Wadah terenkripsi portabel

10

Saya ingin menyimpan beberapa data yang dienkripsi untuk dibawa-bawa (termasuk pemindaian dokumen yang relevan, Daftar TAN saya untuk perbankan online, kunci gnupg dan ssh saya dan hal-hal seperti itu). Jadi bukan data dalam jumlah besar tetapi juga lebih dari sedikit file teks.

Yang saya inginkan adalah sebuah wadah yang bisa saya gunakan di thumbdrive untuk membawa barang-barang di tempat yang sepenuhnya dienkripsi. Beberapa persyaratan lagi:

  1. Enkripsi yang kuat, jadi tidak ada ZIP dengan kata sandi
  2. Saya ingin menyinkronkan wadah ke lebih dari satu lokasi (jika jempol rusak atau dicuri misalnya) jadi saya tidak bisa membuat partisi dmcrypt lain di thumbdrive
  3. Saya ingin membuka wadah dari lingkungan GNOME saya tanpa banyak mengutak-atik terminal. Bukannya saya tidak suka terminal, tetapi saya ingin tingkat kenyamanan tertentu. (Mengklik kanan di nautilus untuk "mount" adalah OK, memasukkan 3 perintah di terminal tidak)
  4. Bonus: Sesuatu yang bisa saya buka dari Windows dan / atau OSX juga
tante
sumber

Jawaban:

7

Truecrypt mencentang semua kotak itu. Anda memiliki opsi untuk mengenkripsi seluruh kunci USB, atau hanya memiliki wadah terenkripsi (sebagai file)

Itu kemudian dapat didekripsi terlepas dari platform, dan dapat dikonfigurasi untuk automount.

PaulG
sumber
1
Satu masalah dengan Truecrypt yang saya miliki adalah memiliki lisensi yang agak bermasalah dan saya tidak tahu siapa yang membangunnya (masalah kepercayaan). Tapi saya akan memeriksa apakah ada yang berubah di tanah Truecrypt.
tante
@ tante .. hal yang sangat keren tentang truecrypt adalah kemudahannya memasang mount terenkripsi .. dan itu adalah solusi platform independen
Stefan
1
truecrypt tidak lagi direkomendasikan oleh penulis truecrypt, dan tidak lagi dipertahankan.
xenoterracide
Audit menunjukkan bahwa TrueCrypt mungkin OK blog.cryptographyengineering.com/2015/04/truecrypt-report.html
MajesticRa
2

Saya ingin menyinkronkan wadah ke lebih dari satu lokasi (jika jempol rusak atau dicuri misalnya) jadi saya tidak bisa membuat partisi dmcrypt lain di thumbdrive

Persyaratan ini tidak harus bertentangan dengan dm-crypt. Anda dapat membuat sistem file terenkripsi di dalam file seperti ini:

# create 100M file
dd if=/dev/zero bs=1M count=100 > somefile

# create loopback device backed by somefile
sudo losetup /dev/loop0 somefile

# create dm-crypt mapper device (prompts for passphrase)
sudo cryptsetup create encrypteddev /dev/loop0

# create filesystem
sudo mkfs.ext3 /dev/mapper/encrypteddev

# mount filesystem
mkdir /home/user/encrypted
sudo mount /dev/mapper/encrypteddev /home/user/encrypted 

Saya ingin membuka wadah dari lingkungan GNOME saya tanpa banyak mengutak-atik terminal. Bukannya saya tidak suka terminal, tetapi saya ingin tingkat kenyamanan tertentu. (Mengklik kanan di nautilus untuk "mount" adalah OK, memasukkan 3 perintah di terminal tidak

Anda bisa membuat skrip mount dan unmount sekali, lalu jalankan skrip tersebut dengan mengkliknya. Script ini dapat disimpan di sebelah file yang dienkripsi.

Wim Coenen
sumber
0

Coba lihat lastpass.com, ini berbasis browser tetapi Anda dapat mengekspor vault Anda ke berbagai format manajer kata sandi, dan bahkan di browser semua klien berbasis (kata sandi Anda tidak dikirim ke server, tetapi data diambil dienkripsi dan didekripsi di browser Anda). Itu Firefox, Chrome dan lain-lain sehingga multiplatform, dan itu menyinkronkan lemari besi secara otomatis di seluruh komputer di mana Anda login ke brankas dengan kata sandi utama.

Itu mengisi formulir otomatis juga, dan Anda dapat menyimpan catatan juga.

duncan
sumber
Anda tidak boleh melakukan outsourcing kata sandi Anda. blog.lastpass.com/2011/05/lastpass-security-notification.html
Teddy