Vertrouwelijke bestanden versleuteld bewaren (enkele jaren)

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • tobasfxp
  • Registratie: Mei 2010
  • Laatst online: 06-10 19:25
Goedemorgen,

Ik heb een hoop vertrouwelijke bestanden die ik enkele jaren moet bewaren.
Het is gevoelige informatie die ik versleuteld wil opslaan in een soort van digitale kluis.

Mijn idee is op dit moment om de bestanden te versleutelen op een nas met gespiegelde drives en een sync naar een cloud dienst (hier heb ik mijn bedenkingen over, omdat je dan de gegevens uit handen geeft)

Heeft iemand hier ervaring mee, of kan mij op weg helpen ?

Tobas

Acties:
  • +2 Henk 'm!

  • TommieW
  • Registratie: December 2010
  • Laatst online: 12:54

TommieW

Numa numa.

Je zou alles in een Veracrypt volume kunnen zetten.

1700X@3,9GHZ - Asus Crosshair VI Hero - 32GB Corsair LPX - GTX 1070Ti
iPhone 13 Pro Max - Macbook Pro 16" M1 Pro


Acties:
  • 0 Henk 'm!

  • TheBorg
  • Registratie: November 2002
  • Nu online

TheBorg

Resistance is futile.

Ik wil dit dus ook maar ik vind Veracrypt te omslachtig. En bij een sync van een Veracrypt volume gaat waarschijnlijk het hele bestand elke keer naar de cloud provider.

Eigenlijk zou OneDrive gewoon end to end encryption moeten hebben.

Acties:
  • +1 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
TheBorg schreef op donderdag 26 april 2018 @ 10:16:
Ik wil dit dus ook maar ik vind Veracrypt te omslachtig. En bij een sync van een Veracrypt volume gaat waarschijnlijk het hele bestand elke keer naar de cloud provider.

Eigenlijk zou OneDrive gewoon end to end encryption moeten hebben.
En daar zit de crux van het spel ...
Makkelijk, veilig, snel ....
Je kan er 2 kiezen :)

Maar imho moet je je veiligheid/privacy niet laten afhangen van tijd ...
Dan moet je die container maar elke maand een keer opnieuw verzenden.
Ik gebruik maandelijkse en jaar containers, elke maand een kleine upload, en een keer per jaar de hele buts

Acties:
  • +1 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 11-10 15:49

Equator

Crew Council

#whisky #barista

Als het een eenmalige sync (dus eigenlijk een kopie) betreft, dan is een Veracrypt container prima. Ga je hem syncen naar andere devices, dan heb je bij elke wijziging een volledige sync. (met alle conflicten die je daar bij kan krijgen).

Sla de sleutel wel weer veilig (ergens anders) op. Desnoods een (digitale) kopie in een fysieke kluis. Zodat je er later altijd bij kunt.
TheBorg schreef op donderdag 26 april 2018 @ 10:16:
Ik wil dit dus ook maar ik vind Veracrypt te omslachtig. En bij een sync van een Veracrypt volume gaat waarschijnlijk het hele bestand elke keer naar de cloud provider.

Eigenlijk zou OneDrive gewoon end to end encryption moeten hebben.
Maar zolang jij niet in control bent over de encryptie-sleutels, zou ik daar mijn vraagtekens bij zetten. Zoals ik hierboven al meldde, het kan wel, zolang je het maar als een kopie ziet (dus een back-up) van het volume ergens off-site. (dus een Cloud / OneDrive / Stack / ...)
FreshMaker schreef op donderdag 26 april 2018 @ 10:22:
[...]


En daar zit de crux van het spel ...
Makkelijk, veilig, snel ....
Je kan er 2 kiezen :)

Maar imho moet je je veiligheid/privacy niet laten afhangen van tijd ...
Dan moet je die container maar elke maand een keer opnieuw verzenden.
Ik gebruik maandelijkse en jaar containers, elke maand een kleine upload, en een keer per jaar de hele buts
Dus een back-up met meerdere restore-points. Daar is ook weer software voor, bijvoorbeeld Duplicati.

