pimenov.ai

База знаний

MEGA: полное руководство по надёжности, MEGAcmd и сценариям для Pro-аккаунта

Полное руководство по MEGA: компания и риски, приватность, MEGAcmd, рабочие сценарии бэкапа и автоматизации личного Pro-аккаунта.

Опубликовано Обновлено

Практическое руководство по MEGA для владельца личного Pro-аккаунта: что это за компания, где реальные риски, как автоматизировать работу с файлами через официальный MEGAcmd и какие сценарии действительно закрывают рабочие задачи.

📌
Главное: MEGA — действующий международный облачный сервис с клиентским шифрованием и официальным CLI-инструментом. Покупка Pro-тарифа не даёт свободный REST API-токен: для прямой работы с API нужна регистрация разработчика и одобрение приложения. Для автоматизации личного аккаунта хватает MEGAcmd. Единственную копию критичных данных в MEGA держать не стоит.

Что это такое

MEGA — облачное хранилище с шифрованием на стороне пользователя: файлы шифруются на устройстве, а ключи контролирует владелец аккаунта. Кроме веб-интерфейса и десктопных приложений компания публикует исходный код клиентов, C++ SDK и командную утилиту MEGAcmd.

Для пользователя это означает три разных уровня работы:

УровеньЧем пользоватьсяКому подходит
Ручная работа с файламиВеб-интерфейс, десктопное и мобильное приложениеПовседневное хранение и обмен файлами
Автоматизация своего аккаунтаMEGAcmd — интерактивная оболочка и скриптовые командыБэкапы, выгрузки, регулярные операции, серверы и NAS
Собственное приложениеMEGA SDK, прямой API по отдельному согласованиюРазработка продукта поверх MEGA

Компания и юридический контрагент

  • Юридическое лицо MEGA CLOUD SERVICES LIMITED зарегистрировано в Новой Зеландии 29 ноября 2012 года и имеет статус Registered.
  • В реестре указана Cloud Tech Services Limited (Гонконг) как ultimate holding company; ей принадлежит около 99,83% акций MEGA Cloud Services Limited.
  • По действующим условиям для обычного MEGA Cloud и Pro договор заключается с MEGA Privacy Kft в Венгрии. Если подписка оформлена через Apple App Store или Google Play, поставщиком может быть MEGA Networks LLC в США.
  • В марте 2025 года MEGA сообщила о корпоративной реструктуризации и переходе договорного поставщика MEGA Cloud и MEGA S4 на MEGA Privacy Kft.

Это не анонимный сервис-однодневка: публичный код клиентов, юридические лица и многолетняя история. Но структура владения и договорная компания менялись, поэтому контрагента и применимое право проверяйте по текущим Terms of Service — особенно при покупке подписки через мобильный магазин.

Тарифы и квоты: что важно понимать

Конкретные цены и объёмы MEGA периодически меняет, поэтому сверяйтесь с официальной страницей тарифов перед покупкой. Механика квот устроена так (по справке MEGA):

  • Загрузка файлов расходует квоту хранения, но не расходует transfer quota.
  • У бесплатных аккаунтов и анонимных посетителей объём скачивания ограничен по IP-адресу в шестичасовом окне.
  • У платных аккаунтов transfer quota считается по залогиненному аккаунту, а не по IP.
  • Оплаченную квоту можно израсходовать сразу: при годовой оплате — годовую, при месячной — месячную.
  • Владелец платного аккаунта может отдавать часть своей transfer quota тем, кто скачивает по его ссылкам; по умолчанию это 25%.
⚖️
Практический нюанс: заливка архива в облако не съедает transfer quota, а вот регулярное восстановление больших объёмов — съедает. Если планируете часто выкачивать данные обратно, считайте бюджет по квоте скачивания, а не по объёму хранения.

Приватность и безопасность

Обычное MEGA Cloud использует user-controlled encryption: ключи контролирует пользователь. Это не делает аккаунт полностью невидимым для провайдера:

  • регистрационные данные и IP-адреса доступны MEGA;
  • метаданные и сведения об использовании могут раскрываться по законному требованию;
  • публичная ссылка вместе с ключом даёт доступ любому, у кого есть оба элемента;
  • потеря пароля и Recovery Key может означать потерю доступа к данным.

В 2022–2023 годах исследователи ETH Zurich опубликовали анализ криптографических уязвимостей MEGA. Это исторический сигнал для оценки модели безопасности, а не доказательство текущей компрометации данных. Вывод для практики простой: не считайте рекламное «zero-knowledge» заменой собственной схемы резервирования.

🔴
Критично: сохраните Recovery Key отдельно от пароля и от компьютера, на котором работаете. Без него восстановление доступа к зашифрованным данным может оказаться невозможным.

Подключение: установка MEGAcmd

MEGAcmd — официальная утилита MEGA (актуальная версия User Guide описывает 2.5.0). Она работает в двух режимах: интерактивная оболочка mega-cmd и скриптовые команды с префиксом mega-. В фоне работает сервер mega-cmd-server, который держит синхронизации, бэкапы и WebDAV.

