휴대용 암호화 컨테이너


10

나에게 가지고 다닐 수 있도록 암호화 된 일부 데이터를 저장하고 싶습니다 (관련 서류 스캔, 온라인 뱅킹에 대한 TAN 목록, gnupg 및 ssh 키 등). 따라서 실제로 많은 양의 데이터가 아니라 작은 텍스트 파일 이상입니다.

내가 원하는 것은 완전히 암호화 된 물건을 운반하기 위해 엄지 드라이브에 넣을 수있는 컨테이너입니다. 몇 가지 추가 요구 사항 :

  1. 강력한 암호화로 비밀번호가있는 ZIP이 없습니다.
  2. 컨테이너를 둘 이상의 위치에 동기화하고 싶습니다 (예 : 썸 드라이브가 깨지거나 도난당한 경우). 썸 드라이브에 다른 dmcrypt 파티션을 만들 수 없습니다
  3. 터미널을 많이 사용하지 않고 그놈 환경에서 컨테이너를 열고 싶습니다. 나는 터미널을 좋아하지 않지만 일정한 수준의 편의를 원합니다. (노틸러스에서 "마운트"를 마우스 오른쪽 버튼으로 클릭해도 괜찮습니다. 터미널에 3 개의 명령을 입력하는 것은 아닙니다)
  4. 보너스 : Windows 및 / 또는 OSX에서도 열 수있는 것

답변:


7

TrueCrypt를가 그 상자를 모두 틱. 전체 USB 키를 암호화하거나 암호화 된 컨테이너 (파일)를 가질 수 있습니다.

그런 다음 플랫폼에 관계없이 암호를 해독하고 자동 마운트하도록 구성 할 수 있습니다.


1
내가 가지고있는 Truecrypt의 한 가지 문제는 라이센스에 다소 문제가 있으며 누가 그것을 빌드하는지 알지 못한다는 것입니다 (신뢰 문제). 그러나 Truecrypt 토지에서 상황이 바뀌 었는지 확인하겠습니다.
tante

@tante .. truecrypt에 대한 정말 멋진 점은 암호화 된 마운트의 용이성입니다. 그리고 플랫폼 독립적 인 해결책
Stefan

1
truecrypt는 더 이상 truecrypt 작성자가 권장하지 않으며 더 이상 유지 관리되지 않습니다.
xenoterracide 2016 년

감사에 따르면 TrueCrypt는 괜찮을
MajesticRa

2

컨테이너를 둘 이상의 위치에 동기화하고 싶습니다 (예 : 썸 드라이브가 깨지거나 도난당한 경우). 썸 드라이브에 다른 dmcrypt 파티션을 만들 수 없습니다

이 요구 사항은 dm-crypt와 충돌 할 필요가 없습니다. 다음 과 같이 파일 내에 암호화 된 파일 시스템을 만들 수 있습니다 .

# create 100M file
dd if=/dev/zero bs=1M count=100 > somefile

# create loopback device backed by somefile
sudo losetup /dev/loop0 somefile

# create dm-crypt mapper device (prompts for passphrase)
sudo cryptsetup create encrypteddev /dev/loop0

# create filesystem
sudo mkfs.ext3 /dev/mapper/encrypteddev

# mount filesystem
mkdir /home/user/encrypted
sudo mount /dev/mapper/encrypteddev /home/user/encrypted 

터미널을 많이 사용하지 않고 그놈 환경에서 컨테이너를 열고 싶습니다. 나는 터미널을 좋아하지 않지만 일정한 수준의 편의를 원합니다. (노틸러스에서 "마운트"를 마우스 오른쪽 버튼으로 클릭해도 괜찮습니다. 터미널에 3 개의 명령을 입력해도

마운트 및 마운트 해제 스크립트를 한 번 작성한 다음 클릭하여 실행할 수 있습니다. 이 스크립트는 암호화 된 파일 옆에 저장 될 수 있습니다.


0

lastpass.com을 살펴보십시오. 브라우저 기반이지만 볼트를 다양한 비밀번호 관리자 형식으로 내보낼 수 있으며 브라우저에서도 모든 클라이언트 기반입니다 (비밀번호는 서버로 전송되지 않지만 데이터는 암호화되어 검색됩니다. 브라우저에서 해독). Firefox, Chrome 및 기타를 수행하여 다중 플랫폼이므로 볼트에 로그인 한 컴퓨터에서 마스터 비밀번호로 볼트를 자동으로 동기화합니다.

자동 양식 작성도 수행하며 메모도 저장할 수 있습니다.


비밀번호를 아웃소싱해서는 안됩니다. blog.lastpass.com/2011/05/lastpass-security-notification.html
Teddy
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.