[ Voor 23% gewijzigd door Equator op 26-04-2018 10:34 ]


Acties:
  • 0 Henk 'm!

  • TheBorg
  • Registratie: November 2002
  • Nu online

TheBorg

Resistance is futile.

Equator schreef op donderdag 26 april 2018 @ 10:23:
Als het een eenmalige sync (dus eigenlijk een kopie) betreft, dan is een Veracrypt container prima. Ga je hem syncen naar andere devices, dan heb je bij elke wijziging een volledige sync. (met alle conflicten die je daar bij kan krijgen).

Sla de sleutel wel weer veilig (ergens anders) op. Desnoods een (digitale) kopie in een fysieke kluis. Zodat je er later altijd bij kunt.


[...]

Maar zolang jij niet in control bent over de encryptie-sleutels, zou ik daar mijn vraagtekens bij zetten. Zoals ik hierboven al meldde, het kan wel, zolang je het maar als een kopie ziet (dus een back-up) van het volume ergens off-site. (dus een Cloud / OneDrive / Stack / ...)


[...]

Dus een back-up met meerdere restore-points. Daar is ook weer software voor, bijvoorbeeld Duplicatie.
Wat zelfs kan voor een backup is bij de cloud storage dienst een .zip neerzetten met een moeilijk wachtwoord er op. Dit is ook gemakkelijk te automatiseren. Voor @tobasfxp kan dat al een oplossing zijn.

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 11-10 15:49

Equator

Crew Council

#whisky #barista

TheBorg schreef op donderdag 26 april 2018 @ 10:38:
[...]

Wat zelfs kan voor een backup is bij de cloud storage dienst een .zip neerzetten met een moeilijk wachtwoord er op. Dit is ook gemakkelijk te automatiseren. Voor @tobasfxp kan dat al een oplossing zijn.
Klopt. Afhankelijk van de aard van de informatie is een versleuteld zip volume waarschijnlijk meer dan voldoende.

En dat geldt waarschijnlijk voor 99,9% van de gevallen. :P

Acties:
  • +1 Henk 'm!

  • WeHoDo
  • Registratie: Augustus 2014
  • Laatst online: 07-10 01:53
Equator schreef op donderdag 26 april 2018 @ 10:42:
[...]

Klopt. Afhankelijk van de aard van de informatie is een versleuteld zip volume waarschijnlijk meer dan voldoende.

En dat geldt waarschijnlijk voor 99,9% van de gevallen. :P
Een zip met een wachtwoord is niet hetzelfde als een bestand echt versleutelen.
Want je kunt de zip altijd openen, maar bij het uitpakken vraagt deze pas om een wachtwoord.
Je kunt niet de inhoud van de bestanden zien, maar wel welke documenten er in de zip zitten.

PSN: plexforce (ps4)


Acties:
  • 0 Henk 'm!

  • tobasfxp
  • Registratie: Mei 2010
  • Laatst online: 06-10 19:25
TheBorg schreef op donderdag 26 april 2018 @ 10:38:
[...]

Wat zelfs kan voor een backup is bij de cloud storage dienst een .zip neerzetten met een moeilijk wachtwoord er op. Dit is ook gemakkelijk te automatiseren. Voor @tobasfxp kan dat al een oplossing zijn.
Bedankt voor deze info !
De gegevens zijn erg gevoelig, dus ik zal Veracrypt bekijken icm een cloud provider (denk toch Mega).
Het syncen zal 1 a 2 keer per week zijn, dus de uploadtijd is ook geen probleem

[ Voor 3% gewijzigd door tobasfxp op 26-04-2018 10:54 ]


Acties:
  • +1 Henk 'm!

  • Vaudtje
  • Registratie: April 2002
  • Niet online
Er zijn ook encryptiesystemen die per file encrypten (met als nadeel dat iedereen wel kan zien welke files er zijn, maar niet bij de inhoud kan).
Zie bijvoorbeeld: https://www.cryfs.org/comparison
Wel meestal alleen Linux support.

[ Voor 8% gewijzigd door Vaudtje op 26-04-2018 11:01 ]

In deeze zin staan drie fauten


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 11-10 15:49

Equator

Crew Council

#whisky #barista

tobasfxp schreef op donderdag 26 april 2018 @ 10:54:
[...]


