¿Qué tan seguro es el almacenamiento de archivos cifrados?

Amenazas a los datos almacenados en Sync, pCloud y otras alternativas cifradas a Dropbox.

Resulta innegable la comodidad de los servicios de almacenamiento de archivos en la nube como Dropbox o OneDrive. El único inconveniente es que los ciberdelincuentes, los organismos de inteligencia o el propio proveedor de alojamiento pueden ver tus archivos guardados en la nube sin necesidad de autorización. Pero hay una alternativa más segura: el almacenamiento de archivos cifrados en la nube. Hay quien lo denomina cifrado de extremo a extremo (E2EE), y es similar al funcionamiento de Signal o WhatsApp. Según la propaganda de marketing, los archivos se cifran en tu dispositivo y se envían a la nube ya de forma segura: la clave de cifrado permanece en tu poder y en el de nadie más. Ni siquiera el proveedor puede acceder a esa información. ¿Pero es así realmente?

Cifrado como un queso suizo

El Grupo de Criptografía Aplicada de ETH Zurich analizó los algoritmos de cinco populares servicios de almacenamiento cifrado: Sync.com, pCloud, Icedrive, Seafile y Tresorit. En cada uno de ellos, los investigadores encontraron errores en la implementación del cifrado que permitían, en diversos grados, la manipulación de los archivos e, incluso, el acceso a fragmentos de datos no cifrados. Anteriormente ya habían descubierto fallos en otros dos conocidos servicios de alojamiento: MEGA y Nextcloud.

En todos los casos, los ataques se llevan a cabo desde un servidor malicioso. El escenario es el siguiente: los intrusos piratean los servidores de alojamiento cifrado o, al manipular los enrutadores a lo largo de la ruta del cliente al servidor, obligan al ordenador de la víctima a conectarse a otro servidor que imita al servidor de alojamiento cifrado auténtico. Si esta complicada maniobra tiene éxito, los atacantes en teoría podrían hacer lo siguiente:

  • En el caso de com, añadir carpetas y archivos con información incriminatoria y cambiar los nombres de los archivos y los metadatos de la información almacenada. Además, el servidor pirateado puede enviar nuevas claves de cifrado al cliente y, posteriormente, descifrar cualquier archivo descargado. Igualmente, la función integrada para compartir permite al servidor malicioso descifrar cualquier archivo compartido por la víctima, ya que la clave de descifrado está incluida en el enlace que se envía al acceder al servidor.
  • En el caso de pCloud, añadir archivos y carpetas, mover archivos arbitrariamente y cambiar el nombres de los archivos, eliminar fragmentos de archivos y descifrar los archivos descargados después del pirateo.
  • En el caso de Seafile, obligar al cliente a utilizar una versión anterior del protocolo, lo que facilita los ataques de fuerza bruta para descifrar las contraseñas, intercambiar o eliminar fragmentos de archivos, añadir archivos y carpetas, y editar los metadatos de los archivos.
  • En el caso de Icedrive, añadir archivos que sean fragmentos de otros archivos ya cargados a la nube, cambiar el nombre y la ubicación de los archivos almacenados, y reordenar los fragmentos de los archivos.
  • En el caso de Tresorit, manipular los metadatos de los archivos almacenados, incluida su autoría.
  • En el caso de Nextcloud, manipular las claves de cifrado, lo que permite descifrar los archivos descargados.
  • En el caso de MEGA, restaurar las claves de cifrado y descifrar así cualquier archivo. También es posible añadir archivos incriminatorios.

En cada caso, el servidor malicioso es un componente del ataque difícil de implementar, pero no puede afirmarse que sea imposible. A la luz de los ciberataques contra Microsoft y Twilio, la posibilidad de que un servicio importante se vea comprometido es real. Y, por supuesto, el E2EE debe ser por definición resistente a las acciones maliciosas del lado del servidor.

Sin entrar en detalles técnicos, observamos que los desarrolladores de todos los servicios parecen haber implementado el E2EE de buena fe y emplean algoritmos robustos y reconocidos como AES y RSA. Pero el cifrado de archivos crea muchas dificultades técnicas en lo que respecta a la colaboración y la coautoría de los documentos. Las tareas necesarias para superar estas dificultades y tener en cuenta todos los posibles ataques relacionados con claves de cifrado modificadas siguen sin resolverse, pero Tresorit es quien mejor trabajo ha hecho.

Los investigadores señalan que los desarrolladores de los distintos servicios cometieron errores muy similares de forma independiente unos de otros. Esto significa que la implementación del almacenamiento en la nube cifrado está plagada de matices criptográficos no triviales. Lo que se necesita es un protocolo bien desarrollado sometido a pruebas exhaustivas por la comunidad criptográfica, como TLS para sitios web o el Protocolo de señal para los servicios de mensajería instantánea.

