Container mã hóa di động


10

Tôi muốn lưu trữ một số dữ liệu được mã hóa để mang theo bên mình (bao gồm một số lần quét các giấy tờ liên quan, Danh sách TAN của tôi cho ngân hàng trực tuyến, khóa gnupg và ssh của tôi và những thứ tương tự). Vì vậy, không thực sự là một lượng dữ liệu khổng lồ mà còn nhiều hơn một chút textfile.

Những gì tôi muốn là một container tôi có thể đặt trên ngón tay cái của mình để mang mọi thứ xung quanh được mã hóa hoàn toàn. Một vài yêu cầu nữa:

  1. Mã hóa mạnh, vì vậy không có ZIP với mật khẩu
  2. Tôi muốn đồng bộ hóa vùng chứa với nhiều hơn một vị trí (ví dụ trong trường hợp ngón tay cái bị hỏng hoặc bị đánh cắp) vì vậy tôi không thể chỉ tạo một phân vùng dmcrypt khác trên ngón tay cái
  3. Tôi muốn mở container từ môi trường Gnome của mình mà không cần nhiều thiết bị đầu cuối. Không phải tôi không thích thiết bị đầu cuối, nhưng tôi muốn một mức độ thuận tiện nhất định. (Nhấp chuột phải vào nautilus để "mount" là OK, nhập 3 lệnh trong terminal thì không)
  4. Phần thưởng: Một cái gì đó tôi có thể mở từ Windows và / hoặc OSX

Câu trả lời:


7

Truecrypt đánh dấu vào tất cả các ô đó. Bạn có tùy chọn mã hóa toàn bộ khóa USB hoặc chỉ có một hộp chứa được mã hóa (dưới dạng tệp)

Sau đó, nó có thể được giải mã bất kể nền tảng và có thể được cấu hình để tự động hóa.


1
Một vấn đề với Truecrypt tôi có là nó có giấy phép hơi rắc rối và tôi không biết ai xây dựng nó (vấn đề niềm tin). Nhưng tôi sẽ kiểm tra xem mọi thứ đã thay đổi trên vùng đất Truecrypt chưa.
tante

@tante .. điều thực sự thú vị về truecrypt là sự dễ dàng mà nó gắn kết được mã hóa .. và đó là một cách giải quyết độc lập nền tảng
Stefan

1
truecrypt không còn được khuyến nghị bởi các tác giả truecrypt và không còn được duy trì.
xenoterracide

Kiểm toán cho thấy TrueCrypt có thể là blog OK.cryptographyengineering.com/2015/04/truecrypt-report.html
MajesticRa

2

Tôi muốn đồng bộ hóa vùng chứa với nhiều hơn một vị trí (ví dụ trong trường hợp ngón tay cái bị hỏng hoặc bị đánh cắp) vì vậy tôi không thể chỉ tạo một phân vùng dmcrypt khác trên ngón tay cái

Yêu cầu này không phải xung đột với dm-crypt. Bạn có thể tạo một hệ thống tệp được mã hóa bên trong một tệp như thế này:

# create 100M file
dd if=/dev/zero bs=1M count=100 > somefile

# create loopback device backed by somefile
sudo losetup /dev/loop0 somefile

# create dm-crypt mapper device (prompts for passphrase)
sudo cryptsetup create encrypteddev /dev/loop0

# create filesystem
sudo mkfs.ext3 /dev/mapper/encrypteddev

# mount filesystem
mkdir /home/user/encrypted
sudo mount /dev/mapper/encrypteddev /home/user/encrypted 

Tôi muốn mở container từ môi trường Gnome của mình mà không cần nhiều thiết bị đầu cuối. Không phải tôi không thích thiết bị đầu cuối, nhưng tôi muốn một mức độ thuận tiện nhất định. (Nhấp chuột phải vào nautilus để "mount" là OK, nhập 3 lệnh trong terminal thì không

Bạn có thể tạo tập lệnh mount và unmount một lần, sau đó chạy chúng bằng cách nhấp vào chúng. Các tập lệnh này có thể được lưu trữ bên cạnh tệp được mã hóa.


0

Hãy xem qua Lastpass.com, nó dựa trên trình duyệt nhưng bạn có thể xuất vault của mình sang các định dạng trình quản lý mật khẩu khác nhau và ngay cả trong trình duyệt cũng là ứng dụng khách (mật khẩu của bạn không được gửi đến máy chủ, nhưng dữ liệu được mã hóa và được giải mã trong trình duyệt của bạn). Nó làm Firefox, Chrome và các loại khác vì vậy nó là đa nền tảng và nó tự động đồng bộ hóa kho tiền trên các máy tính nơi bạn đăng nhập vào kho tiền bằng mật khẩu chính.

Nó cũng tự động điền vào mẫu, và bạn cũng có thể lưu trữ ghi chú.


Bạn không bao giờ nên thuê ngoài mật khẩu của bạn. blog.lastpass.com/2011/05/lastpass-security-notification.html
Teddy
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.