Bedankt voor deze info !
De gegevens zijn erg gevoelig, dus ik zal Veracrypt bekijken icm een cloud provider (denk toch Mega).
Het syncen zal 1 a 2 keer per week zijn, dus de uploadtijd is ook geen probleem
Je kan ook kijken dan naar Dupicati zelf. Dat is een back-up product die zijn data versleuteld in grote block-files wegzet op bijvoorbeeld OneDrive of Stack. Deze block-files bevatten geen namen of fragmenten van namen van de originele bestanden.

Dan heb je een back-up met een sterke versleuteling.

deze back-up kan je dagelijks, wekelijks of wat jij wilt configureren.

Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Nu online

Qwerty-273

Meukposter

***** ***

Je hebt eigenlijk twee opties, een pakket dat een versleutelde container biedt, en daar al je bestanden bij elkaar in opslaan. Of per bestand versleutelen (wat in theorie dan gewoon een container per bestand is) bijvoorbeeld als 7z bestand met een wachtwoord.

Het eerste geeft je 1 groot bestand dat je elke keer weer opnieuw zal moeten sync'en (afhankelijk hoe de sync plaatsvind kunnen ongewijzigde blokken geskipt worden). Het tweede geeft je een berg kleine bestanden die éénmalig gesynct moeten worden (ze zullen daarna niet meer veranderen neem ik aan) en waarbij je dan alleen elke keer de nieuwe bestanden synct.

Nadeel van 1 grote container is corruptie, waarbij je dan risico hebt dat de hele container onbruikbaar wordt.
Nadeel van losse bestanden is de info die je per bestand prijsgeeft (je zal ze namelijk voor jezelf op een traceerbare manier een naam moeten geven, zodat je het juiste bestand terug kan vinden op een makkelijke manier).

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • 0 Henk 'm!

  • thijsjow
  • Registratie: December 2017
  • Laatst online: 13-10 16:31
Op een usb stick zetten en die in een kluis in je huis leggen.

Acties:
  • 0 Henk 'm!

  • Guneyd
  • Registratie: Juli 2013
  • Laatst online: 10-07 15:02
Misschien is het gebruik van self-hosted storage een optie om te overwegen?

Bijv: www.nextcloud.com

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
thijsjow schreef op zaterdag 28 april 2018 @ 22:24:
Op een usb stick zetten en die in een kluis in je huis leggen.
Dat is eigenlijk nog slechter advies dan zeggen "brand het op een CD en leg het in een kluis" als je weet wat de houdbaarheid is van deze producten.

SSD's en Flash kunnen namelijk al data verliezen in 7 dagen zonder stroom.
De JEDEC JESD218A endurance specification zegt dat bij 25C de retentie 101 weken is ;)

[ Voor 9% gewijzigd door DJMaze op 04-05-2018 00:59 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • +3 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
TheBorg schreef op donderdag 26 april 2018 @ 10:16:
[...]

Eigenlijk zou OneDrive gewoon end to end encryption moeten hebben.
Die end-to-end encryption is er al, op basis van SSL. Je wilt juist dat de encryptie volledig lokaal gebeurt en niet dat het op de server weer ontsleuteld kan worden.

Volgens mij kan Cryptomator dat voor je regelen. Deze viel me laatst op omdat het open source is (github).

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 11-10 15:49

Equator

Crew Council

#whisky #barista

@Room42 Dat lijkt inderdaad een makkelijke en goede optie voor de topicstarter. Ik ga er eens wat mee spelen.

Acties:
  • 0 Henk 'm!

  • M.l.
  • Registratie: April 2011
  • Laatst online: 06-05 18:04
FreshMaker schreef op donderdag 26 april 2018 @ 10:22:
[...]


En daar zit de crux van het spel ...
Makkelijk, veilig, snel ....
Je kan er 2 kiezen :)

Maar imho moet je je veiligheid/privacy niet laten afhangen van tijd ...
Dan moet je die container maar elke maand een keer opnieuw verzenden.
Ik gebruik maandelijkse en jaar containers, elke maand een kleine upload, en een keer per jaar de hele buts
Ik kies veilig en snel, makkelijk maak ik het zelf wel. Welke software kan je me aanraden?