Arreglos costosos

El mayor problema de la reparación de los errores identificados es que no solo es necesario actualizar las aplicaciones y el software del servidor, sino que también, en muchos casos, es necesario volver a cifrar los archivos guardados por los usuarios. No todos los proveedores de alojamiento pueden permitirse este enorme gasto computacional. Además, el nuevo cifrado solo es posible en cooperación con cada usuario, por lo que no puede hacerse de forma unilateral. Esa es la razón por la que probablemente las correcciones tardan en llegar:

  • com respondió a los investigadores después de seis meses, y solo una vez que habían aparecido los informes en la prensa. Tras haber reaccionado finalmente, anunciaron una solución para el problema de la pérdida de claves al compartir enlaces, y dijeron que también corregirían el resto de fallos, pero sin mencionar el plazo en que lo harían.
  • Tresorit prometió solucionar el problema en 2025 (pero el problema es menos grave para ellos).
  • Seafile solucionó el problema de la degradación de la versión del protocolo sin comentar nada sobre el resto de fallos.
  • Icedrive decidió no abordar los problemas identificados.
  • pCloud no respondió a los investigadores hasta que no aparecieron los informes en la prensa. Fue entonces cuando afirmó que los ataques son teóricos y que no requieren una acción inmediata.
  • Nextcloud solucionó el problema y modificó en gran medida el enfoque general del E2EE en la versión 3.12. El esquema de cifrado actualizado aún no se ha analizado.
  • MEGA redujo significativamente la probabilidad de un ataque al introducir comprobaciones del lado del cliente.

Qué deben hacer los usuarios

Si bien los problemas identificados por el Grupo de Criptografía Aplicada no pueden considerarse puramente teóricos, no representan una amenaza masiva que los ciberdelincuentes puedan explotar fácilmente. Por lo tanto, no es necesario adoptar medidas de manera apresurada; más bien, el usuario debería hacer una evaluación detenida de su situación:

  • ¿Cómo de sensibles son los datos que tiene en el almacenamiento y cómo de tentadores son para terceras personas?
  • ¿Cuántos datos almacena en el servicio cifrado? ¿Resultaría sencillo moverlos a otro?
  • ¿Qué importancia tienen las funciones de colaboración y para compartir archivos?

Si la colaboración no es importante y los datos almacenados son críticos, la mejor opción es pasarse al cifrado local de los archivos. Puedes hacerlo de varias maneras, por ejemplo, almacenando los datos en un archivo contenedor cifrado o en un archivo comprimido con una contraseña segura. Si necesitas transferir datos a otro dispositivo, puedes cargar un archivo ya cifrado al servicio de alojamiento en la nube.

Si quieres combinar la colaboración y la comodidad con unas garantías de seguridad adecuadas, y la cantidad de datos almacenados no es tan grande, merece la pena mover los datos a uno de los servicios que resistió mejor las pruebas de ETH Zurich. Tresorit sería entonces la primera opción, pero tampoco hay que descartar MEGA o Nextcloud.

Si ninguna de estas soluciones se ajusta a tus necesidades, puedes optar por otros servicios de alojamiento cifrado, pero tomando precauciones adicionales, como por ejemplo: no almacenar datos muy confidenciales, actualizar siempre las aplicaciones cliente, comprobar periódicamente tus unidades en la nube y eliminar la información obsoleta o superflua.

En cualquier caso, recuerda que el ataque más probable contra tus datos será a través de un ladrón de información que simplemente comprometerá tu ordenador o tu teléfono. Por eso, el alojamiento cifrado debe ir de la mano de una protección antimalware integral para todos los teléfonos y ordenadores.

 

Fuente: latam.kaspersky.com

Nextcloud Hub 9 potencia las capacidades de colaboración y mejora el rendimiento

Nextcloud Hub 9 es la nueva versión de la solución integral de productividad en la nube, que en esta ocasión llega con importantes novedades en su diseño, una nueva aplicación llamada Whiteboard y mejoras en la descentralización y el rendimiento.

Empezamos con las novedades a nivel de diseño, que abarcan la reducción del tamaño de elementos como los campos de entrada, los botones y los enlaces con el fin de ofrecer un aspecto más compacto. La estética ahora luce más equilibrada gracias al uso de esquinas redondeadas y se han introducido la posibilidad de establecer un fondo de imagen dinámico y diversas mejoras a través del calendario, Nextcloud Files y los clientes para móviles y escritorio.

La segunda novedad más interesante de Nextcloud Hub 9 es Nextcloud Flow, que combina funciones que ayudan a que solución pueda automatizar una destacada variedad de procesos en la organización. Consta de varios componentes, que abarcan Open Collaboration Services API (OCS API), la aplicación de gestión de datos estructurados Nextcloud Tables, la herramienta de flujo de trabajo existente y la nueva aplicación de automatización de procesos comerciales basada en Windmill, de la cual expondremos lo básico más adelante.

Los responsables de Nextcloud Hub nos recuerdan que “las características federadas permiten a los usuarios de plataformas autohospedadas como Nextcloud Hub comunicarse, compartir archivos y colaborar entre instancias mientras almacenan sus datos localmente”. En un chat federado es posible usar cosas como menciones, Markdown, formato y encuestas, a las cuales se han sumado ahora las videollamadas.

Nextcloud Whiteboard es una nueva aplicación de colaboración que brinda un lienzo ilimitado y una variedad de herramientas para dibujar, anotar, planificar o intercambiar ideas junto al resto del equipo. Funciona Nextcloud Talk y según los encargados tiene una interfaz intuitiva y fácil de usar. Soporta dibujo a mano con múltiples colores y tipos de trazo, formas, imágenes, flechas y otros objetos.

