Filen vs Internxt: сравнение приватности 2026
Filen vs Internxt: сравнение приватности 2026
Если в 2025 году вы хранили что-то конфиденциальное в облаке американского провайдера, шанс на то, что эти данные были просканированы, помечены или тихо переданы третьей стороне, далеко не нулевой. Только за минувший год Google, Microsoft и Apple официально подтвердили более 2,4 миллиона государственных запросов на доступ к данным в облачных сервисах, а параллельная дискуссия о Chat Control в ЕС и ужесточение Online Safety Act в Великобритании толкают европейских пользователей к провайдерам, которые попросту не способны прочитать ваши файлы. Два наиболее обсуждаемых альтернативных решения — Filen, немецкий сервис zero-knowledge хранения, и Internxt, испанский конкурент с поддержкой постквантовой криптографии. Оба заявляют о сквозном шифровании, оба выполняют криптографию на стороне клиента и оба позволяют анонимную регистрацию — но гарантии приватности заметно расходятся, как только вы заглядываете за маркетинговые страницы.
Этот разбор погружается в архитектуру, юрисдикцию, модель угроз и реальные компромиссы Filen и Internxt в том виде, в котором они существуют в 2026 году. Мы рассмотрим криптографические наборы, способы обращения с метаданными, что происходит при поступлении судебного ордера, насколько анонимно можно оплатить подписку и как каждый сервис вписывается в схему, где вы уже сочетаете шифрованное хранение с приватными деньгами — например, Monero через такие сервисы, как MoneroSwapper. Цель не в том, чтобы короновать универсального победителя, а в том, чтобы дать вам информацию для подбора правильного инструмента под вашу реальную модель угроз.
Почему шифрованное облако важнее в 2026
Давление на классических облачных провайдеров не ослабло — оно усилилось. Три фактора изменили расчёт для каждого, кто хранит онлайн личные документы, бизнес-записи, исходный код или резервные копии криптокошельков.
- Обязательное клиентское сканирование: CSA Regulation в ЕС (известное как Chat Control) и параллельное применение Online Safety Act в Великобритании толкают провайдеров проверять контент до шифрования. Сервисы zero-knowledge ломают это обязательство по самой своей конструкции: оператор буквально не может видеть открытый текст.
- Конвейеры обучения ИИ: Крупные американские облака в 2024 и 2025 годах обновили условия использования, разрешив "улучшение сервиса" на пользовательских данных — формулировка, под которую часто попадает обучение моделей. Сквозное шифрование снимает этот риск в источнике.
- Стратегия "собрать сейчас — расшифровать позже": Противники уже архивируют зашифрованный трафик в расчёте на то, что квантовые компьютеры в конце концов сломают RSA и ключи на эллиптических кривых. Поддержка постквантовых алгоритмов перестала быть уловкой — это страховка от медленной утечки, которая уже началась.
Filen и Internxt подходят к этим давлениям по-разному. Filen со штаб-квартирой в Штайнфурте (Германия) сделал ставку на скорость, надёжность синхронизации и понятную криптографическую модель с аудированным симметричным шифрованием. Internxt из Валенсии (Испания) много вложил в маркетинг постквантовой темы и поставляет гибридный обмен ключами с защитой Kyber. Оба попадают под GDPR ЕС, но у каждой страны свой профиль слежки, который мы разберём ниже.
Архитектура и шифрование: под капотом
Маркетинговые страницы обоих провайдеров используют термин "zero-knowledge", но техническая реализация различается в моментах, которые имеют значение, если вы оцениваете сервис под чувствительные задачи.
Криптографический стек Filen
Filen шифрует файлы на клиенте, используя XChaCha20-Poly1305 с 256-битными ключами, выведенными из мастер-пароля через PBKDF2 с 200 000 итераций. Метаданные файлов — имена, размеры, пути — шифруются отдельным симметричным ключом, а структура папок обфусцируется так, что серверная индексация видит только непрозрачные идентификаторы блобов. Десктопный, мобильный и веб-клиенты опубликованы под лицензией AGPL-3.0, а криптографическое ядро было проаудировано Cure53 в 2023 году — PDF публичного отчёта до сих пор лежит на сайте Filen.
