
Failai debesyje su „Cryptomator“: šifravimas nepaslepia visų metaduomenų

Norėdami užšifruoti failus prieš įkeldami juos į debesiją, sukurkite „Cryptomator“ saugyklą sinchronizuojamame aplanke ir failus dėkite į atrakintą jos virtualųjį diską. „Cryptomator“ saugumo aprašas nurodo, kad programa šifruoja turinį bei failų ir aplankų pavadinimus, tačiau užšifruotų įrašų dydžiai, skaičius ir laiko žymos lieka matomi.
Sinchronizuojamame aplanke saugoma užšifruota saugykla; virtualiajame diske matote failus, su kuriais galite dirbti. Failas užšifruojamas įrašant jį į virtualųjį diską, todėl vien saugyklos užrakinimas nepakeis failų, kuriuos palikote greta jos įprastame debesijos aplanke. Šis skirtumas lemia ir tai, kur reikia daryti atsarginę kopiją, ir tai, ką tikrinti debesijos svetainėje.
Parinkite vietą sinchronizuojamame aplanke
Kompiuteryje turi veikti pasirinktos debesijos paslaugos sinchronizavimo programa. Oficiali saugyklos kūrimo instrukcija aiškina, kad „Cryptomator“ pati nesinchronizuoja failų: norint juos perduoti į debesiją, kuriamai saugyklai reikia parinkti jau sinchronizuojamą aplanką. Jei programa reikiamos vietos nepasiūlo, ją galima nurodyti rankiniu būdu.
Pasirinkite vietą, kurią atpažinsite savo kompiuteryje ir debesijos paskyroje, tačiau saugyklos pavadinime nerašykite jautrių duomenų. Prieš tęsdami patikrinkite visą rodomą kelią: pasirinkus aplanką už sinchronizavimo vietos, užšifruoti failai liks tik tame kompiuteryje. Pačiame sinchronizuojamame aplanke nelaikykite nešifruotų svarbių failų šalia saugyklos vien dėl patogumo.
Sukurkite saugyklą ir įdėkite bandomąjį failą
Vupertalio universiteto instrukcija aprašo kūrimo, slaptažodžio nustatymo, virtualiojo disko atvėrimo ir saugyklos užrakinimo eigą. Mygtukų pavadinimai gali skirtis pagal programos kalbą, todėl svarbiausia sekti veiksmų paskirtį ir pasirinktos vietos kelią.
- Atverkite „Cryptomator“ ir pasirinkite naujos saugyklos kūrimą („Add“ ir „New Vault“ arba „Create New Vault“). Suteikite saugyklai neutralų pavadinimą.
- Vietai pasirinkite debesijos programos sinchronizuojamą aplanką. Jei jo nėra siūlomame sąraše, naudokite „Custom Location“, raskite aplanką ir prieš patvirtindami dar kartą perskaitykite rodomą kelią.
- Sukurkite stiprų, kitose paskyrose nenaudojamą slaptažodį ir išsaugokite jį patikimoje slaptažodžių tvarkyklėje. Jei pasirenkate atkūrimo raktą, išsaugokite jį atskirai taip, kad galėtumėte pasiekti net praradę slaptažodį.
- Atrakinkite naują saugyklą ir atverkite jos virtualųjį diską („Reveal Drive“). Į jį nukopijuokite bandomąjį failą be jautrių duomenų, pavyzdžiui, „Bandymas.txt“, ir įsitikinkite, kad failas atsidaro.
- Uždarykite atvertą failą, grįžkite į „Cryptomator“ ir pasirinkite „Lock“. Palaukite, kol debesijos programa baigs sinchronizuoti saugyklos aplanką.
Bandymui tinka trumpas tekstas, kurį vėliau lengvai atpažinsite. Jo turinį verta įsidėmėti ar turėti atskirame bandomajame faile, nes vien pavadinimo pasirodymas virtualiajame diske dar neparodo, ar pavyksta perskaityti perduotus duomenis. Svarbius failus kelkite tik patikrinę visą kelią iki debesijos ir atgal.
Patikrinkite rezultatą debesijoje ir po atrakinimo
Debesijos paslaugos svetainėje atverkite sinchronizuotą saugyklos aplanką. Ten turėtų būti saugyklos duomenys, o ne skaitomas „Bandymas.txt“ su pradiniu pavadinimu ir turiniu. Jei bandomąjį failą matote kaip įprastą dokumentą, kompiuteryje patikrinkite, ar jį kopijavote į virtualųjį diską, o ne į aplanką greta užšifruotos saugyklos.