En cuanto a las mejoras en el rendimiento, Nextcloud Hub 9 ha realizado un cambio para emplear Vite, una herramienta que empaqueta JavaScript para reducir el tamaño de las aplicaciones en hasta cinco veces dependiendo del caso, lo que repercute en una carga más rápida. Otras mejoras en el mismo frente abarcan los endpoints DAV del enlace público compartido, el estado del administrador o subadministrador hasta que sea necesario, el evitar la consultar cuando la agregación de un fichero compartido en Deck y el arranque de las aplicaciones.

Continuando con más cosas relacionadas con el rendimiento, se ha introducido un backend de alto rendimiento a Nextcloud Text, reduciendo así la carga del servidor y haciendo que las ediciones sean más rápidas mediante sincronización acelerada en las sesiones colaborativas. Otras facetas relacionadas con el servidor como el intervalo para los usuarios de solo lectura en Nextcloud Text, Context Chat de Nextcloud Assistant y las actualizaciones han sido mejoradas en su desempeño.

La inteligencia artificial es la tecnología de moda y, como no podía ser de otra forma, es parte integral de Nextcloud Hub, con aplicaciones como Nextcloud Mail y Nextcloud Talk que tienen sus propias herramientas de inteligencia artificial integradas, mientras que Nextcloud Assistant se está volviendo más capaz tanto en cuanto a funciones como en el backend. En la versión 9 de la solución nos encontramos con una profundización en las capacidades de Assistant, que en este lanzamiento ha ganado la capacidad de traducir y da acceso a analíticas.

Nextcloud Tables añade un tipo de columna para los usuarios y los grupos y Nextcloud Files incorpora File Request, una característica que permite solicitar archivos con ajustes de seguridad configurables y funciones de seguimiento. Esto ha llegado junto a filtros para los ficheros y las carpetas y una vista de árbol para navegar entre las carpetas. Por su parte, Nextcloud Office ha incluido una API para plantillas de PDF y relleno de formularios, transiciones 3D y un carga más rápida en las presentaciones mediante el uso de WebGL, además de mejoras en la seguridad y la interoperabilidad.

La aplicación de conversaciones, Nextcloud Talk, permite a partir de este lanzamiento eliminar a participantes “que muestren un comportamiento disruptivo, publiquen enlaces de spam o abusen de otros participantes”; navegar por las conversaciones offline a través de la aplicación para Android; y añadir un dispositivo secundario como unos cascos Bluetooth o un altavoz para avisar de las llamadas entrantes. A lo mencionado se suman soporte para los cascos Vision Pro de Apple y un selector inteligente en el menú de adjuntar para añadir GIF y videos, generar imágenes con IA, vincular conversaciones y cartas de mazo, e incluso enviar ubicaciones de mapas.

Dentro de Nextcloud Mail, Assistant puede ahora revisar los correos electrónicos para ver si el remitente espera una respuesta: si determina que un correo electrónico necesita un seguimiento, lo colocará en una sección de Seguimiento para asegurarse de que no lo olvide. Los filtros de búsqueda avanzado, la detección de phishing y el cifrado de extremo a extremo con Mailvelope son otras novedades que han llegado.

Nextcloud Calendar es a partir de este lanzamiento una aplicación más completa gracias a una ventana de evento más informativa, a la capacidad de mostrar salas y recursos disponibles, la posibilidad de establecer si una persona está disponible u ocupada y a los eventos que se pueden mostrar a través de Nextcloud Talk. Por su parte, Nextcloud Contacts permite borrar y renombrar grupos y establecer reemplazos en caso de ausencia.

Y estas son las principales novedades de Nextcloud Hub 9. Los que quieran conocer todos los detalles los tiene a su disposición a través del anuncio oficial, mientras que la solución puede ser obtenida a partir de su sitio web.

 

Fuente: www.muylinux.com

El webmail de código abierto Roundcube se «fusiona» con Nextcloud

Nextcloud suma una nuevo activo a su oferta de soluciones de productividad y no es algo nuevo, precisamente: el veterano cliente de correo electrónico Roundcube se fusiona con Nextcloud con el mismo objetivo de «responder a los desafíos que plantea la centralización tecnológica, tanto para el sector público como el privado, pero también para el usuario doméstico».

Lo que se describe como una fusión, no obstante, es más bien una adopción, pues Roundcube pasa a formar parte de los proyectos bajo el ala de Nextcloud, aun cuando conservará la capacidad todoterreno que lo ha hecho tan popular entre los proveedores de servicios de Internet. Es decir, Roundcube seguirá operando como hasta ahora, pero su integración con Nextcloud irá acrecentándose paulatinamente.

A modo de recordatorio para quien lo necesite, Nextcloud es una suite de aplicaciones de productividad en la nube similar a alternativas privativas como las que ofrecen Google o Microsoft, pero de código abierto y disponible e implementable bajo demanda, tanto a modo personal como empresarial. Nextcloud cuenta con aplicaciones de almacenamiento y sincronización de archivos, contactos, calendario, tareas, videoconferencia, edición colaborativa de documentos en línea y muchas otras funciones.

