Cloud šifruje súbory, nie všetky stopy: ako nastaviť Cryptomator

|Autor: Redakcia QUASA|5 min čítania| 1
Cloud šifruje súbory, nie všetky stopy: ako nastaviť Cryptomator

Ak chcete chrániť súbory pred uložením do cloudu, vytvorte v Cryptomatore trezor v priečinku, ktorý synchronizuje vaša cloudová služba. Dokumenty vkladajte do odomknutého trezoru: Cryptomator ich zašifruje v počítači a synchronizačný klient prenesie zašifrovanú podobu. Bezpečnostný model Cryptomatoru uvádza, že chránené sú obsah a názvy súborov i priečinkov, zatiaľ čo počet, veľkosť a časové údaje uložených súborov zostávajú viditeľné.

Na počítači preto potrebujete Cryptomator aj funkčného synchronizačného klienta. S čitateľnými dokumentmi budete pracovať v odomknutej virtuálnej jednotke; do cloudu sa má synchronizovať priečinok trezoru so zašifrovanými dátami. Ak uložíte čitateľný dokument vedľa trezoru do bežného cloudového priečinka, samotná prítomnosť Cryptomatoru ho nezašifruje.

Umiestnite trezor do synchronizovaného priečinka

Najprv v počítači nájdite priečinok, ktorý používa klient vašej cloudovej služby. Doň umiestnite nový trezor, aby klient prenášal jeho zašifrovaný obsah. Cryptomator súbory nesynchronizuje sám: keď je synchronizácia pozastavená alebo klient nie je spustený, zmeny sa na ďalšie zariadenie zatiaľ nedostanú.

Rozlišujte medzi priečinkom trezoru a jednotkou, ktorá sa zobrazí po jeho odomknutí. Prvý obsahuje zašifrované dáta a je určený pre synchronizačného klienta; v druhej otvárate a upravujete dokumenty. Pri výbere umiestnenia skontrolujte aj cloudový účet. Trezor vytvorený v priečinku iného účtu sa bude synchronizovať práve tam.

Vytvorte trezor, heslo a kľúč na obnovenie

Návod Cryptomatoru na vytvorenie trezoru vedie cez voľbu názvu, umiestnenia a hesla; kľúč na obnovenie je voliteľný. Pokročilé nastavenia môžete nechať na predvolených hodnotách, pokiaľ nemáte konkrétny dôvod ich meniť.

  1. V aplikácii zvoľte vytvorenie nového trezoru a pomenujte ho tak, aby ste ho rozpoznali medzi ostatnými. Samotný názov trezoru nepoužívajte ako miesto na zapisovanie citlivých údajov.
  2. Vyberte umiestnenie v synchronizovanom priečinku. Ak ho aplikácia neponúkne medzi známymi cloudovými službami, zadajte cestu ručne. Pred dokončením skontrolujte, že ste vybrali správny priečinok.
  3. Zadajte dlhé, jedinečné heslo, ktoré nepoužívate pre cloudový účet ani ďalší trezor. Bez platného hesla sa k súborom nedostanete, preto ho bezpečne uložte, napríklad do správcu hesiel.
  4. Ak si vytvoríte kľúč na obnovenie, uschovajte ho oddelene od trezoru a chráňte rovnako ako heslo. Umožní vám nastaviť nové heslo, keď pôvodné zabudnete; neobnoví však zmazané alebo poškodené dokumenty.
  5. Dokončite vytvorenie, trezor odomknite a súbory určené na ochranu vložte do zobrazenej jednotky. Potom nechajte synchronizačného klienta dokončiť prenos zašifrovaných dát.

Pri prvom použití si overte, že dokument vidíte v odomknutej jednotke a že cloudový klient synchronizuje priečinok trezoru. Tieto miesta majú odlišnú úlohu. Kopírovanie zašifrovaných položiek z priečinka trezoru priamo do otvoreného dokumentu nie je spôsob, ako s dokumentmi bežne pracovať.

Pracujte v otvorenej jednotke a po práci ju uzamknite

Odomknutý trezor sa štandardne sprístupní ako virtuálna jednotka. Súbory v nej môžete otvárať, meniť a ukladať podobne ako na inom disku; Cryptomator pri prístupe priebežne šifruje a dešifruje ich obsah. Čitateľná podoba v otvorenej jednotke neznamená, že rovnaké čitateľné súbory ležia v priečinku trezoru určenom na synchronizáciu.

