Praktische Antworten für deinen Alltag
Start›Internet & Social Media›Cloud-Speicher-Dienste im Vergleich: Wo Daten wirklich sicher sind
Internet & Social Media

Cloud-Speicher-Dienste im Vergleich: Wo Daten wirklich sicher sind

Transparenz: Bei der Erstellung dieses Beitrags kam generative KI zum Einsatz.

Für besonders vertrauliche Dateien sind Cloud-Speicher mit standardmäßiger Ende-zu-Ende-Verschlüsselung wie Proton Drive oder Tresorit die stärkere Wahl. Google Drive, Microsoft OneDrive und Dropbox schützen Daten ebenfalls bei der Übertragung und auf ihren Servern, verwalten aber im normalen Betrieb selbst die entscheidenden Schlüssel. Apple iCloud Drive nimmt eine Zwischenstellung ein: Mit aktiviertem erweitertem Datenschutz lässt sich der Schutz deutlich erhöhen, die Verfügbarkeit der Funktion und ihre Folgen für die Kontowiederherstellung müssen jedoch geprüft werden.

Ein pauschal sicherster Dienst lässt sich nicht seriös benennen. Die passende Wahl hängt davon ab, ob du vor allem private Dokumente abschirmen, bequem mit anderen zusammenarbeiten, Geräte sichern oder Dateien in einer bestimmten Büro- und Geräteumgebung verwenden möchtest.

Sechs bekannte Dienste nach denselben Kriterien eingeordnet

Für den Vergleich zählen fünf Merkmale: Wer die Schlüssel kontrolliert, wie gut Freigaben funktionieren, welche Wiederherstellungsfunktionen vorhanden sind, wie eng der Speicher in Geräte und Büroprogramme eingebunden ist und welches Kostenmodell zum benötigten Speicher passt. Tarifpreise und Speichergrenzen können sich ändern; maßgeblich ist deshalb die jeweilige Preis- und Funktionsübersicht des Anbieters vor dem Abschluss.

DienstSchutz der DateiinhaltePraktische StärkeWichtige GrenzePassendes Nutzerprofil
Proton DriveEnde-zu-Ende-Verschlüsselung für gespeicherte InhalteDatenschutzorientierte Speicherung und FreigabeWeniger eng mit klassischen Büroplattformen verzahntPrivate Unterlagen und sensible Dateien
TresoritEnde-zu-Ende-Verschlüsselung mit nutzerseitiger SchlüsselkontrolleKontrollierte Freigaben und geschäftliche ZusammenarbeitIm Vergleich zu Massenangeboten meist im höheren PreissegmentTeams, Selbstständige und Unternehmen mit hohem Schutzbedarf
Apple iCloud DriveServerseitige Verschlüsselung; stärkerer Schutz für viele Datenkategorien bei aktiviertem erweitertem DatenschutzNahtlose Nutzung auf Apple-GerätenSchutzumfang hängt von Einstellungen, Region und Kontokonfiguration abApple-Nutzer mit mehreren Geräten
Microsoft OneDriveVerschlüsselung bei Übertragung und Speicherung, Schlüsselverwaltung durch den DienstStarke Einbindung in Windows und Microsoft 365Keine allgemeine Ende-zu-Ende-Verschlüsselung aller DateienWindows- und Office-Nutzer
Google DriveVerschlüsselung bei Übertragung und Speicherung, Schlüsselverwaltung grundsätzlich durch GoogleGemeinsames Bearbeiten und Teilen über Google WorkspaceStandardkonten bieten keine durchgängige nutzerseitige Verschlüsselung aller InhalteGemeinsame Dokumentarbeit und plattformübergreifende Nutzung
DropboxVerschlüsselung bei Übertragung und Speicherung, Schlüsselverwaltung durch den DienstEinfache Synchronisierung und verbreitete DateifreigabenKeine standardmäßige Ende-zu-Ende-Verschlüsselung des gesamten SpeichersEinfacher Dateiaustausch über unterschiedliche Systeme

Die Angaben beschreiben die reguläre Nutzung der Dienste. Geschäftsangebote können zusätzliche Schlüsselverwaltung, Prüfprotokolle oder Verwaltungsfunktionen enthalten. Solche Funktionen dürfen nicht automatisch auf kostenlose oder private Konten übertragen werden.

