Pilvefailide krüptimine: Cryptomator peidab nime, kuid mitte faili suurust

|Autor: QUASA toimetus|4 min lugemist
Pilvefailide krüptimine: Cryptomator peidab nime, kuid mitte faili suurust

Kui tahad faile enne Google Drive’i, OneDrive’i või muu pilveteenusega sünkroonimist kaitsta, loo Cryptomatoris varamu pilvega sünkroonitavasse kausta ja lisa failid avatud varamusse. Cryptomatori turbe-eesmärgi kirjeldus ütleb, et programm krüpteerib sinu seadmes failide sisu ning failide ja kaustade nimed, kuid salvestatud failide suurus jääb pilveteenusele nähtavaks.

Krüptitud varamu aitab hoida pilveteenuse eest varjul seda, mida failid sisaldavad ja kuidas need avatud varamus nimetatud on. Teenus näeb siiski ka failide ajatempleid ning varamus olevate failide ja kaustade arvu. Seadistamisel tuleb seetõttu eristada kaht eesmärki: sisu kaitsmiseks sobib varamu, täielikku anonüümsust see ei anna.

Vali varamule pilvega sünkroonitav asukoht

Varamu salvestuskoht määrab, kas krüptitud failid jõuavad pilve. Cryptomatori varamu loomise juhend soovitab selleks valida pilveteenuse kohaliku sünkroonitava kausta: Cryptomator krüpteerib failid, üleslaadimise teeb pilveteenuse sünkroonimisrakendus. Kontrolli enne alustamist, millist arvuti kausta sinu pilvekonto tegelikult sünkroonib.

  1. Ava Cryptomator ja vali uue varamu loomine. Anna varamule nimi, mille järgi selle ära tunned, kuid ära pane nimesse tundliku sisu kirjeldust.
  2. Vali varamu asukohaks Google Drive’i, OneDrive’i või muu kasutatava teenuse kohalik sünkroonitav kaust. Kui soovitud asukohta valikutes ei näidata, vali see käsitsi ja kontrolli kausta teed.
  3. Määra varamule pikk ja kordumatu paroolifraas. Ära kasuta pilvekonto parooli ega sama parooli, millega avad mõne teise varamu.
  4. Lase kuvada taastevõti ja talleta see turvaliselt. Võti võimaldab parooli ununemisel varamule ligipääsu taastada.
  5. Ava varamu ning lisa sinna esmalt vähetähtis proovifail. Oota sünkroonimise lõppu ja vaata pilveteenuses, kas sinna jõudis krüptitud varamu, mitte proovifail selle algse nimega.

Fail, mis oli juba pilves tavalise loetava failina, ei muutu varamu loomise tõttu tagantjärele krüptituks. Tõsta see avatud varamusse ja veendu enne algse koopia eemaldamist, et uus krüptitud koopia on sünkroonitud. Faile tuleb lisada just avatud varamu kaudu: nende kopeerimine eraldi tavalisse pilvekausta saadaks loetava koopia uuesti pilve.

Hoia parool ja taastevõti alles

Varamu parool peab olema tugev juba enne oluliste failide lisamist. Cryptomatori parooli ja taastevõtme juhend selgitab, et taastevõtmega saab unustatud parooli asendada, kuid arendaja ei saa kasutaja eest parooli lähtestada. Taastevõti annab ligipääsu samale varamule ja vajab sama hoolikat kaitset kui parool.

Praktiline lahendus on hoida parooli usaldusväärses paroolihalduris ning taastevõtme koopiat sellest sõltumatus turvalises kohas. Paberile kirjutatud võtit tuleb hoida kõrvalistele inimestele kättesaamatus kohas; digitaalne koopia ei tohiks jääda kaitseta failina samasse pilvekausta. Lisa oma märkmetesse, millise varamu juurde võti kuulub, et saaksid selle vajaduse korral õigesti kasutada.

Taastevõtme saab parooli teades kuvada ka hiljem varamu parooliseadetes. Hilisem paroolivahetus aga ei krüpteeri juba salvestatud faile uuesti. Kui nõrk algne parool ja varamu võtmefaili vanem versioon on pilveteenuses taastatavad, ei kõrvalda üksnes paroolivahetus varasema parooli riski. Sellisel juhul on tugevama parooliga uue varamu loomine ning failide sinna üleviimine kindlam lahendus.

Proovi taastamist väikese failiga

Taastevõtme varukoopia kasulikkust saab kontrollida enne päris failide lisamist. Jäta varamusse proovifail, lukusta varamu ning ava varamu seadetes parooli jaotis. Vali parooli taastamine, sisesta talletatud taastevõti ja määra uus tugev parool. Seejärel ava varamu uue parooliga ning kontrolli, et proovifail on loetav.

Katse muudab varamu parooli päriselt, seega uuenda ka paroolihalduris olevat kirjet. Taastevõti jääb pärast parooli lähtestamist kehtima ja selle varukoopia tuleb alles hoida. Võti taastab ligipääsu olemasolevale varamule; kadunud varamufaile see tagasi ei too. Oluliste failide jaoks on vaja eraldi varukoopiat, mille olemasolu ja avatavust samuti kontrollida.

Millised andmed jäävad pilves nähtavaks?

Cryptomator varjab algsed nimed ja hägustab varamu kataloogistruktuuri, kuid pilveteenus peab sünkroonimiseks nägema osa krüptitud kirjete omadusi. See erinevus on oluline, kui failide maht või töö ajastus võib ise midagi avaldada.

  • Failide sisu ja algsed nimed: need on krüptitud. Pilveteenuses olevate varamufailide nimed ei ole samad mis avatud varamus nähtavad nimed.
  • Salvestatud failide suurus: see jääb nähtavaks. Eri mahuga krüptitud faile saab suuruse järgi eristada, kuigi suurus üksi ei ava nende sisu.
  • Ajatemplid: failide ja kaustade loomise, muutmise ning kasutamise ajad jäävad nähtavaks. Nende põhjal võib märgata, millal varamus muudatusi tehti.
  • Kirjete arv: nähtavaks jääb failide ja kaustade arv varamus ning selle kaustades. Teenus võib märgata, kui kirjeid lisandub või eemaldatakse.

Ka krüptimise kasutamist ennast ei varjata. Varamus leiduvad Cryptomatorile omased laiendid .c9r ja .c9s ning seadistusfailid, mille järgi saab varamu ära tunda. Kui peita tuleb ka salvestatud failide suurus või kasutamise aeg, ei täida Cryptomatori varamu seda nõuet.

Kontrolli sünkroonitud varamut

Kui taastamiskatse õnnestus, lisa vajalikud failid avatud varamusse ja oota pilverakenduses sünkroonimise lõppu. Ava varamu teises seadmes või pärast kohaliku koopia uuesti ühendamist ning kontrolli mõne faili avatavust. Nii selgub, kas valisid õige sünkroonitava kausta ja kas krüptitud failid on tervikuna kohale jõudnud.

Avatud varamus on failid sinu seadmes kasutamiseks loetavad. Seadmes olev pahavara või rakenduse loodud kaitseta ajutine koopia võib need paljastada ka siis, kui pilve salvestatud varamu on krüptitud. Pilvevaramu kõrval vajavad seega tähelepanu ka seadme kaitse ja varukoopiate asukoht.

Loe ka:

Jaga:

Telli meie uudiskiri

Saa värskeimad Web3, AI ja krüptouudised otse oma postkasti.

0