Tada kompiuteryje vėl atrakinkite saugyklą, atverkite bandomąjį failą ir palyginkite jo turinį su įrašytu tekstu. Jei naudojate kitą įrenginį, pirmiausia leiskite jam atsisiųsti visą saugyklos aplanką, tada pridėkite esamą saugyklą ir atrakinkite ją slaptažodžiu. Taip patikrinama daugiau nei failo buvimas debesijos paskyroje: ar sinchronizavosi reikalingi saugyklos duomenys ir ar juos galima perskaityti.
Baigę bandymą uždarykite failą ir vėl užrakinkite saugyklą. Jei užrakinti nepavyksta, patikrinkite, ar dokumentas arba jį naudojanti programa vis dar atidaryta. Užrakinus virtualusis diskas nebebus prieinamas įprastam darbui, kol saugyklą vėl atrakinsite.
Išsaugokite slaptažodį, atkūrimo raktą ir kopiją
Slaptažodis reikalingas saugyklai atrakinti; debesijos paskyros slaptažodis jo neatstoja. Jei saugyklos slaptažodį pamiršite, atkūrimo raktas leis patiems nustatyti naują. Jei neturėsite nei tinkamo slaptažodžio, nei atkūrimo rakto, vien debesijoje likę užšifruoti failai prieigos nesugrąžins. Atkūrimo raktą saugokite taip pat atsargiai kaip slaptažodį, nes jis suteikia galimybę tą slaptažodį pakeisti.
Atsarginę kopiją darykite iš viso užšifruotos saugyklos aplanko, kartu su jame esančiais konfigūracijos failais, o ne vien iš atskirų neaiškių pavadinimų failų. Prieš kopijuodami uždarykite dokumentus, užrakinkite saugyklą ir palaukite, kol baigsis sinchronizavimas. Kopiją laikykite atskirai nuo kasdien sinchronizuojamo aplanko: sinchronizavimas gali perduoti ir netyčinį ištrynimą ar sugadintus duomenis.
Atkūrimą galima išbandyti nekliudant veikiančiai saugyklai: nukopijuokite atsarginę kopiją į kitą vietą, pridėkite ją kaip esamą saugyklą ir bandykite atrakinti. Patikrinkite, ar joje atsidaro bandomasis failas su laukiamu turiniu. Toks bandymas parodo, ar išsaugojote naudojamą slaptažodį ir pakankamai duomenų pačiai saugyklai atkurti; vien sėkmingas aplanko nukopijavimas to neparodo.
Kokie duomenys ir rizikos lieka
Debesijos paslaugai lieka matomi saugomų užšifruotų failų dydžiai, failų bei aplankų skaičius ir prieigos, sukūrimo bei keitimo laiko žymos. Tai nėra tas pats, kas matyti pradinį failo pavadinimą ar perskaityti jo turinį, tačiau pagal matomus įrašus galima pastebėti, kada saugykla keičiasi ir kiek joje yra objektų. Saugyklos konfigūracijos failai ir būdingi plėtiniai taip pat leidžia atpažinti, kad naudojama „Cryptomator“.
Atrakinta saugykla leidžia kompiuterio programoms dirbti su suprantamais failais. Dėl to vietinė kenkėjiška programa gali perskaityti atvertų failų turinį arba įvedamą slaptažodį. Su dokumentais dirbančios programos taip pat gali sukurti kopijų už saugyklos ribų, tad eksportuodami ar išsaugodami failą patikrinkite pasirinktą vietą. Jei reikia slėpti ir failų dydžius ar laiko žymas, vien „Cryptomator“ saugyklos tam nepakanka.
Susiję straipsniai


„Google Drive“ ar „Dropbox“: 15 GB prieš greitesnį failų darbą

Nulaužta „Facebook“ paskyra: pirmiausia apsaugokite el. paštą

16 000 bandymų išgauti DI mąstymą: „OpenAI“ uždarė atkūrimo kelią

„Cohere North 2“ veikia izoliuotai, bet kainos viešai nerodo

„Google Takeout“ archyvas: atsisiuntimas duomenų iš serverių neištrina
Prenumeruokite mūsų naujienlaiškį
Gaukite naujausias Web3, DI ir kriptovaliutų naujienas tiesiai į savo el. pašto dėžutę.