Acties:
  • +2 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

M.l. schreef op vrijdag 4 mei 2018 @ 08:54:
Ik kies veilig en snel, makkelijk maak ik het zelf wel. Welke software kan je me aanraden?
Ik raad aan de rest van de discussie niet te negeren en op z'n minst feedback te geven op de diverse gegeven tips ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • redfox314
  • Registratie: December 2004
  • Laatst online: 07-10 21:43
Elke file apart encrypten met PGP kan ook. Als het long term storage is zou ik ook wat foutherstel informatie genereren (en deze mee encrypteren).

Acties:
  • +1 Henk 'm!

  • gigi71
  • Registratie: December 2007
  • Laatst online: 09:33
WeHoDo schreef op donderdag 26 april 2018 @ 10:53:
[...]
Je kunt niet de inhoud van de bestanden zien, maar wel welke documenten er in de zip zitten.
7-zip gebruiken en als .7z bestand opslaan.7-zip kent de optie "Encrypt file names", dan zie je pas de bestandsnamen na het invoeren van de key.

Acties:
  • 0 Henk 'm!

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

https://www.boxcryptor.com/en/for-individuals/

Boxcryptor maakt een drive op je eigen systeem en alle bestanden in die drive worden eerst van encryptie voorzien en dan pas in de cloud folder geplaatst van OneDrive of Dropbox. Dus in feite een geautomatiseerde encryptie laag tussen cloud opslag en je eigen systeem.

Combineer dit met een full disk encryption op je eigen PC en je data is altijd encrypted zonder dat een andere partij de sleutel heeft.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Gewoon in een Bitlocker container gooien en dat ergens hosted opslaan. Dan weet je in ieder geval zeker dat je het over 10 jaar kunt openen als je geen bitrot hebt. Andere utilities willen nog weleens ophouden met bestaan.

[ Voor 22% gewijzigd door Trommelrem op 04-05-2018 12:44 ]


Acties:
  • +1 Henk 'm!

  • worldfastest
  • Registratie: December 2010
  • Laatst online: 20-08 15:25
Of alle files in een zip en ecrypten met pgp.

You only live once, so enjoy the ride.


Acties:
  • 0 Henk 'm!

  • aalekss
  • Registratie: November 2007
  • Laatst online: 13-10 22:28
Voor de backup in de cloud zou ik: https://www.arqbackup.com/ gebruken

update:

You can back up to your own Amazon Cloud Drive, Amazon Web Services, Google Cloud Storage, Google Drive, Dropbox, or OneDrive accounts, or your SFTP server or NAS. Use that extra space in your existing cloud account to store your encrypted backups.

:)

[ Voor 66% gewijzigd door aalekss op 04-05-2018 13:40 ]


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Backup met Backblaze of Backblaze B2 doen, kan je een eigen RSA key opgeven. Lokaal opslaan kan encrypted als je een redelijk moderne NAS hebt.

Acties:
  • 0 Henk 'm!

  • indigo79
  • Registratie: Februari 2009
  • Niet online
redfox314 schreef op vrijdag 4 mei 2018 @ 11:17:
Elke file apart encrypten met PGP kan ook. Als het long term storage is zou ik ook wat foutherstel informatie genereren (en deze mee encrypteren).
Waarom zou je niet eerst alles encrypteren tot een container en daar foutherstel informatie aan toevoegen? Maakt niet uit dat die niet geëncrypteerd is, want het is informatie om de geëncrypteerde container te herstellen.

Als je het omgekeerd doet (eerst foutherstel informatie toevoegen en dan encrypteren), loop je (tenzij je heel precies weet hoe de gebruikte encryptie werkt) het risico dat je in geval van datacorruptie niet eens meer aan je foutcorrectie geraakt.