Wann Ende-zu-Ende-Verschlüsselung den Unterschied macht

Bei einer echten Ende-zu-Ende-Verschlüsselung wird eine Datei auf deinem Gerät verschlüsselt und erst auf einem berechtigten Gerät wieder entschlüsselt. Der Speicherdienst soll den lesbaren Inhalt nicht erhalten. Dieses Prinzip verringert das Risiko, dass Beschäftigte des Anbieters, Angreifer auf dessen Systeme oder eine ungewollte serverseitige Verarbeitung auf Dateiinhalte zugreifen können.

Eine normale Transport- und Serverspeicherverschlüsselung erfüllt eine andere Aufgabe. Sie schützt Daten auf dem Übertragungsweg und auf den Speichermedien des Rechenzentrums. Verwaltet der Anbieter die Schlüssel, kann sein System die Dateien technisch entschlüsseln, etwa um Vorschauen, Suche, gemeinsames Bearbeiten oder eine Wiederherstellung anzubieten.

Mehr Verschlüsselung bedeutet zugleich mehr Eigenverantwortung. Verlierst du bei einem Zero-Knowledge-Dienst Passwort, Wiederherstellungscode und alle angemeldeten Geräte, kann auch der Anbieter die Dateien häufig nicht zurückholen. Eine sichere Wahl umfasst deshalb nicht nur den Cloud-Dienst, sondern auch einen geschützten Wiederherstellungsweg.

Welche Wahl zu welchem Zweck passt

Vertrauliche private Dokumente

Für Ausweiskopien, Steuerunterlagen, Verträge oder medizinische Dokumente sind Proton Drive und Tresorit aufgrund ihrer auf Ende-zu-Ende-Verschlüsselung ausgerichteten Architektur naheliegende Kandidaten. Tresorit richtet sich stärker an kontrollierte Zusammenarbeit und geschäftliche Verwaltung, während Proton Drive gut in eine datenschutzorientierte private Nutzung passt.

Alternativ kannst du Dateien vor dem Hochladen selbst verschlüsseln. Das schafft eine zusätzliche Schutzschicht bei Google Drive, OneDrive, Dropbox oder iCloud Drive. Dateivorschau, Onlinebearbeitung und bequeme Freigaben sind dann allerdings eingeschränkt, weil der Cloud-Dienst nur die verschlüsselte Datei sieht.

Gemeinsame Arbeit an Dokumenten

Google Drive eignet sich besonders, wenn mehrere Personen gleichzeitig in den zugehörigen Online-Dokumenten arbeiten. OneDrive spielt seine Stärke in Verbindung mit Windows und Microsoft 365 aus. Hier steht nicht maximale Abschottung vor dem Plattformbetreiber im Vordergrund, sondern reibungsarme Zusammenarbeit mit Versionsverlauf, Freigaben und Büroanwendungen.

Bei sensiblen Teamdateien solltest du nicht nur den Anbieter auswählen, sondern die Berechtigungen begrenzen. Eine Freigabe an einzelne Konten ist sicherer als ein allgemein zugänglicher Link. Falls ein Link unvermeidbar ist, sind Ablaufdatum, Passwortschutz und deaktivierter Download sinnvolle Optionen, sofern der gebuchte Tarif sie unterstützt.

Speicher für Apple-Geräte

iCloud Drive ist für iPhone, iPad und Mac besonders bequem, weil Synchronisierung und Gerätesicherung eng in das System eingebunden sind. Für einen erhöhten Schutz muss der erweiterte Datenschutz im Apple-Konto ausdrücklich verfügbar und aktiviert sein. In den Kontoeinstellungen lässt sich der Status im Bereich für iCloud und Datenschutz kontrollieren.

Vor der Aktivierung musst du einen Wiederherstellungskontakt oder Wiederherstellungsschlüssel sorgfältig einrichten. Außerdem sollte geprüft werden, welche Datenkategorien einbezogen sind und ob der Zugriff über einen Webbrowser benötigt wird. Nicht jede iCloud-Datenart wird unter allen Bedingungen gleich behandelt.

Unkomplizierter Austausch zwischen verschiedenen Geräten

Dropbox bleibt eine praktische Option, wenn Dateien häufig zwischen unterschiedlichen Betriebssystemen synchronisiert oder über leicht verständliche Freigaben verteilt werden. Für gewöhnliche Arbeitsunterlagen kann das ausreichen. Bei besonders schutzbedürftigen Inhalten ist eine zusätzliche Verschlüsselung vor dem Upload oder ein Dienst mit nutzerseitiger Schlüsselkontrolle vorzuziehen.

