフトウェアがインストールされているコンピュータでしかファイルにアクセスできませんが、他のサービスでは任意のWebブラウザからファイルを取得できます。Webメールサービスによって受信トレイの容量が増えたことで、多くのユーザーがWebメールサービスをオンラインドライブとして利用し始めています。一部のサイトでは、ファイルサイズに制限はあるものの、ファイルストレージ容量は無制限で無料で提供しています。また、新規顧客の紹介と引き換えに、追加のオンラインストレージ容量を提供するサイトもあります。
多くのプロバイダーは、アクセス頻度と取得遅延に基づいて異なる料金を請求する階層型ストレージレベルを提供しています。アクセスとストレージには異なるコストが伴う場合があります。たとえば、コールドストレージのシナリオでは、一定期間保存される1GBあたりの価格は非常に低くなる可能性がありますが、アイテムへのアクセスに時間がかかり、1GBあたりの取得コストが高くなる可能性があります。[ 8 ]場合によっては、ユーザーは取得遅延がかなり高くなることを覚悟しなければならない場合もあります。
ワンクリックホスティング(サイバーロッカー[ 9 ]とも呼ばれる)は、インターネットユーザーがハードドライブ(またはリモートロケーション)から1つ以上のファイルをワンクリックホストのサーバーに無料で簡単にアップロードできるウェブサービスを指します。
こうしたサービスのほとんどは、他の人に渡せるURLを返すだけで、渡された人は後でファイルを取得できる。多くの場合、これらのURLは予測可能であり、サービスの悪用につながる可能性がある。[ 10 ] 2005年現在これらのサイトの人気は急激に高まり、その結果、規模が小さく効率の悪いサイトの多くは失敗に終わった。ワンクリックホスティングは多くの目的に使用できるが、このタイプのファイル共有は、ある程度P2Pファイル共有サービスと競合するようになった。[ 11 ]
これらのサイトは、広告収入や、ダウンロード容量の増加、サイトが設けている待機時間の制限の解除、アップロードされたファイルのサイト上での保存期間の延長といったプレミアムサービスの提供によって収益を得ています。プレミアムサービスには、無制限ダウンロード、待機時間なし、最大ダウンロード速度などの機能が含まれます。こうしたサイトの多くは、自動ダウンロードを防ぐためにCAPTCHAを導入しています。これらのワンクリックホストからファイルをダウンロードするのに役立つプログラムはいくつかあり、例えばJDownloader、FreeRapid、Mipony、Tucan Manager、CryptLoadなどがあります。
ファイルホスティングサービスは、著作権者の同意なしにファイルを配布または共有する手段として利用される可能性があります。このような場合、ある個人がファイルをファイルホスティングサービスにアップロードし、他のユーザーがそれをダウンロードできるようになります。法的判断は非常に多様です。
例えば、スイスとドイツのファイルホスティングサービスであるRapidShareの場合、2010年に米国政府の議会国際反著作権侵害議員連盟は、同サイトが「違法な映画、音楽、その他の著作物の世界的な交換に圧倒的に利用されている」として、同サイトを「悪名高い違法サイト」と宣言した。[ 12 ]しかし、ドイツの訴訟Atari Europe SASU対Rapidshare AG [ 13 ]では、デュッセルドルフ高等地方裁判所が侵害行為の疑いに関する主張を検討し、控訴審で「ほとんどの人はRapidShareを合法的な用途に利用している」 [ 14 ]という結論に達し、そうでないと考えることは「共有ホスティングサービスとその利用者に対する正当化されない一般的な疑念」を招くことと同等であると結論付けた。[ 15 ]裁判所はまた、同サイトが要求に応じて著作権で保護されたコンテンツを削除し、違法なコンテンツの検索機能を提供していないこと、RapidShare に有利な過去の判例があることを指摘し、分析の結果、RapidShare が採用する可能性のある著作権侵害対策の例として提出された、著作権で保護されたコンテンツの共有をより厳しく防止するという原告の提案は「不合理または無意味」であると結論付けた。[ 13 ]
対照的に、2012年1月、米国司法省はファイルホスティングサイトMegaupload.comを押収・閉鎖し、所有者らを相手取って刑事訴訟を起こした。起訴状では、Megauploadは他のオンラインファイルストレージ事業とは異なり、その運営モデルの設計上の特徴のいくつかが犯罪意図と犯罪行為を示す証拠であると結論付けた。 [ 16 ]例として挙げられたのは、広告収入への依存や、事業がストレージではなくダウンロードによって資金提供され(そして大々的に宣伝されていた)ことを示すその他の活動、侵害コンテンツを求めるユーザーを支援する被告らの通信、そして被告ら自身の回避と侵害問題について議論する通信などである。2014年現在この事件はまだ審理されていない。[ 17 ]1年後、Megaupload.comはMegaとして再始動した。
2016年、ファイルホスティングサイトのPutlockerは、全米映画協会によって主要な著作権侵害の脅威として指摘され[ 18 ]、2012年には、パラマウント・ピクチャーズのアルフレッド・ペリーが、PutlockerをWupload、 FileServe、Depositfiles、MediaFireと並んで「トップ5の悪質なサイバーロッカーサービス」の1つとして挙げた[ 19 ]。
クラウドストレージサービスの出現は、セキュリティに関する多くの議論を引き起こした。[ 20 ]クラウドストレージに関連するセキュリティは、以下のように分類できる。
機密性と可用性の問題を扱い、次のような質問で表現されることがあります。ユーザーは引き続き自分のデータにアクセスできますか?他に誰がアクセスできますか?誰がデータを変更できますか?