Заметное отсутствие в стеке Filen — постквантовая защита. Дорожная карта провайдера упоминает гибридный обмен ключами для будущих релизов, но в клиенте 2026 года все операции расшаривания опираются на классический Curve25519 ECDH. Для модели угроз, включающей государственного противника, готового подождать пятнадцать лет, этот пробел реален.
Криптографический стек Internxt
Internxt также шифрует файлы на клиенте, но использует AES-256 в режиме счётчика с аутентификацией HMAC-SHA-512 вместо AEAD-конструкции вроде ChaCha20-Poly1305. Вывод ключа строится через Argon2id с параметрами, которые на бумаге сильнее набора PBKDF2 у Filen, хотя оба превышают любой реалистичный порог оффлайн-атаки для парольной фразы с высокой энтропией. Главная фишка — гибридная инкапсуляция ключей Kyber-768 для операций расшаривания и восстановления аккаунта поверх стандартного X25519: грамотный дизайн, защищающий расшаренные данные даже в случае компрометации Curve25519 в будущем.
Internxt также разделяет файлы по подходу с Reed-Solomon erasure-кодированием, заимствованному из whitepaper Storj, распределяя шарды по нескольким узлам. Провайдер заявляет, что это не даёт ни одному оператору узла собрать файл целиком. На практике слой метаданных всё равно проходит через центральные серверы Internxt, поэтому история децентрализации частична — ближе к "географически распределённому объектному хранилищу", чем к подлинно недоверенным сетям вроде Sia или mainnet Storj.
Ключевые отличия с одного взгляда
| Свойство | Filen | Internxt |
|---|---|---|
| Юрисдикция | Германия (ЕС, вне Five Eyes) | Испания (ЕС, вне Five Eyes) |
| Шифр файлов | XChaCha20-Poly1305 | AES-256-CTR + HMAC-SHA512 |
| Вывод ключа | PBKDF2-SHA512, 200 тыс. итераций | Argon2id (memory-hard) |
| Постквантовое расшаривание | Пока нет (в дорожной карте) | Kyber-768 гибрид (готово) |
| Исходный код клиента | AGPL-3.0, полностью открыт | AGPL-3.0, полностью открыт |
| Независимый аудит | Cure53 (2023) | Securitum (2022, 2024) |
| Шифрование имён файлов | Да | Да |
| Обфускация путей | Полная | Частичная (количество папок видно) |
| Анонимная регистрация по email | Разрешена | Разрешена |
| Оплата криптовалютой | BTC, XMR, LTC через NowPayments | BTC, ETH (XMR пока нет) |
| Бесплатный тариф | 10 ГБ | 10 ГБ (плюс задания) |
Юрисдикция, правовая экспозиция и утечки метаданных
Шифрование — лишь половина истории приватности. Вторая половина — это то, что провайдер может быть принуждён раскрыть, и какую информацию он собирает, даже если не способен прочитать ваши файлы. Здесь сравнение усложняется.
В Германии правоприменение защиты данных строже, чем у большинства членов ЕС. Федеральный закон о защите данных (BDSG) накладывается поверх GDPR, а немецкие суды неоднократно вставали на сторону пользователей против разведывательных служб, добивавшихся массового доступа. Телекомы обязаны соблюдать закон G10 для адресной слежки, но массовое удержание метаданных облачных хранилищ было отменено Федеральным конституционным судом в 2022 году. Filen как немецкая компания связан этими правилами: для адресного раскрытия требуется судебный ордер, и раскрытие может покрывать только метаданные, которые провайдер действительно держит, а не зашифрованное содержимое файлов, которое он расшифровать не в состоянии.
