Cryptomator στο cloud: το recovery key είναι τόσο κρίσιμο όσο ο κωδικός

|Συντάκτης: Συντακτική ομάδα QUASA|5 λεπτά ανάγνωσης| 1
Cryptomator στο cloud: το recovery key είναι τόσο κρίσιμο όσο ο κωδικός

Για να κρυπτογραφήσεις αρχεία πριν ανέβουν στο cloud, δημιούργησε ένα vault του Cryptomator μέσα στον τοπικό φάκελο που συγχρονίζει ήδη ο πάροχός σου. Πρόσθεσε τα αρχεία στον χώρο που ανοίγει όταν ξεκλειδώνεις το vault· στον πάροχο θα συγχρονιστεί η κρυπτογραφημένη μορφή τους. Η οδηγία δημιουργίας vault περιγράφει έξι στάδια και διευκρινίζει ότι τον συγχρονισμό αναλαμβάνει η εφαρμογή του παρόχου.

Φύλαξε το recovery key όταν εμφανιστεί: σου επιτρέπει να ορίσεις νέο κωδικό αν ξεχάσεις τον παλιό, αλλά όποιος το αποκτήσει μπορεί επίσης να επαναφέρει την πρόσβαση. Οι οδηγίες ανάκτησης του Cryptomator ζητούν να το προστατεύεις όπως τον κωδικό. Κράτησέ το σε ασφαλές μέρος και έλεγξε ότι το αντέγραψες σωστά πριν βασιστείς στο vault για σημαντικά αρχεία.

Προετοίμασε τον φάκελο συγχρονισμού

Εντόπισε στον υπολογιστή τον φάκελο που συγχρονίζει η εφαρμογή της υπηρεσίας cloud και βεβαιώσου ότι ο συγχρονισμός λειτουργεί. Θα τοποθετήσεις εκεί τον φάκελο του νέου vault, χρησιμοποιώντας τον ίδιο πάροχο και λογαριασμό. Αν η θέση δεν εμφανίζεται στις προτεινόμενες επιλογές του Cryptomator, μπορείς να την επιλέξεις χειροκίνητα.

Τα αρχεία που βρίσκονται ήδη στον απλό φάκελο cloud δεν κρυπτογραφούνται αυτόματα μόλις δημιουργήσεις το vault. Πρέπει να τα μεταφέρεις στον χώρο που ανοίγει μετά το ξεκλείδωμά του. Ξεκίνα με ένα μη ευαίσθητο δοκιμαστικό αρχείο, ώστε να διαπιστώσεις πού αποθηκεύεται και πώς εμφανίζεται στη δεύτερη συσκευή πριν μεταφέρεις το υπόλοιπο υλικό.

Δημιούργησε και γέμισε το vault

  1. Άνοιξε το Cryptomator και επίλεξε «Create New Vault». Η επιλογή «Open Existing Vault» αφορά vault που έχει ήδη δημιουργηθεί.
  2. Δώσε όνομα στο vault και όρισε ως θέση τον τοπικό φάκελο που συγχρονίζεται με το cloud. Αν χρειάζεται, χρησιμοποίησε το «Custom Location» για να τον βρεις.
  3. Πέρασε από τις προαιρετικές «Expert Settings». Άφησε τις προεπιλογές αν δεν έχεις συγκεκριμένη ανάγκη συμβατότητας που απαιτεί αλλαγή τους.
  4. Όρισε μακρά, μοναδική φράση πρόσβασης. Το ελάχιστο όριο που δέχεται η εφαρμογή δεν είναι στόχος ασφάλειας· ο κωδικός δεν πρέπει να χρησιμοποιείται σε άλλον λογαριασμό ή vault.
  5. Επίλεξε τη δημιουργία recovery key μαζί με τον κωδικό. Όταν εμφανιστεί η ακολουθία λέξεων, αντέγραψέ την προσεκτικά και φύλαξέ την πριν συνεχίσεις.
  6. Ολοκλήρωσε τη διαδικασία, ξεκλείδωσε το vault με τον κωδικό και βάλε το δοκιμαστικό αρχείο στον χώρο που ανοίγει το Cryptomator.

Ο συγχρονιζόμενος φάκελος του vault περιέχει τα κρυπτογραφημένα δεδομένα και τα αρχεία που χρειάζονται για να ανοίξει. Ο χώρος που εμφανίζεται μετά το ξεκλείδωμα δείχνει τα κανονικά ονόματα και περιεχόμενα, ώστε να μπορείς να εργαστείς μαζί τους. Αν αποθηκεύσεις κάτι δίπλα στον φάκελο του vault, απευθείας στον συνηθισμένο φάκελο του παρόχου, αυτό το αρχείο θα συγχρονιστεί έξω από την προστασία του Cryptomator.