Nextcloud es posiblemente la solución más popular y extendida de su categoría con implementaciones a nivel local, regional e incluso nacional en diferentes lugares de Europa. Y va camino de tener presencia transnacional: este mismo año está siendo puesta a prueba por la Unión Europea. Asimismo, es también cada vez más común encontrar a Nextcloud en la oferta de los proveedores de servicios de Internet.

Por su parte, Roundcube es un veterano cliente de correo electrónico de código abierto de tipo webmail, esto es, para acceder con el navegador web, con una gran implantación a sus espaldas. Se trata de software de servidor, al igual que Nextcloud, y es una de las alternativas más extendidas en la oferta de los proveedores de servicios de Internet. Si contratas un servicio de correo ligado a tu dominio, es probable que Roundcube sea la interfaz elegida.

De hecho, hace mucho tiempo que era posible integrar Roundcube en Nextcloud, si bien este último desarrolló su propia aplicación de correo electrónico, más sencilla -y limitada- y moderna que Roundcube. ¿En qué quedará, entonces, Nextcloud Mail? No está claro, Lo que sí lo está es que los fatuos intentos de renovación de Roundcube vuelven a tener una oportunidad, gracias a la inversión de que proveera Nextcloud al proyecto.

Mientras tanto, seas usuario de uno, del otro o de los dos, no tienes de qué preocuparte, porque todo seguirá funcionando como lo ha hecho hasta el momento. Con todo, desde Nextcloud califican este anuncio como «un nuevo hito para la descentralización global de TI». Si te interesa adentrarte un poco en los detalles de este movimiento, en el blog de Nextcloud han publicado una entrevista con los fundadores de ambos proyectos.

Fuente: www.muylinux.com

La Unión Europea pone a prueba a Nextcloud y Collabora Online

El Supervisor Europeo de Protección de Datos (SEPD), la autoridad supervisora e independiente que tiene como objetivo principal garantizar que las instituciones y órganos de la Unión Europea (UE) respeten la protección de los datos, ha anunciado la puesta en marcha de un plan piloto con Nextcloud y Collabora Online como parte de la búsqueda de proveedores de servicios que cumplan mejor con el Reglamento 2018/1725, que abarca aspectos relacionados con el tratamiento de los datos de las personas físicas por parte de las instituciones, órganos y organismos de la Unión Europea, además de la libre circulación de esos datos.

A estas alturas Nextcloud y Collabora Online no necesitan de ninguna presentación. El primero es una conocida solución integral de productividad en la nube que ofrece funcionalidades similares a Dropbox, Office 365 y Google Drive, mientras que el segundo es una implementación en la nube de la suite ofimática LibreOffice.

Profundizando un poco en lo comenzado por el SEPD, la propia autoridad explica que en febrero de 2023 “empezó a probar el uso del software de código abierto Nextcloud y Collabora Online. Juntos, ofrecen la posibilidad de compartir archivos, enviar mensajes, hacer videollamadas y permiten la redacción colaborativa en un entorno de nube seguro”. En los últimos tiempos la Unión Europea ha impulsado un potente marco normativo en favor de la protección de los datos, del que sobresale el GDPR.

El compromiso de buena parte del sector del código abierto con la privacidad es algo harto conocido, lo que establece un potente suelo para su adopción cuando se trata de protección de datos. Wojciech Wiewiórowski, actual supervisor europeo de protección de datos, ha explicado lo siguiente sobre ese tema:

“El software de código abierto ofrece alternativas amigables con la protección de datos a los proveedores de servicios en la nube a gran escala de uso común, que a menudo implican la transferencia de datos personales a países fuera de la UE. Por lo tanto, soluciones como esta pueden minimizar la dependencia de proveedores monopólicos y reducir el vendor lock (bloqueo de vendedor). Al negociar un contrato con un proveedor de servicios en la nube con sede en la UE, el SEPD cumple sus compromisos, tal como se establece en su Estrategia 2020-2024, de apoyar a las instituciones de la Unión Europea (EUI) para que prediquen con el ejemplo para salvaguardar los derechos digitales y procesar los datos de manera responsable”.

Otro aspecto importante es que, según explica el SEPD, el adquirir el software de código abierto de una sola entidad en la Unión Europea evitaría el uso de lo que han llamado suprocesadores. De esa manera se evitarían las transferencias de datos a países que no pertenecen a la UE y se permitiría un control más eficaz del tratamiento de los datos personales dentro del área comunitaria.

El SEPD evaluará en los próximos meses la forma en que Nextcloud y Collabora Online pueden apoyar el trabajo diario realizado por las instituciones de la Unión Europea. La prueba piloto forma parte de un proceso más amplio que el SEPD inició el año pasado con el fin de alentar a las EUI a considerar alternativas a los proveedores de servicios a gran escala en favor de un mejor cumplimiento del Reglamento 2018/1725.

Fuente: www.muylinux.com

Nextcloud Hub 24 automatiza la exportación e importación de datos

Nextcloud Hub 24 es lo último de «la plataforma de colaboración más extendida del mundo, utilizada por decenas de millones de usuarios privados, gobiernos y compañías de Fortune 500 por igual para recuperar la soberanía y la privacidad de los datos». Así introduce el proyecto la nueva versión del mismo, la primera que ve la luz este año 2022.

