
Cryptomator го крие документот, но големината и времето остануваат видливи

Ако сакате облачниот провајдер да не ја чита содржината на чувствителните датотеки, создајте трезор во Cryptomator и зачувувајте ги датотеките во него пред синхронизацијата. Описот на Cryptomator наведува дека секоја датотека се шифрира локално, пред да го напушти уредот. Провајдерот ја добива шифрираната форма, а читливата датотека ја отворате преку отклучениот трезор.
За поставување, потребни ви се локална папка што облачната апликација ја синхронизира, силна лозинка и безбедно зачуван клуч за враќање. Потоа префрлете пробна датотека во трезорот и проверете дали можете да ја отворите од резервна копија. Притоа имајте ја предвид границата на заштитата: содржината и имињата се скриени, но големината на складираните датотеки и временските ознаки остануваат незашифрирани.
Создајте трезор во синхронизираната папка
Местото што ќе го изберете за трезорот одредува дали неговите шифрирани датотеки ќе стигнат во облакот. Во десктоп-апликацијата изберете „Create New Vault“, задајте име и како локација посочете папка што ја синхронизира вашиот облачен сервис. Упатството за додавање трезори објаснува дека Cryptomator не врши синхронизација сам; за тоа е потребна апликацијата на облачниот провајдер, а локацијата може да се избере рачно преку „Custom Location“.
- Проверете ја локалната патека на папката што навистина се синхронизира. Ако користите повеќе облачни услуги, изберете ја папката на услугата во која сакате да биде трезорот.
- Создајте го трезорот во таа папка. Името нека ви помогне да го препознаете, но нека не открива чувствителна информација за неговата содржина.
- Поставете долга, единствена лозинка што не ја користите за облачниот налог или за друг трезор. Зачувајте ја во доверлив управувач со лозинки.
- При поставувањето изберете клуч за враќање и зачувајте го на безбедно место, одвоено од синхронизираната папка. Тој овозможува да поставите нова лозинка ако ја заборавите старата, па чувајте го со исто внимание како лозинката.
Кога ќе го отклучите трезорот, Cryptomator отвора простор во кој работите со читливите датотеки. Папката што ја синхронизира облачната апликација е другата страна на истата постапка: таму се наоѓаат шифрираните податоци и датотеките потребни за трезорот. Не преименувајте и не преместувајте поединечни делови од таа папка за да ја средувате нејзината структура; датотеките додавајте ги и организирајте ги преку отклучениот трезор.
Преместете ги оригиналите без да оставите читлива копија
Ако документот веќе бил во обична облачна папка, додавањето во трезорот не ја отстранува неговата претходна, читлива копија. Префрлете го документот во отклучениот трезор и проверете дали се отвора од новата локација. Потоа отстранете го оригиналот од обичната синхронизирана папка; зависно од поставките на услугата, претходни верзии или избришани датотеки може да останат достапни во нејзината историја.
Исто важи и за подоцнежните измени. Ако уредувачот зачува нова копија во папка надвор од трезорот, таа копија нема да ја добие неговата заштита. Работете со датотеката преку отклучениот трезор, а пред да преминете на друг уред почекајте облачната апликација да ја заврши синхронизацијата. Инаку, на вториот уред може да ја најдете претходната верзија или нецелосно пренесен трезор.
Што останува видливо за облачниот провајдер
Cryptomator ги шифрира содржината и имињата на датотеките и папките, а структурата на папките ја прикрива. Безбедносната документација на Cryptomator ги наведува и метаподатоците што не се шифрираат: временските ознаки за пристап, создавање и измена, бројот на датотеки и папки и големината на складираните датотеки. Облачната услуга може да ги види овие податоци ако ги задржува при синхронизацијата.
- Заштитено: текстот, фотографиите и другата содржина во датотеките, како и читливите имиња на датотеките и папките.
- Прикриено: читливиот распоред на папките; шифрираната структура не ги прикажува нивните оригинални патеки.
- Видливо: големината на шифрираните датотеки, бројот на складирани датотеки и папки и временските ознаки што ги зачувува системот.
Ова значи дека провајдерот не може да го прочита документот од шифрираниот трезор, но може да забележи дека се појавила или променила датотека и колкав простор зафаќа нејзината шифрирана форма. Таа големина не мора точно да се совпадне со големината на оригиналот. Видливите ознаки и бројот на датотеки сепак можат да откријат обрасци на активност, особено ако трезорот често се менува.
Внимавајте на копиите што ги создава уредот
Заштитата на облачната копија не ги опфаќа сите датотеки што настануваат додека работите локално. Уредувач на текст, програма за фотографии или друга апликација може да создаде привремена или резервна копија надвор од отклучениот трезор. Таквата копија останува на локацијата што ја избрала апликацијата, па проверете ги нејзините поставки за автоматско зачувување и резервни копии кога работите со особено чувствителни документи.
И самиот отклучен трезор бара внимание: тогаш датотеките се достапни за програмите и лицата што имаат пристап до вашата корисничка сесија. Заклучете го трезорот кога ќе завршите и заштитете го уредот со соодветна лозинка и шифрирање на дискот. Овие мерки решаваат локален ризик што шифрирањето пред облачна синхронизација само по себе не го покрива.
Направете резервна копија и пробајте враќање
Клучот за враќање и резервната копија имаат различни улоги. Со клучот можете да поставите нова лозинка ако ја заборавите старата; тој не ги враќа избришаните или оштетените шифрирани датотеки. За таков случај зачувајте копија од целата папка на трезорот, заедно со нејзините конфигурациски датотеки и податоците во поддиректориумите. Чувајте ја на одвоена локација и не сметајте дека самата синхронизација е резервна копија.
Пробата направете ја врз копија од трезорот, без да го менувате оној што редовно се синхронизира. Во Cryptomator изберете отворање постоечки трезор, пронајдете ја датотеката „masterkey.cryptomator“ во копијата, отклучете ја со лозинката и отворете пробен документ. Ако тоа успее, сте провериле дека копијата ги содржи потребните делови и дека лозинката ви овозможува пристап. Клучот за враќање чувајте го одвоено и ограничете кој може да го прочита: со него друго лице што има пристап до трезорот би можело да постави нова лозинка.
Прочитајте и:
Поврзани статии


Passkey или лозинка со 2FA: фишингот не е единствената разлика

GitLab backup може да успее, а registry и клучевите сепак да недостигаат

Google My Activity не ја брише историјата во Chrome: потребни се два чекора

Restic или BorgBackup: одредиштето ја решава дилемата пред брзината

GitHub backup без лажна сигурност: mirror clone не ги зачувува сите податоци
Претплатете се на нашиот билтен
Добивајте ги најновите вести за Web3, AI и крипто директно во вашето сандаче.