Nog een paar bedenkingen:
  • Ik heb geen idee over wat voor en hoeveel data het gaat, maar mogelijk kan een analoge versie (afdruk) in een bankkluis ook een oplossing zijn (eventueel voor een deel van de gegevens).
  • Als je spreekt over belangrijke data die je lange tijd wil bewaren, is die mogelijk ook van belang voor je nabestaanden mocht jij in die periode overlijden. Zorg dat ze weten waar ze die kunnen vinden en hoe ze die kunnen lezen (eventueel met schriftelijke instructies in een bankkluis op jouw naam die na een eventueel overlijden door de bank opengemaakt wordt).
  • En last but not least, controleer regelmatig hoe het met de gebruikte software zit. Over 10 jaar kunnen dingen die nu heel simpel lijken ineens veel IT expertise vragen (legacy code zelf builden, als de source code al beschikbaar is). Meestal heb je echter ruim tijd om data naar een nieuw formaat te converteren.

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Nu online
Als je de boel zo vaak moet updaten zou ik inderdaad een backup-dienst gebruiken die kan encrypten (Duplicati naar lokale NAS en naar een cloud-dienst bijvoorbeeld inderdaad), dan ben je er in één keer van af.

Die backup-software weet wat er veranderd, slaat het slim op, transporteert niet het hele bestand iedere keer opnieuw naar de cloud, houdt een versiegeschiedenis bij zodat je terug kunt naar eerdere versies, en mocht de backupsoftware er mee stoppen dan heb je het origineel nog.

Tenzij je het ook versleuteld op je eigen computer wil hebben staan, maar dan zou ik gewoon een drive of partitie met Bitlocker of iets soortgelijks beveiligen en de boel alsnog backuppen.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • _Drum_
  • Registratie: Augustus 2005
  • Niet online
Kijk anders eens naar https://spideroak.com/one/. Net zoals Dropbox, maar dan met encryptie, zowel tijdens verzenden als beveiligd opgeslagen op hun servers.

Acties:
  • 0 Henk 'm!

  • Tokkes
  • Registratie: September 2011
  • Laatst online: 12-12-2022
Bij Amazon Web Services kan je makkelijk je data 'at-rest' en 'in-transit' versleutelen. Daar krijg je dan ook nog eens de mogelijkheid aan automatische lifecycle management te doen, van de KMS service gebruik maken en Amazon voorziet de mogelijkheid de encryptiesleutels van de gebruiker in te voeren.

Meteen is je data 10x redundanter dan een single-drive thuisopslagoplossing, backups zijn geregeld, audit trails dmv logging. En zo'n beetje globaal bereikbaar.

Google Cloud biedt gelijkaardige services, en hoewel niet bekend met Azure, ben ik zeker dat ook zij niet achterlopen.

https://docs.aws.amazon.com/AmazonS3/latest/dev/Welcome.html
https://docs.aws.amazon.c.../dev/UsingEncryption.html
https://docs.aws.amazon.c...eloperguide/overview.html
https://aws.amazon.com/bl...s-key-management-service/

GoTBF3 Race topic! -- Battlelog - Battalion'44 Servers :10Slots Wartide 213.32.98.194:7777 - TDM = 213.32.98.194:7781


Acties:
  • 0 Henk 'm!

  • MrMonkE
  • Registratie: December 2009
  • Laatst online: 10-10 16:22

MrMonkE

★ EXTRA ★

WeHoDo schreef op donderdag 26 april 2018 @ 10:53:
[...]


Een zip met een wachtwoord is niet hetzelfde als een bestand echt versleutelen.
Want je kunt de zip altijd openen, maar bij het uitpakken vraagt deze pas om een wachtwoord.
Je kunt niet de inhoud van de bestanden zien, maar wel welke documenten er in de zip zitten.
Er is een optie om ook de bestandsnamen versleutelen in RAR.
Dan kunnen ze die ook niet inzien.
Afbeeldingslocatie: https://i.imgur.com/XgDVOio.png

★ What does that mean? ★


Acties:
  • 0 Henk 'm!

  • Geraard
  • Registratie: Januari 2019
  • Niet online
Dit is nergens voor nodig.

[ Voor 84% gewijzigd door Jazzy op 06-03-2019 09:59 ]

Pagina: 1