Sin tanta fanfarria, sin embargo, Nextcloud Hub 24 es la nueva versión del Nextcloud de siempre, renombrado como Nextcloud Hub hace unas cuantas versiones para reflejar su condición de suite de aplicaciones, algo que sirva para más de una cosa -sirve para muchas, de hecho- aunque su función elemental como Dropbox a la software libre y autogestionado no cambia, pues todo sigue girando en torno a eso.

Así, Nextcloud mantiene su esencia: es tu propia nube, esa que puedes instalar en tu servidor o contratar a un tercero ya montada para almacenar archivos y sincronizarlos entre diferentes dispositivos, pero lo cierto es que relegar a Nextcloud solo a eso se queda muy corto. Nextcloud Hub, pues, ofrece funciones de almacenamiento y sincronización de archivos, pero también calendario, tareas, correo electrónico, videoconferencia, ofimática y un largo, largo etcétera de aplicaciones de productividad libres y privadas, en tu servidor o en la nube de tu elección.

Asimismo, es cierto lo que dice la compañía, y es que Nextcloud Hub se ha convertido en una de las plataformas de su categoría con una mayor adopción, incluyendo despliegues como solución de colaboración en línea en administraciones públicas de ámbito nacional o local, como ha sucedido en Francia, Suecia, Génova o Luxemburgo, así como en medianas y grandes empresas, especialmente en el entorno europeo.

Con respecto a Nextcloud Hub 24, entre sus novedades destaca la ampliación de las opciones de exportación e importación de datos, dos procesos clave en un software como este que puede o no funcionar como servicio, pero que debe facilitar la movilidad al usuario. Así las cosas, aunque los datos almacenados en Nextcloud y gestionados por las aplicaciones de la suite suelen conservarse como archivos de formato estándar, fácilmente accesibles y portables, estaba todo más desperdigado de lo deseable.Nextcloud Hub 24

Nuevo asistente de exportación e importación de datos de Nextcloud Hub 24

Con esta actualización, los datos permanecen accesibles como siempre (por ejemplo, se sigue pudiendo exportar los calendarios o los contactos desde las preferencias de sus respectivas aplicaciones), pero se reúne todo en un nuevo apartado de la configuración de Nextcloud para facilitar la migración, automatizando todo con apenas un par de clics. O por ahí se empieza, dado que en esta primera etapa el asistente de exportación recoge solo datos tales como los archivos, los calendarios o la información del perfil.

Es de esperar que en futuras versiones se amplíe la capacidad de integración de los datos para su exportación. Además, lo que se puede exportar es, por ahora, lo mismo que se puede importar, por lo que se agradecerá que se amplíe cuanto antes mejor. Es nueva función de migración de datos está enfocada en agilizar los procesos de quienes se van y vienen a Nextcloud, pero también de quienes mueven sus instancias entre diferentes infraestructuras, incluyendo usuarios corrientes y empresas.

Otras novedades de Nextcloud Hub 24 incluyen mejoras de rendimiento y escalabilidad en Nextcloud Files, la aplicación principal del entramado y responsable de la gestión de los archivos del usuario, de manera particular, con las bases de datos; mejoras en Nextcloud Groupware, el conjunto de aplicaciones de productividad básicas de la suite, por ejemplo Calendar o Mail, con diversos retoques de la interfaz y la adición de alguna función nueva; Nextcloud Talk, el complemento de videoconferencia, que introduce reacciones en el chat o una mejor función de búsqueda de archivos multimedia; y unas cuantas novedades más.

Para más datos, el anuncio oficial de Nextcloud Hub 24, donde se explica todo con detalle, incluyendo presentaciones en vídeo con las nuevas características en movimiento, que es como mejor se ven.

Fuente: https://www.muylinux.com/

Tres formas de probar Nextcloud sin complicaciones

¿Quieres probar Nextcloud y no sabes por dónde empezar? Nextcloud es un proyecto tan interesante como desafiante: te propone disfrutar de tu propia ‘nube’, una desarrollada a base de software libre con la que podrás reemplazar esos servicios comerciales gratuitos en los que el producto no es lo que estás utilizando, sino tú; pero te la tienes que montar tú, la tienes que mantener tú y cualquier problema que surja lo tendrás que resolver tú. Es todo un reto, cuando no eres un experto.

Con Nextcloud puedes reemplazar familias de servicios como las de Google y Microsoft, incluyendo almacenamiento y sincronización de archivos, de imágenes y vídeos, documentos, notas, calendario, tareas, comunicaciones… Y así hasta más de un centenar de aplicaciones que si bien no alcanzan por norma general la calidad de sus alternativas privativas, en muchos casos cumplen sobradamente con el papel para el que han sido creadas.

Lo único que no cubre Nextcloud es el correo electrónico, pero como hablamos de software de servidor, nadie te impide montar tu propio servidor de correo -o utilizar uno proprivacidad tipo Protonmail o Tutanota- y, cómo no, integrarlo en la interfaz de Nextcloud con alguna de las aplicaciones disponibles. El beneficio es obvio: todos tus datos estarán bajo tu estricto control; pero el desafío también es obvio, y es que toda la responsabilidad de la calidad del servicio recae en ti. Por eso tienes que pensártelo muy mucho, antes de lanzarte a la piscina.