ユーザーがデータへのアクセスを継続できるかどうかは、インターネット接続の場所と品質、プロバイダーのデータセンターの物理的な健全性、ストレージプロバイダーの財務安定性など、多くの要因に左右されます(技術的に完璧であっても、プロバイダーが財政的に倒産すれば、サービスも停止してしまうためです)。
誰がデータにアクセスし、変更できるかという問題は、プロバイダーのデータセンターにどのような物理的なアクセス制御が導入されているかから、アクセス制御や暗号化などの技術的な対策が講じられているかまで多岐にわたります。
多くのクラウドストレージサービスは、データのアップロード前または保存中にデータを暗号化すると述べています。暗号化は一般的にクラウドストレージのベストプラクティスと見なされていますが[ 21 ]、暗号化の実装方法は非常に重要です。
一般消費者向けの公開ファイルホスティングおよび同期サービスは人気がありますが、ビジネス用途では、企業情報が組織によって管理されていないデバイスやクラウドサービスにエクスポートされるという懸念が生じます。
クラウドストレージプロバイダーの中には、アプリケーションキーに対してきめ細かなACLを提供するものがあります。重要な権限の1つは追記専用で、これは単純な「読み取り」、「書き込み」、「読み書き」権限とは異なり、既存のすべてのデータは変更できません。[ 22 ] [ 23 ]追記専用サポートは、バックアップ対象のコンピュータが被害者のバックアップを削除または暗号化できるランサムウェアに感染した場合に、バックアップポリシーのデータ損失リスクを軽減するために特に重要です。[ 24 ] [ 25 ]
秘密鍵暗号化は、ゼロ知識暗号化と呼ばれることもあり、これは、データを復号するために必要な暗号化キーを持っているのはユーザーだけであることを意味します。データは秘密鍵を使用して暗号化されるため、異なるキーで暗号化された同一のファイルは異なるものになります。真にゼロ知識であるためには、ファイルホスティングサービスは、サーバーに物理的にアクセスできたとしても、ユーザーのパスワードを保存したり、データを見たりすることができてはいけません。このため、秘密鍵暗号化はクラウドストレージにおける最高レベルのアクセスセキュリティと考えられています。[ 26 ]この暗号化方式は急速に普及しており、MEGA [ 27 ] (以前はMegaupload)やSpiderOakなどの企業は、完全にゼロ知識のファイルストレージと共有を行っています。[ 28 ]
秘密鍵暗号化によって一意のファイルが生成されるため、データの重複排除が不可能になり、より多くのストレージ容量が必要になる可能性があります。[ 29 ]
収束暗号化はファイルの内容自体から鍵を生成するため、異なるコンピュータで暗号化された同一ファイルは同一の暗号化ファイルになります。[ 29 ]これにより、クラウドストレージプロバイダはデータブロックの重複を排除できます。つまり、一意のファイル(ドキュメント、写真、音楽、映画ファイルなど)のインスタンスは実際には1つだけクラウドサーバーに保存されますが、すべてのアップローダーがアクセスできるようになります。暗号化されたファイルにアクセスした第三者は、そのファイルを自分で暗号化して出力を比較するだけで、ユーザーが特定のファイルをアップロードしたかどうかを簡単に判断できます。[ 29 ]
RIAA、MPAA、政府などの組織が、米国の法執行機関がクラウドストレージプロバイダーのサーバーにアクセスし、ユーザーに属する暗号化されたファイルにアクセスするための令状を取得する理論的可能性があると指摘する人もいる。 [ 30 ]暗号化されていない著作権付きファイルに収束暗号化方式を適用すると、ユーザーが所有しているものと同じ暗号化されたファイルが生成されることを裁判所に示すことで、ユーザーが問題のファイルを所有しているという有罪を強く主張し、ユーザーによる著作権侵害の証拠を提供するように思われる。
しかしながら、2013年5月現在、この件が裁判で審理されたことを示す容易に入手できる公的記録はなく、iTunes Matchの「ハニーポット」に関する議論においてAaron | Sanders PLLCの弁護士Rick G. Sandersが表明した意見と同様に[ 31 ]、著作権侵害の相当な理由を立証する他の独立した証拠がなければ、クラウドストレージプロバイダーのサーバーを捜索する令状を取得することは困難であるという主張も可能である。このような法的制約は、さまざまなハッキングやその他のサイバー犯罪を通じて暗号化されたファイルにアクセスする可能性のある抑圧的な政府の秘密警察には明らかに適用されない。
{{cite web}}: CS1 maint: postscript (リンク)