Φύλαξε το recovery key και δοκίμασέ το

Μπορείς να αποθηκεύσεις το recovery key σε αξιόπιστο διαχειριστή κωδικών ή να κρατήσεις ευανάγνωστο έντυπο αντίγραφο σε ασφαλές μέρος. Απόφυγε ένα απλό αρχείο στον συγχρονιζόμενο φάκελο ή ένα στιγμιότυπο οθόνης που ανεβαίνει αυτόματα στο cloud. Αν έχεις περισσότερα vault, σημείωσε με ασφαλή τρόπο σε ποιο αντιστοιχεί κάθε κλειδί: το κλειδί ανάκτησης ανήκει σε συγκεκριμένο vault.

Για να ελέγξεις την αντιγραφή χωρίς να αλλάξεις τον κωδικό, κλείδωσε το vault και άνοιξε «Vault Options» → «Password» → «Recover Password». Πληκτρολόγησε το αποθηκευμένο κλειδί. Αν είναι το σωστό, εμφανίζεται ένδειξη εγκυρότητας και ενεργοποιείται το «Next»· μπορείς να σταματήσεις εκεί, χωρίς να ολοκληρώσεις τη διαδικασία αλλαγής κωδικού.

Αν κάποτε χρειαστεί να ορίσεις νέο κωδικό μέσω ανάκτησης, το υπάρχον recovery key παραμένει έγκυρο: η αλλαγή δεν δημιουργεί αυτόματα νέο. Η απώλεια και του κωδικού και του κλειδιού στερεί τη δυνατότητα ανάκτησης της πρόσβασης από εσένα· η υπηρεσία cloud και το Cryptomator δεν μπορούν να επαναφέρουν τον κωδικό για λογαριασμό σου.

Έλεγξε το vault σε δεύτερη συσκευή

Περίμενε να ολοκληρωθεί ο συγχρονισμός ολόκληρου του φακέλου του vault. Στη δεύτερη συσκευή άνοιξε το Cryptomator, επίλεξε «Open Existing Vault» και εντόπισε το αρχείο «masterkey.cryptomator» μέσα στο συγχρονισμένο vault. Ξεκλείδωσέ το με τον κωδικό και άνοιξε το δοκιμαστικό αρχείο. Έτσι διαπιστώνεις ότι η κανονική πρόσβαση λειτουργεί και ότι τα απαραίτητα αρχεία έφτασαν στη δεύτερη εγκατάσταση.

Αυτή η δοκιμή ελέγχει διαφορετικό ενδεχόμενο από τη δοκιμή του recovery key: χρησιμοποιεί τον κωδικό που ήδη γνωρίζεις. Όταν ολοκληρωθούν και οι δύο έλεγχοι, μετέφερε τα πραγματικά αρχεία στον ξεκλείδωτο χώρο. Αν είχαν συγχρονιστεί παλαιότερα χωρίς κρυπτογράφηση, εξέτασε χωριστά τα αρχικά αντίγραφα στον πάροχο και, όπου υπάρχουν, τον κάδο και το ιστορικό εκδόσεων· η μεταφορά τους στο vault δεν αφαιρεί από μόνη της παλαιότερα αντίγραφα.

Ποια δεδομένα παραμένουν ορατά

Το Cryptomator κρυπτογραφεί το περιεχόμενο και τα ονόματα αρχείων και φακέλων και αποκρύπτει τη δομή των καταλόγων. Το τεχνικό πλαίσιο προστασίας αναφέρει ότι παραμένουν ορατά μεταδεδομένα όπως τα μεγέθη των αποθηκευμένων αρχείων, οι χρονικές σημάνσεις και το πλήθος αρχείων και φακέλων. Οι αναγνωρίσιμες επεκτάσεις των κρυπτογραφημένων αρχείων και τα αρχεία διαμόρφωσης αποκαλύπτουν επίσης ότι χρησιμοποιείται vault του Cryptomator.

Η ασφάλεια του τοπικού υπολογιστή παραμένει κρίσιμη όσο εργάζεσαι με ξεκλείδωτο vault. Κακόβουλο λογισμικό μπορεί τότε να διαβάσει περιεχόμενα ή να υποκλέψει τον κωδικό. Επιπλέον, μια εφαρμογή που επεξεργάζεται αρχείο μπορεί να αφήσει προσωρινό ή εφεδρικό αντίγραφο έξω από το vault. Η κρυπτογράφηση ολόκληρου του δίσκου και οι ενημερώσεις του συστήματος περιορίζουν αυτούς τους τοπικούς κινδύνους.

Διαβάστε επίσης:

Κοινοποίηση:

Εγγραφείτε στο newsletter μας

Λάβετε τα τελευταία νέα για Web3, AI και κρυπτονομίσματα απευθείας στα εισερχόμενά σας.

0