Über diese App
Serverseitige Verschlüsselung legt Dateien als Chiffrat auf der Platte ab. Wer
den Speicher lesen kann – ein Hoster, eine entwendete Platte, ein Sicherungsband,
ein S3-Eimer – sieht AES-256-Chiffrat statt Ihrer Dokumente. Gegen einen
Angreifer, der den laufenden Server beherrscht, hilft sie nicht, denn dort liegt
der Schlüssel.
Wie es arbeitet
Dateien werden beim Schreiben verschlüsselt und beim Lesen entschlüsselt.
Freigaben, Versionen, Papierkorb sowie die Programme für Arbeitsplatz und
Telefon laufen unverändert weiter; Nutzer merken nichts davon. Zwei Betriebsarten:
ein Hauptschlüssel für die ganze Instanz (empfohlen, ohne Zutun der Nutzer)
oder Schlüssel je Konto, abgeleitet aus dem Anmeldepasswort.
Vor dem Einschalten lesen
Das Einschalten ist praktisch endgültig. occ encryption:decrypt-all meldet
Erfolg, lässt Dateiversionen und Papierkorb aber verschlüsselt liegen, und
occ encryption:disable verweigert, solange noch eine verschlüsselte Datei da
ist. Der Rückweg bedeutet deshalb: alle Dateiversionen löschen und alle
Papierkörbe leeren. Entscheiden Sie das vorher, nicht hinterher.
Bestandsdateien werden nicht von allein verschlüsselt – dafür gibt es occ encryption:encrypt-all. Sichern Sie die Schlüsselablage
(data/files_encryption): ohne sie sind verschlüsselte Dateien endgültig
verloren.
PHP-8.4-Fork, gepflegt von der BW-Tech GmbH für owncloud.online.
Versionsverlauf
2 Releases