Пути установки и расположение команд:

СистемаГде лежат командыКак начать
Linux/usr/bin (уже в PATH)mega-cmd или сразу mega-ls
macOS/Applications/MEGAcmd.app/Contents/MacOS/Добавьте путь в PATH или откройте приложение MEGAcmd
Windows%LOCALAPPDATA%\MEGAcmdMEGAcmdShell или .bat-команды после добавления в PATH

Добавление в PATH и первый вход:

# macOS
export PATH=/Applications/MEGAcmd.app/Contents/MacOS:$PATH

# вход в аккаунт (пароль вводится интерактивно, не в скрипте)
mega-login your-email@example.com

# проверка, под кем работаем
mega-whoami
# Windows PowerShell
$env:PATH += ";$env:LOCALAPPDATA\MEGAcmd"
mega-ls /
⚠️
Внимание: MEGAcmd хранит локальный кэш и данные сессии. Компьютер или сервер, где он запущен, становится точкой доступа к аккаунту. Не зашивайте пароль в скрипты и не храните его в открытом виде: логиньтесь один раз интерактивно, а скрипты запускайте в уже открытой сессии.

Основные команды

КомандаЧто делаетПример
mega-ls, mega-treeСписок и дерево удалённых папокmega-tree /backup
mega-putЗагружает файлы и папки в облакоmega-put -c report.zip /backup/reports/
mega-getСкачивает файл, папку или публичную ссылкуmega-get /backup/reports ./restore
mega-findПоиск по аккаунту, удобен для инвентаризацииmega-find / --pattern="*.zip"
mega-du, mega-dfРазмер папок и состояние квотыmega-du -h /backup
mega-backupПериодическая односторонняя копия со снимкамиСм. сценарий 1
mega-syncДвусторонняя синхронизация папкиmega-sync /path/local /folder/in/mega
mega-exportСоздаёт и отзывает публичные ссылкиСм. сценарий 3
mega-webdavОтдаёт папку или файл по WebDAVmega-webdav /docs --port=1024
mega-transfersПоказывает активные передачиmega-transfers
mega-speedlimitОграничивает скорость и число соединенийmega-speedlimit -u 1048576 (байты в секунду)

Полный список — mega-help, детали любой команды — mega-<команда> --help. Флаги между версиями меняются, поэтому перед автоматизацией сверяйтесь со справкой своей версии.

💡
Совет: в интерактивной оболочке команды пишутся без префикса (ls, put, backup), в скриптах — с префиксом mega-. Это одни и те же команды.

Практические сценарии

Сценарий 1. Ночной бэкап рабочей папки со снимками

Задача: каждый день сохранять состояние рабочей папки и держать историю последних копий.

# копия сразу и далее ежедневно в 4:00 по времени машины, хранить 10 последних снимков
mega-backup /home/user/work /backup/work --period="0 0 4 * * *" --num-backups=10

# посмотреть настроенные бэкапы
mega-backup -l

Почему именно backup, а не sync: бэкап односторонний и сохраняет историю. Синхронизация зеркалит удаление — стерли файл локально, он исчезнет и в облаке.

Сценарий 2. Рабочая папка на двух машинах

Задача: держать одну папку актуальной на ноутбуке и стационарном компьютере.

mega-sync /Users/me/Projects /Projects
mega-sync            # список синхронизаций и их состояние
mega-sync -d /Users/me/Projects   # отключить синхронизацию
⚠️
Внимание: sync — двустороннее зеркало. Для архива и резервных копий используйте backup, для живой рабочей папки — sync. Не смешивайте эти задачи в одной папке.

Сценарий 3. Отдать большой файл клиенту ссылкой с ограниченным сроком

Задача: передать заказчику исходники, не открывая доступ навсегда.

mega-put /path/to/delivery.zip /clients/
mega-export -a /clients/delivery.zip --expire=7d

# отозвать доступ раньше срока
mega-export -d /clients/delivery.zip

Срок жизни задаётся суффиксом: в официальном примере --expire=10M — это 10 минут. Перед боевым использованием сверьте допустимые суффиксы по mega-export --help своей версии.

Помните: ссылка вместе с ключом даёт доступ любому, кто её получил. Для чувствительных данных задавайте срок жизни и отзывайте ссылку после приёмки работы.

Сценарий 4. Выгрузка с сервера или NAS по расписанию

Задача: сервер сам отправляет ежедневный дамп в облако, без ручных действий.

# crontab -e
15 4 * * * /usr/bin/mega-put -c /var/backups/db-$(date +\%F).sql.gz /backup/db/ >> /var/log/mega-upload.log 2>&1

Порядок подготовки:

  1. Установите MEGAcmd на сервер.
  2. Один раз выполните mega-login в интерактивной сессии.
  3. Убедитесь, что mega-cmd-server остаётся жив после выхода из оболочки — quit --only-shell.
  4. Добавьте задание в cron и проверьте лог после первого запуска.

