El 95% de la gente sube los archivos "del tirón" (si es que usa la nube, para empezar).
En mi caso, todo el mundo que conozco y he conocido fuera del submundo del "frikismo" por la informática y estos temas, nunca me he encontrado a nadie que cifre los datos que guarda en la nube. Y ya no te digo nada de los millones que usan Google Photos por ejemplo (ahí cifrar es imposible :-) ).
A parte de por desconocimiento o complejidad (vamos a ser sinceros, Rclone con crypt no está al alcance del usuario común casual, si es que llega a conocerlo; Cryptomator es un "coñazo" para el usuario común porque no podrá usar su app del móvil u otro dispositivos para editar…) está que hoy en día no hay opciones realistas de "nube privada"; en pos de una buena experiencia, es casi imposible ofrecer una buena experiencia; el que quiera cifrar y tener privacidad se va a comer, siempre, un servicio "cutre". Ejemplos:
- Si usas Cryptomator con cualquier nube, a parte de tener que pagar por la App móvil unos 6€ creo recordar si quieres acceder en movilidad, pierdes el autoguardado de documentos y fotos en PC/Móvil, todo manual (la nube pasa a ser un cajón "tonto"); también dependes de la integridad de Cryptomator (ha mejorado, pero hace años recuerdo comerme una pérdida de datos al "romperlos" el programa en un cambio de versión que cambiaba la versión de los Vaults). Con OneDrive es casi imposible de usar ya que Microsoft te da el coñazo pensando que es ransomware (hasta que a la 5ª alerta se cansa y ya no te da la chapa)
- Si usas Rclone+Crypt, olvídate de acceder desde iPhone; desde Android podrás con alguna app "cutrecilla" básica que te permita ver el árbol de ficheros y descargar alguno. Igual que antes, olvídate de backups automáticos, autoguardados y similar.
En ambos casos anteriores, no podrás acceder a tus archivos desde ningún dispositivo que no sea el tuyo propio: tanto porque necesitas los programas instalados (y buena suerte metiendo Cryptomator/RClone en un PC de trabajo o dispositivo "auxiliar" que necesites en emergencias; en ellos, para "emergencias", puedes usar el sistema passworless en incógnito para entrar, coger lo que necesites, cerrar, totalmente seguro, ya que ni metes pass; a parte de la 2FA si la metieses; repito, en caso de "emergencia"; depender de tu PC de casa para ver tus archivos puede ser un "no, imposible" para mucha gente).
- Si usas una nube con cifrado de punto a punto, tienes varios problemas:
* ¿Te fías de que han implementado bien el sistema de cifrado y su seguridad? Por ejemplo, hace 2-3 años salió un servicio llamado "Filen.io" que dice ser cifrado en el cliente, con apps y todo. Suena bien? Luego te enteras que está hecho por 3 críos en Alemania (tienen su foto en la web de hecho) y que su "infraestructura" es una serie de VPS/servers de Hetzner que han cogido; sin auditar por nadie relevante (cuesta pasta); y qué opinas?
* ProtonDrive es un dolor de muelas. Hasta hace un mes sin cliente de escritorio. Sin subidas automáticas en movilidad. Sin organizador/gestión de fotos/vídeos (que en mi caso meh, pero para el 80% de la gente es importante). Sin editor online (así que tengo que descargar y resubir). Sin clientes en Linux (y ni se esperan en mucho tiempo). Sin APIs para usar otra cosa que no sea su App (aunque parece que los de Rclone han hecho ingeniería inversa a su API). Con un coste de 4-5€ por 200GB y 10€/500GB (fuerísima de mercado cuando lo habitual es una media de 5€/TB)
* Otras opciones random y menos conocidas te tienes que fiar de ellas o directamente no ofrecen privacidad asegurada (cifrado a extremo): en Europa, Koofr, kDrive, Tresorit, pCloud… cada uno tiene sus "mierd*s" que me ahorraré detallar. iCloud ahora ofrece cifrado extremo a extremo zero-knowledge, opcional, pero no deja de ser un servicio súper básico de sincronización y que solo funciona entre aparatos Apple (y windows, si tienes paciencia, porque va de pena ahí)
Y al final, con qué te quedas? El usuario final no sabe anda de esto, pero en cuanto se interesa, investiga y empieza a ver este percal, no pierde el tiempo, pasa y usa los servicios de la nube "del tirón". AH! Y dile a un usuario casual que si se ha olvidado de su contraseña, diga adiós a sus archivos para siempre. Y grábale la cara cuando le preguntes: "tienes backups y otras copias, verdad? verdad?"
Que, por otro lado, te diré que no es un problemón para el 99% de la gente. Servicios como Google Drive o OneDrive son totalmente seguros frente a terceros (cifrado en tránsito y at rest en sus servidores). El problema es que ellos controlan las llaves del cifrado, en teoría para facilitar y simplificar los servicios que ofrecen (que, viendo los problemas de usabilidad de Proton, que ni siquiera permite usar otra app de momento ni para Drive ni para el correo… pues puede ser). Además, eso les ahorra costes mediante el dedup → Google por ejemplo hashea todos los archivos y, en cuanto detecta que dos son iguales, se queda con una sola copia (obviamente replicada en varios sitios); así, si yo subo las mismas fotos que un amigo, o tú y yo subimos una peli pirata, Google se ahorra reservar 6 veces el espacio (nuestras 2 copias + 3 replicaciones).
Ya de paso, teniendo esta capacidad, aprovechan para usar esos hashes y contrastar con BBDDs donde tienen identificados contenidos piratas (así, Google no te prohíbe subir cosas pirata, pero te prohíbe compartir, no te dará enlace) o ilegales (abuso infantil, ya se me entiende).
Más allá de eso… tus datos no son de utilidad para ninguna de las dos empresas ni los pueden usar para nada, a no ser que entres en una investigación criminal y se les obligue a ceder acceso a los mismos, momento en el que creo que Google Drive será la menor de tus preocupaciones por lo que sea en que andas metido.
Lo único que pueden sacar provecho es, más o menos, a las fotos para entrenar IAs, pero aún así, no es la panacena (y no se ha hecho aún a gran escala), ya que la magia de la IA ocurre cuando tienes a un equipo que la entrena, modula y corrige. Sin acceso a los datos que se alimentan, modulación, catalogación…, difícil tarea. Google más bien aplica la IA a las fotos para "mejorarlas", editarlas… cosas que la gente también valora.
Con lo cual… a tu afirmación de "yo entiendo que quien usa la nube, cifra archivos…" no, la mayoría no, y aunque yo lo hago (para copias del DNI, hacienda, contratos…, solo unos megas) ya he pensado en pasar del tema y simplificar… De hecho diría que para el 99% tampoco pasa nada porque no lo haga. Son servicios seguros y que, si no tienes papelito de aluminio en la cabeza o un perfil elevado (ligado a actividades ilegales, investigaciones, espionaje…) te van a dar la misma privacidad (por indiferencia, eres un cero a la izquierda entre miles de millones de usuarios) que un servicio cifrado. Google tiene la misma capacidad e interés de leer tu PDF de Hacienda o las facturas de tu negocio, como yo de correr una maratón. Y ya ni hablar de la gente que le da miedo guardar ahí copia del DNI pero luego bien que lo cede para contratar cualquier cosa en tiendas/online (como telefonía), y me fío más de la seguridad/privacidad de Google Drive que del CRM de MásMóvil o de Vodafone España.