Испанская рамка в целом сопоставима, но имеет более слабую судебную практику по массовой слежке. Centro Nacional de Inteligencia (CNI) работает по Закону о CNI 2002 года, разрешающему доступ к электронным коммуникациям под судебным контролем. Internxt, как любой провайдер ЕС, подпадает под GDPR, а испанские правила хранения данных были частично отменены после решения Суда ЕС La Quadrature du Net. На практике оба провайдера могут сопротивляться массовым запросам и обязаны выполнять узкие адресные запросы, одобренные судом.
Там, где провайдеры заметнее различаются — это операционные метаданные. Filen публикует отчёт о прозрачности и явно документирует, что хранит IP-адреса тридцать дней в захешированном виде для выявления злоупотреблений. Internxt логирует IP-адреса входа, но в раскрытиях о прозрачности редактирует последний октет; срок хранения зависит от тарифа. Ни один провайдер не публикует warrant canary в строгом смысле, хотя годовой отчёт Filen о прозрачности — ближайший эквивалент на немецкоязычном рынке.
Если ваша модель угроз включает внутреннего противника в стране, где находится головной офис провайдера, выбирайте другого — диверсификация юрисдикций важнее, чем поиск "лучшей" единой страны.
Анонимная регистрация и оплата: где Monero меняет правила игры
Zero-knowledge шифрование защищает содержимое файлов, но регистрационные данные и платёжные следы всё ещё могут связать аккаунт с реальной личностью. Здесь сравнение смещается от "у кого крипто сильнее" к "кто позволяет остаться по-настоящему несвязанным".
Filen принимает регистрации с любым email — включая алиасы из SimpleLogin, AnonAddy или одноразовые аккаунты Tuta — и не требует подтверждения телефона ни на одном тарифе. Для оплаты Filen принимает Bitcoin, Litecoin и Monero через NowPayments, плюс обычные карты и SEPA. Вариант с Monero означает, что вы можете оплатить тариф Filen без связи с банковским счётом: купите XMR за наличные, через обмен с другой монеты или приватный своп, и оплачивайте напрямую. KYC отсутствует на любом этапе, потому что Filen — поставщик услуг, а не финансовый посредник.
Internxt также допускает регистрации с алиасами и принимает Bitcoin и Ethereum, но по состоянию на середину 2026 года Monero напрямую на странице оплаты пока не принимает. Пользователи, которым нужна приватность уровня Monero, обычно конвертируют XMR в BTC или USDC через no-KYC своп перед оплатой. Сервисы вроде MoneroSwapper дают быстрый способ без аккаунта провести такой обмен, позволяя сохранить преимущества хранения Monero вплоть до момента оплаты подписки. Тот же подход работает для любого сервиса, который принимает BTC, но не XMR.
Пошагово: анонимная регистрация в любом из сервисов
- Создайте email-алиас. Используйте SimpleLogin, AnonAddy или свежий аккаунт Tuta или Proton Mail, никогда не связанный с вашей настоящей личностью. Избегайте Gmail или любого провайдера, привязанного к номеру телефона.
- Подключайтесь через Tor или доверенный VPN. Оба провайдера работают через Tor, хотя загрузки идут медленнее. Хорошо зарекомендовавший себя no-logs VPN, принимающий Monero, — разумный компромисс для больших переносов.
- Сгенерируйте сильную парольную фразу оффлайн. Используйте список Diceware из как минимум шести слов или 20-символьную случайную строку из локального менеджера паролей. Это единственный ключ, защищающий ваши данные.
- Купите Monero без KYC. Используйте P2P-площадку, обмен с другой монеты или сервис вроде MoneroSwapper для конвертации из BTC, ETH или LTC без регистрации аккаунта.
- Оплатите подписку. Для Filen — платите XMR напрямую. Для Internxt — сначала обменяйте XMR на BTC, затем оплачивайте. В любом случае сгенерируйте свежий принимающий субадрес в кошельке, чтобы избежать связывания транзакций.
- Проверьте доступ к резервному ключу. Оба провайдера выдают ключ восстановления или мнемонику — запишите её на бумаге, держите физически отдельно от основного устройства и протестируйте восстановление до того, как оно реально понадобится.