Сценарий 5. Инвентаризация: что и сколько лежит в аккаунте

Задача: понять, чем занято место, перед оплатой большего тарифа.

mega-df -h                      # общая квота и занятое место
mega-du -h /                    # объём по папкам
mega-find / --pattern="*.mov" > big-files.txt

Сценарий 6. Облако как локальный диск

Задача: работать с удалённой папкой из обычного файлового менеджера.

# WebDAV: папка доступна по локальному адресу
mega-webdav /docs --port=1024

# монтирование через FUSE — только Linux, порядок аргументов: локальный путь, затем удалённый
mega-fuse-add /mnt/mega /docs
mega-fuse-show

WebDAV и FUSE удобны для чтения и точечных правок. Массовые операции всё равно быстрее делать через put и get.

Сценарий 7. Восстановление — единственный сценарий, который нельзя пропускать

Задача: убедиться, что бэкап рабочий, до того как он понадобится.

mkdir -p /tmp/restore-test
mega-get /backup/work /tmp/restore-test
du -sh /tmp/restore-test

Проводите такую проверку по расписанию — например, раз в квартал. Бэкап, который ни разу не разворачивали, бэкапом считать рано.

Проверка результата

После настройки пройдите короткую проверку:

Что проверяемКомандаПризнак успеха
Аккаунт и сессияmega-whoamiПоказан ваш email
Квотаmega-df -hВидны занятое место и лимит тарифа
Бэкапыmega-backup -lЗадание есть в списке с TAG и статусом (например, COMPLETE)
Синхронизацииmega-syncСостояние Running и статус Synced
Передачиmega-transfersОчередь пуста или прогресс растёт
Восстановлениеmega-get во временную папкуФайлы скачались и открываются

API и собственные интеграции

Здесь чаще всего возникает путаница, поэтому разложим по пунктам.

  1. MEGAcmd — официальный путь автоматизации личного аккаунта. Работает из bash, PowerShell, Python и любого языка, который умеет запускать процессы. Отдельных ограничений MEGAcmd для Pro I по сравнению с Pro II в публичной документации не заявлено.
  2. MEGA SDK — официальный C++ SDK для собственных приложений: файлы, папки, контакты, общие ресурсы, передачи и часть данных аккаунта.
  3. Прямой API — по действующим условиям допускается только после регистрации на странице разработчика, одобрения приложения и согласия с лицензионными условиями. MEGA оставляет за собой право изменить или отозвать доступ.
  4. MEGA S4 — отдельный S3-совместимый object storage. Это не то же самое, что обычное MEGA Cloud: в условиях прямо указано, что S4 не использует пользовательское zero-knowledge-шифрование. Если нужна S3-интеграция, оценивайте S4 отдельно.

Корректные формулировки для планирования работ:

  • управление своими файлами через MEGAcmd — да;
  • собственная интеграция через SDK — технически да, с учётом лицензии;
  • свободный публичный API с персональным токеном для любого Pro-аккаунта — не подтверждён;
  • управление оплатой, тарифом, возвратами и настройками безопасности через API — публично не подтверждено и, скорее всего, требует веб-интерфейса.

Ограничения и когда MEGA не подходит

Условия MEGA одновременно:

  • не гарантируют отсутствие сбоев, ошибок или потери данных;
  • возлагают на пользователя обязанность иметь собственные копии;
  • предусматривают возможность ограничения, приостановки или прекращения аккаунта;
  • допускают до 30 дней на извлечение данных при прекращении сервиса, если это практически возможно и не запрещено законом;
  • ограничивают ответственность компании размером последнего платежа за подписку.

Отсюда границы применимости:

СценарийПодходит ли MEGA
Рабочее хранилище и обмен файламиДа
Вторая или третья копия важных данныхДа
Единственная копия критичных данныхНет
Юридически гарантированный долговременный архивНет
Продакшн-интеграция на недокументированных HTTP-запросахНет

Отдельный операционный риск — блокировка аккаунта при жалобах на контент, нарушении правил или проблемах с оплатой. Для обычных личных данных это маловероятно, но именно поэтому единственную копию там держать не стоит.

Чеклист перед тем, как доверить данные

Включена двухфакторная аутентификация
Recovery Key сохранён отдельно от пароля и рабочего компьютера
Пароль не встречается в скриптах, cron-заданиях и переменных в открытом виде
Для архива настроен backup, а не двусторонний sync
Есть вторая копия вне MEGA: локальный диск, NAS или другое облако
Проведено пробное восстановление и зафиксирована дата проверки
Перед удаляющими командами делается предварительный список объектов или dry-run
Публичные ссылки на чувствительные файлы имеют срок жизни и отзываются после использования

Ссылки

Дата проверки источников: 2 августа 2026 года. Версия MEGAcmd в документации на момент проверки — 2.5.0.


Следующий шаг

Как мы перегоняем терабайт с Яндекс.Диска на Synology под присмотром Codex

Связанные материалы

Хранение данных редко ломается в момент настройки: проблемы всплывают при восстановлении, блокировке аккаунта или смене подрядчика. Полезно обсудить схему копий заранее, если вы отвечаете за данные команды или клиентских проектов.

Если захотите обсудить, как это применить у себя или в команде — пишите в Telegram @pimenov