Por supuesto, al igual que puedes abrir una cuenta de Google o Microsoft, puedes hacerlo con alguno de los proveedores de Nextcloud que ofrecen planes para consumidores individuales y utilizar el cifrado de servidor y el de extremo a extremo, aunque ni todos los proveedores de Nextcloud dan la primera opción, ni la segunda es una verdadera opción a día de hoy: dicho en plata, es una chapuza por diferentes motivos (pésima implementación y pérdida de funcionalidad, principalmente). En cualquier caso, tus datos seguirán estando fuera de tu control directo.

 

Tres formas de probar Nextcloud

Así que digamos que, teniendo en cuenta todos los pros y los contras, te has decidido a montarte tu propia nube con Nextcloud. ¿Por dónde empezar? Por el principio. Puede que tengas el concepto claro, pero si no lo has gestionado y utilizado Nextcloud, no sabes si cumplirá tus expectativas o no. Lo primero, por lo tanto, es probar Nextcloud y para ello te contamos cómo hacerlo poco a poco, sin sobresaltos

Probar Nextcloud con la demo oficial

Si lo único que conoces de Nextcloud es lo que has leído o visto en imágenes y vídeos sueltos, tienes que ponerle las manos encima ya y el camino más inmediato pasa por la demo que ofrece el proyecto. Entra en esta página, sigue las instrucciones -un clic y login– y en un minuto estarás en tu propia instancia de Nextcloud. No te prives de tocar nada -funciones, preferencia, aplicaciones…- porque no puedes romper nada. Tienes una hora para revisar todo lo que suscite tu interés, antes de que la demo se reinicie.

Probar Nextcloud con Snap

¿Te ha gustado lo que has visto en la demo? Para probar Nextcloud de manera más profunda, necesitas más tiempo y lo más recomendable es instalar Nextcloud en tu equipo, como si de una aplicación cualquiera se tratara. Ahora bien, aunque la instalación corriente de Nextcloud es relativamente sencilla, si no lo has hecho nunca te puede llevar un rato. Un rato que te ahorras instalado Nextcloud vía Snap. Esta es una de las grandezas de Snap: poder instalar algo como Nextcloud con dos clics. Una vez instalado, abre el navegador y pon localhost en la barra de direcciones para comenzar la creación de una cuenta.

La ventaja de este método es su rapidez y que todos los datos que introduzcas no salen de tu equipo. De hecho, si solo tienes un equipo y tu intención no pasa por sincronzar datos entre diferentes máquinas, así puedes utilizar Nextcloud tal y como lo has instalado: como si de una aplicación cualquiera se tratase. Sin embargo, el propósito de Nextcloud es el de poder acceder a través de Internet y eso no vas a poder hacerlo, a menos que te pongas a ello (no cuesta mucho, pero esto nos da para otra entrada). Con este método, además, no tiene sentido subir archivos excepto para probar las aplicaciones.

Probar Nextcloud con un proveedor

Una vez has echado el primer vistazo y has profundizado en su funcionamiento, el último paso será el de probar Nextcloud como corresponde, con un acceso desde Internet que te permita no solo usarlo desde cualquiera de tus equipos, sino desde las aplicaciones móviles, pieza clave de la experiencia tanto para sincronizar y almacenar archivos, como para gestionar tu productividad (calendario, tareas, notas, etc). Ahora sí, echar mano de un proveedor no es mala idea, porque te facilita enormemente la labor. Simplemente entra en esta página y elige alguno que ofrezca planes gratuitos.

No te preocupes porque el espacio sea limitado, que lo será: el objetivo no es llenarlo de archivos personales, sino probar Nextcloud con acceso desde Internet a ver si cumple con tus expectativas en lo que a conectividad y practicidad se refiere. Y recuerda: las aplicaciones de productividad de Nextcloud se basan en estándares, por lo que más allá de las oficiales o comunitarias encontrarás muchas otras compatibles tanto para Android como para iOS. No olvides tampoco que estás probando, así que no inviertas más tiempo del necesario… a menos que quieras, claro.

Como ya hemos comentado, también podrías abrir un Nextcloud instalado en tu equipo para utilizarlo desde Internet; quizás este sería el paso definitivo con el que zambullirte de lleno en tu propia nube, o cuando menos para probar Nextcloud a fondo de verdad. Pero eso lo dejamos mejor para otro día.

Fuente: www.muylinux.com

Nextcloud Hub, solución integral de productividad para empresas

Nextcloud Hub es una nueva solución integral de productividad para empresas, diseñada para ofrecer una alternativa completa a servicios como los de Google y Microsoft en cuanto a funcionalidad, pero cien por cien de código abierto y con un control total de los datos almacenados.

Nextcloud Hub es lo nuevo de Nextcloud, aunque si ya conoces el proyecto, te va a sonar mucho porque en esencia es lo mismo de siempre, con matices importantes; reempaquetado, ampliado y simplificado para cubrir las necesidades de productividad de cualquier empresa. Nextcloud Hub ofrece almacenamiento y sincronización de archivos, herramientas de comunicaciones y oficina y, por supuesto, colaboración en tiempo real.