Po dokončení práce uložte a zatvorte otvorené dokumenty. Príkaz Lock v návode na prístup k trezoru spôsobí, že virtuálna jednotka zmizne alebo sa bude javiť ako prázdna; súbory v umiestnení trezoru zostanú zašifrované. Pred prácou s trezorom na ďalšom zariadení ešte počkajte, kým cloudový klient dokončí synchronizáciu zmien.

Ak si na zariadení zapnete zapamätanie hesla, zvážte, kto má k nemu prístup. Uložené heslo uľahčuje odomykanie, ale človek s prístupom k dôveryhodnému zariadeniu môže získať prístup aj k trezoru. Na zdieľanom počítači je preto dôležité chrániť používateľský účet a po práci trezor skutočne uzamknúť.

Čo chráni šifrovanie a čo zostáva viditeľné

Ochranu cloudovej kópie je užitočné rozdeliť podľa toho, čo môže vidieť niekto bez hesla k trezoru. Aj keď neprečíta dokument ani jeho pôvodný názov, z uložených položiek môže zistiť rozsah dát a čas aktivity. Pri citlivých projektoch môže byť dôležitá aj informácia, že sa priečinok v určitom období menil.

  • Šifrované údaje: obsah súborov a názvy súborov i priečinkov. Pôvodná adresárová štruktúra je zahmlená, takže názvy uložené v cloudovom priečinku priamo neukazujú usporiadanie čitateľných dokumentov.
  • Viditeľné metadáta: počet súborov a priečinkov, veľkosť uložených súborov a časové údaje o vytvorení, zmene či prístupe. Z týchto údajov možno pozorovať napríklad rast trezoru alebo obdobia, v ktorých sa s ním pracovalo.
  • Údaje mimo trezoru: čitateľné kópie uložené inde na disku a dočasné či záložné súbory vytvorené programom, v ktorom dokument upravujete. Uzamknutie trezoru takéto samostatné kópie spätne neodstráni.

Priečinok trezoru zároveň nezakrýva samotné používanie Cryptomatoru. Obsahuje rozpoznateľné konfiguračné súbory, napríklad vault.cryptomator a masterkey.cryptomator. Šifrovanie teda chráni obsah a pôvodné názvy, no neskrýva existenciu zašifrovaného trezoru.

Chráňte počítač a zálohujte celý trezor

Pri odomknutom trezore môže k čitateľným súborom pristupovať aj iný program v počítači. Ak je zariadenie napadnuté škodlivým softvérom, ktorý číta zadané heslo alebo otvorené dokumenty, Cryptomator tomu sám nezabráni. Šifrovanie disku, aktualizovaný systém a uzamknutý používateľský účet preto riešia inú časť ochrany než šifrovanie cloudovej kópie.

Synchronizovaný priečinok nepovažujte za jedinú zálohu. Zmazanie alebo poškodenie súboru sa môže synchronizovať na ďalšie zariadenia. Odporúčania Cryptomatoru k zálohovaniu pripomínajú, že aplikácia nie je zálohovacím nástrojom a vlastnú stratégiu záloh si musí zabezpečiť používateľ.

Pre samostatnú zálohu skopírujte celý zašifrovaný priečinok trezoru vrátane jeho štruktúry a konfiguračných súborov, nielen vybrané položky s nečitateľnými názvami. Kópiu držte oddelene od priečinka, ktorý sa priebežne synchronizuje. Heslo a prípadný kľúč na obnovenie uložte bezpečne mimo tejto kópie, aby strata jedného miesta neznamenala stratu dát aj prístupu.

Použiteľnosť zálohy si môžete overiť otvorením jej kópie ako existujúceho trezoru a kontrolou očakávaných súborov. Kľúč na obnovenie pomáha pri strate hesla, nenahrádza však chýbajúce zašifrované dáta. Práve oddelená kópia celého trezoru pokrýva situáciu, keď pôvodný synchronizovaný priečinok už nie je použiteľný.

Prečítajte si aj:

Zdieľať:

Prihláste sa na odber newslettera

Dostávajte najnovšie správy o Web3, AI a kryptomenách priamo do svojej schránky.

0