Производительность, экосистема и компромиссы повседневного использования
Гарантии приватности мало стоят, если вы перестаёте пользоваться инструментом из-за медлительности или ограничений. Здесь два провайдера расходятся в практических деталях, важных для ежедневных рабочих процессов.
Filen исторически имеет более быстрый синхронизатор. Его десктопный клиент использует многопоточный конвейер загрузки с дедупликацией по чанкам, а замеры конца 2025 года стабильно показывают, что он опережает Internxt на 20–40 процентов при массовых загрузках через домашний широкополосный канал. Мобильные клиенты на iOS и Android отполированы не хуже: нативный бэкап фото работает в фоне и уважает режимы экономии батареи.
У Internxt шире набор функций. Помимо Drive, он предлагает Mail, VPN, Send, Photos и Webmail единым пакетом на старших тарифах — сопоставимо с экосистемой Proton. Если вам нужен один провайдер для нескольких приватных задач, Internxt удобнее. Filen же сфокусирован: он делает хранение и сопутствующий файловый обмен на отлично, оставляя почту, VPN и прочие инструменты профильным специалистам.
Для совместной работы Filen предлагает шаринг папок с опциональными паролями и сроками действия плюс отдельный бизнес-тариф с субаккаунтами. Шаринг Internxt чуть более отполирован для нетехнических получателей: встроенный предпросмотр документов не требует от получателя ничего устанавливать. Ни один сервис не поддерживает совместное редактирование в реальном времени уровня Google Docs — этот пробел остаётся крупнейшим практическим недостатком zero-knowledge хранения в целом.
Практический пример: бэкап seed-фраз и налоговых документов
Представьте фрилансера-разработчика из Алматы, который часть дохода получает в Monero, подаёт казахские налоговые декларации и хочет внеофисные бэкапы seed-фраз кошельков, инвойсов клиентов и исходного кода. Его модель угроз: украденный ноутбук, пожар в квартире и попутный сбор облачных метаданных агрегаторами, продающими "lifestyle insights" рекламодателям. Государственные противники в картинке отсутствуют, но он предпочёл бы не делать ставку против будущего.
Для такого профиля оба провайдера подходят. Более быстрая синхронизация Filen и нативная оплата Monero делают его чуть удобнее — разработчик может купить XMR у P2P-партнёра, оплатить подписку и никогда не иметь выписки по карте со строкой "облачное хранение". Постквантовый шаринг Internxt через Kyber играет роль, если он планирует делиться шифрованными папками с бухгалтером для архивации налоговых данных на пятнадцатилетний горизонт, где беспокойство "собрать сейчас — расшифровать позже" уже актуально. Решение зависит от того, какой компромисс ощущается важнее.
Для журналиста, работающего с утечками, или активиста внутри враждебной юрисдикции, расчёт меняется. Диверсификация важнее функций. Многие high-risk пользователи держат архив в Filen (Германия), зеркало в Internxt (Испания) и третью шифрованную копию на самостоятельно поднятом Tahoe-LAFS или Storj. Распределение доверия между провайдерами и юрисдикциями — это максимум того, что можно получить от устойчивого к слежке облачного хранения, не запуская собственную инфраструктуру.
FAQ
Что лучше для хранения seed-фраз Monero — Filen или Internxt?
Оба сервиса могут безопасно хранить шифрованные бэкапы seed, но операционные детали важны. Более быстрая синхронизация Filen и прямая оплата Monero позволяют создавать и поддерживать бэкап без платёжного следа. Гибридный шаринг Internxt на Kyber — лучший выбор, если вам также нужно поделиться материалами восстановления с доверенным лицом через годы. В любом случае шифруйте seed вторым слоем локально — например, GPG или архивом с парольной фразой — перед загрузкой. Воспринимать любое облако как первичное хранилище ключей — ошибка, независимо от провайдера.