Nextcloud Hub se compone de Nextcloud Files, Nextcloud Talk y Nextcloud Groupware, y la diferentes entre la oferta tradicional de Nextcloud y esta nueva es que Hub lo incluye todo listo para su despliegue on-premises, que es la manera guay que tienen en el sector profesional de llamar a las infraestructuras físicas propias de cada empresa.

Nextcloud Hub ha ampliado el software que integra, por lo que ahora sí, se trata de una alternativa completa a servicios como los que ofrecen Google y Microsoft. En detalle:

  • Nextcloud Files es el corazón del producto e incluye toda la gestión de los archivos: almacenamiento, sincronización, compartición, etc.
  • Nextcloud Talk aporta comunicación en tiempo real, ya sea como videoconferencia, chat de texto, compartición de pantalla, etc.
  • Y Nextcloud Groupware completa el conjunto con agenda de contactos, calendario, tareas, notas y otras herramientas, además de correo electrónico y aplicaciones ofimáticas.

El valor añadido de Nextcloud Hub es, principalmente, Nextcloud Groupware, ya que en cualquier instalación de Nextcloud es posible montar lo mismo, pero en Hub se encuentra todo en un mismo paquete con extras importantes, de gestión de proyectos a módulos CRM y en cuanto a la solución ofimática, se trata de un ONLYOFFICE específicamente adaptado.

En resumen, Nextcloud Hub es el mismo Nextcloud de siempre, pero ampliado y simplificado al mismo tiempo para hacerlo más apetecible en el sector profesional. Las ofertas de soportes comienzan a partir de los 50 puestos de trabajo, pero hablamos de software de código abierto y también existe una versión comunitaria gratuita al alcance de cualquiera.

Con todo, la pega de Nextcloud no ha cambiado: te lo tienes que montar y administrar tú mismo, pero en el caso de organizaciones con infraestructuras propias y personal cualificado que las mantenga, no hay dependencia del proveedor conservar la privacidad y control de los datos es un factor que cada vez se tiene más en cuenta.

Fuente: www.muylnux.com

Nextcloud y Collabora anuncian mejoras en la integración de la suite ofimática

Nextcloud y Collabora han anunciado un acuerdo de colaboración más profundo del que unía a ambas compañías hasta ahora, directamente relacionado con la integración de la suite ofimática en el software de Nextcloud.

nextcloud-collabora

Nextcloud es la plataforma en la nube surgida a partir de ownCloud, y al igual que esta incluye numerosas aplicaciones de productividad entre las que se cuenta Collabora Online, que no es otra cosa que la adaptación de LibreOffice para su funcionamiento en línea. Ahora, los equipos de las dos compañías se afanan en facilitar un escenario de colaboración más sencillo y eficiente, según informan.

Yendo a lo concreto, las mejoras incluyen soporte para adjuntar en los documentos imágenes alojadas en Nextcloud, colaboración en tiempo real e integración de la barra lateral del archivo de Nextcloud con Collabora Online, a través de la cual los usuarios tendrán acceso a la configuración para compartir, a los comentarios, a las versiones anteriores y el resumen de la actividad del archivo.

“Estas grandes mejoras y la integración más estrecha con Collabora Online brindan beneficios de productividad y eficiencia para nuestros clientes mutuos”, dice Michael Meeks, gerente general de Collabora Productivity. “Esperamos seguir desarrollando nuestra sólida asociación”.

“Todos los días vemos en los clientes que poder comunicarse sin problemas y realizar el trabajo en una plataforma es clave para la productividad de los equipos modernos e interdisciplinarios”, comenta al respecto Frank Karlitschek, CEO de Nextcloud GmbH. “Nextcloud y Collabora cumplen con esto de una manera sin precedentes”.

Los cambios están ya disponibles en la tienda de aplicaciones de Nextcloud, desde donde se puede instalar Collabora Online. Este anuncio llega poco después de que se diese a conocer el acuerdo de colaboración entre ownCloud y ONLYOFFICE, por lo que la competencia crece, también en la nube libre.

Fuente: www.muylinux.com

ownCloud no se rinde

OwnCloud

Dentro de poco se cumplirán dos años desde que el fundador y alguno de los desarrolladores más destacados de ownCloud abandonasen el barco para crear Nextcloud, una bifurcación del proyecto original que en este tiempo ha publicado cuatro versiones y ha anunciado novedades tan interesantes como su propia solución de mensajería y videollamadas o el cifrado de extremo a extremo. Da la sensación de que Nextcloud ha tomado la delantera en todo y no solo eso: da la sensación de que Nextcloud se haya quedado con toda la comunidad a su lado.

Sin embargo, ownCloud sigue adelante y a pesar de las apariencias no les va nada mal. Cerraron el año pasado con resultados récord y a las novedades acumuladas se les van sumando otras tantas, en una línea de diferente evolución con respecto a Nextcloud. Solo han lanzado una versión mayor en todo este tiempo, pero ya han reformulado su estrategia para las próximas ante el inminente final de ciclo de ownCloud 9ownCloud X (ownCloud 10) se convierte en ownCloud LTS, con soporte hasta 2020. 

El problema para ownCloud es que ownCloud X, sus novedades y posteriores actualizaciones, no pueden competir con todo lo que ha traído Nextcloud en sus cuatro versiones. Se echan en falta nuevas características de usuario y en este sentido el último anuncio de la compañía es el más interesante desde la escisión: ownCloud Phoenix, un “renacimiento de la interfaz de usuario” que incidirá especialmente en el fondo, pero también en la forma de la aplicación más crítica de todo el entramado, el cliente web.

