Ich überlege, meinen Standarddokumentenordner in Dropbox zu verschieben. Diese enthalten auch gescannte Briefe und wichtige Informationen zu Verträgen, Rechnungen usw. Ich werde diese mit True Crypt verschlüsseln.
Gibt es weitere Sicherheitsrisiken, die ich berücksichtigen muss? Wenn meine Dropbox kompromittiert ist, wie sicher sind dann die verschlüsselten Dokumente (sofern sie das Passwort nicht kennen)? Sind sie sicher, kann ich etwas tun, um ihre Sicherheit weiter zu erhöhen?
Ich habe gehört, dass TrueCrypt sowohl ein Passwort als auch eine 'Schlüsseldatei' haben kann. Beides wäre erforderlich, um den Laden freizuschalten. Ich könnte diese Datei auf meinem Computer und auf einem tragbaren Schlüssel und nicht auf Dropbox behalten. Ist das möglich? Ich stelle mir vor, es würde die Sicherheit massiv erhöhen.
Grundsätzlich gilt: Was muss ich bei der Verschlüsselung meiner Dokumente beachten, welche Einstellungen muss ich vornehmen, sollte ich eine Eye-Datei verwenden, wie sicher ist die Verschlüsselung, wenn meine Dropbox gefährdet ist?
quelle
Antworten:
Ja - angenommen, DropBox ist ein offenes, unsicheres System. Was würden Sie normalerweise mit Ihren Daten auf einem unsicheren System tun?
Wenn Sie sehr sensible Daten haben, sollten Sie eine starke Verschlüsselung verwenden. Ein Vorteil von TrueCrypt oder ähnlichem ist, dass die Passphrase / der Schlüssel / das, was für DropBox niemals sichtbar sein muss, was bedeutet, dass ein Angreifer mit Ihren verschlüsselten Daten nichts Nützliches anfangen kann, es sei denn, sie beeinträchtigen auch Ihren Heimcomputer.
Sie können eine Schlüsseldatei verwenden, wenn Sie möchten - aber um ehrlich zu sein, kann die Verwendung einer langen Passphrase die Daten auf einem Niveau sichern, das eine nicht durchführbare Zeitspanne erfordert, sodass es alles sein sollte, was Sie benötigen.
Sobald die Verschlüsselung einen bestimmten Wert überschreitet, wird ein Angreifer gezwungen, die zu verwenden xkcd Ansatz
(Zugegebenermaßen variieren die Schwellenwerte dramatisch, je nachdem, welche Daten Sie haben, welche Art von Ziel Sie sind, welche Bedrohungsakteure Sie angreifen möchten usw., aber wenn Sie TrueCrypt mit einem derzeit genehmigten starken Verschlüsselungsalgorithmus wie AES und einer Passphrase verwenden Mit 20 Zeichen sind Sie vor Brute-Force-Angriffen auf Ihre verschlüsselten Daten auf DropBox gut geschützt.)
quelle