Может ли какой-либо из провайдеров увидеть мои файлы по решению суда?
Нет. И Filen, и Internxt выполняют шифрование на стороне клиента ключами, выведенными из вашего пароля, который провайдер никогда не получает. Действительный судебный ордер может обязать раскрыть то, что они действительно держат, — метаданные, IP-логи, записи платежей, — но не открытый текст ваших файлов. Криптографический дизайн делает массовую расшифровку нереализуемой, а правовой дизайн гарантирует, что адресные запросы всё равно проходят судебный контроль. Забыв пароль, даже вы не сможете восстановить данные — это компромисс, который вы принимаете за zero-knowledge.
Кто "анонимнее" на этапе регистрации?
Оба принимают алиасы email, ни один не требует подтверждения телефона, оба работают через Tor. Различает их оплата. Filen принимает Monero напрямую через NowPayments — значит, аккаунт можно пополнить без on-chain связи с вашей личностью. Internxt принимает Bitcoin и Ethereum, но не Monero на середину 2026 года, поэтому пользователи, которым нужна несвязываемость уровня Monero, обычно сначала обменивают XMR на BTC через no-KYC сервис вроде MoneroSwapper. Оба подхода работают; у Filen на один шаг меньше.
Заслуживают ли клиентские аудиты доверия на самом деле?
Filen был проаудирован Cure53 в 2023 году, отчёт доступен для публичной загрузки. Internxt опубликовал аудиты Securitum за 2022 и 2024 годы, покрывающие криптографическую библиотеку и десктопный клиент. Оба аудита нашли криптографические примитивы корректными и пометили мелкие проблемы реализации, которые впоследствии были исправлены. Как и у любого аудита, ценность зависит от реальной области охвата — читайте публичные отчёты и проверяйте, покрыта ли та версия, которую вы собираетесь устанавливать, а не более ранний релиз. Открытый исходный код клиентов позволяет вам или третьим сторонам перепроверить всё независимо.
Что произойдёт, если Filen или Internxt закроются?
Оба провайдера публикуют исходный код клиентов под лицензией AGPL-3.0, поэтому десктопные и мобильные приложения продолжат работать для локального расшифровывания, даже если компания исчезнет за ночь. Риск в том, что серверное хранилище станет недоступным — поэтому серьёзный приватный workflow не зависит от одного облака. Держите одну-две шифрованных копии в другом месте: у другого zero-knowledge провайдера, на физическом диске в другой локации или на собственном бэкапе — и относитесь к облаку как к самому удобному слою, а не единственному.
Заключение
Filen и Internxt — оба настоящие zero-knowledge провайдеры, оба с открытым кодом, оба прошли аудиты, оба базируются в юрисдикциях ЕС вне альянса Five Eyes. Выбор между ними редко сводится к тому, у кого "сильнее" приватность — оба перекрывают планку, которая когда-либо понадобится большинству пользователей. Это выбор между ценностями: более быстрой синхронизацией Filen, немецкой юрисдикцией и прямой оплатой Monero — или более широкой экосистемой Internxt, постквантовым шарингом и испанской юрисдикцией. Для high-risk пользователей ответ часто — оба сразу, с зеркалированием одного провайдера в другом по разным юрисдикциям. Для всех остальных — выберите того, чьи компромиссы соответствуют вашей модели угроз, и переходите к следующему решению.
Если вы оплачиваете приватную подписку и хотите держать платёж в стороне от KYC-связанной биржи, обмен в Monero первым шагом — самый чистый путь. MoneroSwapper предлагает конвертации без аккаунта между основными монетами и XMR, так что вы можете перейти из сети, купленной на регулируемой бирже, в Monero, а затем оплатить Filen напрямую или обменять дальше на BTC для Internxt — без аккаунта, без удостоверения личности и без бумажного следа, связывающего подписку с вашей реальной личностью. Соедините шифрованное хранение с приватными деньгами — и вы вернёте себе сразу две из самых протекающих поверхностей современной цифровой жизни.