Con ownCloud Phoenix quieren avanzar en la modularización de componentes, separando el núcleo y los datos de la interfaz de la aplicación con el objetivo de crear una estructura de código limpia y más sencilla, permitiendo escribir un cliente basado en tecnologías web estándar como HTML, CSS y JavaScript. Para ello utilizarán frameworks como Webpack, Vue.js y UIkit. Lo más interesante, claro, es que esta iniciativa facilitará la posibilidad de desarrollar plantillas personalizadas para ownCloud.

Es una pena que de ownCloud surgiese Nextcloud, porque son dos proyectos con un mismo fin: proveer una plataforma de código abierto como alternativa a los servicios privativos de almacenamiento y productividad en la nube de los gigantes de Internet, a los que aún están por alcanzar; pero llegado a este punto ya no hay nada que hacer. ¿ownCloud o Nextcloud?

Fuente: www.muylinux.com

Nextcloud anuncia cifrado de extremo a extremo

Nextcloud-10

Nextcloud anuncia una novedad largamente esperada: cifrado de extremo a extremo, de manera que los archivos alojados solo pueden ser descifrados por el propietario de los mismos.

Según cuentan en el blog de Nextcloud el cifrado de extremo a extremo es la característica más demandada de su historia, contando desde el lanzamiento de ownCloud. Pues bien, por fin está aquí y no es necesario reinstalar la nube debido a la forma en la que lo han implementado. En esencia, el cifrado llega vía aplicaciones para Nextcloud, Android, iOS y clientes de sincronización de escritorio.

Para quien precise de la explicación, tanto si se instala Nextcloud en un servidor propio como si se contrata como servicio a un proveedor, el tráfico entre los clientes del usuario y el servidor están siempre cifrados mediante HTTPS/TLS/SSL, pero solo durante el tránsito. Una vez almacenados, los archivos pueden ser leídos, por ejemplo, por los administradores del servidor.

Tanto Nextcloud como ownCloud ofrecen además una segunda capa de cifrado opcional, por lo que si alguien accediera al servidor sin las claves encontrarías archivos cifrados. Sin embargo, los administradores podrían seguir accediendo a los archivos ya que las claves se almacenan en el servidor. Para aportar una mayor privacidad existe el cifrado de extremo a extremo, de punto a punto o, más en llano, el cifrado en el lado del cliente.

El método es sencillo: la aplicación que se está utilizando para subir los archivos, en local y sin transmitir los datos hacia afuera, los cifra con una contraseña que solo el usuario conoce, y lo único que se envía al servidor es un archivo cifrado. Si el usuario pierde la contraseña, pierde el acceso al contenido original del archivo. ¿Y cómo de fiable es este método? Todo lo posible, a tenor de que todo el software de Netxcloud es libre.

nextcloud_enc

No obstante, Nextcloud no solo es una nube para almacenar archivos, sino una completa suite de aplicaciones al estilo Google o Microsoft que dispone de multitud de extensiones para multimedia, ofimática, organización, etc. Y este nuevo cifrado no llega a tanto. La implementación es interesante: permite crear directorios cifrados y todo lo que se meta en ellos, cifrado quedará, pero sin acceso por web.

Cabe mencionar que este es el primer paso en el cifrado de extremo a extremo, que está en modo de pruebas y que el cambio entraña otras implicaciones a nivel técnico. Se echa en falta algo más completo, es verdad. A ser posible, que el cifrado incluyese todos los contenidos de la nube, como los documentos, las imágenes, los datos de las aplicaciones de productividad, etc. Quizás sea demasiado pedir, pese a que existen alternativas que lo ofrecen.

Sin embargo, los desarrolladores de Nextcloud han puesto por delante de cualquier otra consideración la seguridad, prescindiendo de integrar acceso desde el navegador. Así lo explican:

Ahora mismo el cifrado de extremo a extremo con sincronización y compartición de archivos es comprometido. Las interfaces web o aún no están disponibles o están comprometidas con un descifrado en el navegador que se realiza con código no confiable proveniente del servidor […] Otras soluciones requieren que los usuarios compartan una contraseña para permitir el uso compartido (sin ninguna forma de administrar y sobre todo revocar los derechos de acceso) o confiar en herramientas de terceros que requieren volver a cifrar y volver a cargar archivos todo el tiempo.

Nextcloud es el primer proveedor en introducir una solución de grado empresarial perfectamente integrada para cifrar de extremo a extremo en un producto de sincronización y compartición de archivos.

Sin duda se trata de una novedad destacada y según la pretenden implementar suma interés a la opción de contratar una nube con Nextcloud, en lugar de montársela y mantenerla uno mismo. Porque esto no está al alcance de la mayoría de la gente. Por el contrario, cada vez hay más proveedores especializados que ofrecen planes asequibles para utilizar Nextcloud como servicio, y el cifrado de extremo a extremo añade un plus a valorar para el usuario que se preocupa por su privacidad, pero que prefiere que se lo den todo hecho.

Fuente: www.muylinux.com