Kosten richtig vergleichen statt nur auf Gigabyte zu schauen

Die kostenlosen Speicherstufen und kostenpflichtigen Tarife der Anbieter unterscheiden sich und werden regelmäßig verändert. Ein belastbarer Preisvergleich beginnt deshalb mit dem tatsächlich benötigten Datenvolumen und nicht mit dem größten beworbenen Speicherpaket.

Auf einen BlickCheckliste
  • Prüfe, ob du nur Dateien oder zusätzlich Fotos, Gerätesicherungen und E-Mails im selben Kontingent speicherst.
  • Vergleiche Monats- und Jahresabrechnung sowie die Bedingungen nach einem Aktionszeitraum.
  • Berücksichtige, ob ein Bürosoftware-, E-Mail- oder Familientarif den Cloud-Speicher bereits enthält.
  • Achte bei Teams auf die Abrechnung pro Person und darauf, ob Speicher gemeinsam oder je Konto bereitgestellt wird.
  • Kontrolliere, welche Sicherheitsfunktionen nur in höheren Tarifstufen enthalten sind.

Ein günstiger Einzeldienst kann unnötig sein, wenn OneDrive bereits in einem verwendeten Microsoft-365-Paket oder iCloud-Speicher in einem vorhandenen Apple-Paket enthalten ist. Umgekehrt ist ein höherer Preis vertretbar, wenn Tresorit benötigte Freigabekontrollen und Verwaltungsfunktionen ersetzt, die sonst über mehrere Werkzeuge abgedeckt werden müssten. Der Vergleich muss daher die Gesamtnutzung und nicht nur den Preis je Gigabyte erfassen.

Ein sicherer Anbieter schützt nicht vor einem unsicheren Konto

Viele reale Datenverluste beginnen nicht mit einem Bruch der Cloud-Verschlüsselung, sondern mit gestohlenen Zugangsdaten, falsch gesetzten Freigaben oder gelöschten Dateien. Diese Schutzmaßnahmen sind unabhängig vom gewählten Dienst wichtig:

Schritt für SchrittAnleitung
  1. Aktiviere die Zwei-Faktor-Authentifizierung, vorzugsweise mit einer Authenticator-App oder einem Sicherheitsschlüssel statt ausschließlich per SMS.
  2. Verwende ein einzigartiges, langes Passwort und speichere es in einem Passwortmanager.
  3. Bewahre Wiederherstellungscodes getrennt vom ständig genutzten Gerät auf.
  4. Kontrolliere regelmäßig angemeldete Geräte, verbundene Apps und aktive Freigabelinks.
  5. Prüfe Versionsverlauf, Papierkorbfrist und Wiederherstellungsmöglichkeiten des gewählten Tarifs.
  6. Halte von unersetzlichen Dateien mindestens eine weitere Kopie außerhalb des synchronisierten Cloud-Ordners bereit.

Der letzte Punkt ist wichtig, weil Synchronisierung kein vollständiges Backup ersetzt. Wird eine Datei versehentlich gelöscht, beschädigt oder durch Schadsoftware verändert, kann diese Änderung auf alle verbundenen Geräte übertragen werden. Eine getrennte Sicherung auf einem nicht dauerhaft angeschlossenen Datenträger oder in einem unabhängig verwalteten zweiten Speicher begrenzt dieses Risiko.

Die Entscheidung in einer klaren Reihenfolge

Ordne zuerst den Schutzbedarf deiner Dateien ein. Enthalten sie Gesundheitsdaten, Identitätsnachweise, vertrauliche Verträge oder Geschäftsgeheimnisse, wähle einen Dienst mit standardmäßiger Ende-zu-Ende-Verschlüsselung oder verschlüssele die Dateien selbst vor dem Upload. Für alltägliche Dokumente und intensive Onlinezusammenarbeit können Google Drive oder OneDrive zweckmäßiger sein. In einer überwiegend aus Apple-Geräten bestehenden Umgebung ist iCloud Drive mit sorgfältig eingerichtetem erweitertem Datenschutz eine passende Option. Dropbox bietet sich an, wenn einfache plattformübergreifende Synchronisierung wichtiger ist als nutzerseitige Schlüsselkontrolle.

Vergleiche danach den benötigten Speicher, die Freigabefunktionen und die Wiederherstellungsmöglichkeiten in der offiziellen Tarifübersicht des jeweiligen Dienstes. Die belastbarste Lösung kombiniert passende Verschlüsselung, ein abgesichertes Konto, sparsame Freigaben und eine unabhängige Sicherung wichtiger Dateien.

Passend dazu

Weitere Ratgeber