Zum Inhalt springen
ownCloud.onlineMarketplace
← Zurück zu Apps
ApprovedSicherheit

Default encryption module

Die serverseitige Verschlüsselung schützt gespeicherte Dateien mit AES-256 vor unbefugtem Zugriff auf den Datenspeicher. Die Aktivierung sollte gut überlegt sein, da eine vollständige Rückkehr aufwendig ist. Bestehende Dateien müssen separat verschlüsselt und der Schlüsselspeicher unbedingt gesichert werden.

von ownCloud GmbH, modified by BW-Tech GmbH

Über diese App

Serverseitige Verschlüsselung legt Dateien als Chiffrat auf der Platte ab. Wer
den Speicher lesen kann – ein Hoster, eine entwendete Platte, ein Sicherungsband,
ein S3-Eimer – sieht AES-256-Chiffrat statt Ihrer Dokumente. Gegen einen
Angreifer, der den laufenden Server beherrscht, hilft sie nicht, denn dort liegt
der Schlüssel.

Wie es arbeitet

Dateien werden beim Schreiben verschlüsselt und beim Lesen entschlüsselt.
Freigaben, Versionen, Papierkorb sowie die Programme für Arbeitsplatz und
Telefon laufen unverändert weiter; Nutzer merken nichts davon. Zwei Betriebsarten:
ein Hauptschlüssel für die ganze Instanz (empfohlen, ohne Zutun der Nutzer)
oder Schlüssel je Konto, abgeleitet aus dem Anmeldepasswort.

Vor dem Einschalten lesen

Das Einschalten ist praktisch endgültig. occ encryption:decrypt-all meldet
Erfolg, lässt Dateiversionen und Papierkorb aber verschlüsselt liegen, und
occ encryption:disable verweigert, solange noch eine verschlüsselte Datei da
ist. Der Rückweg bedeutet deshalb: alle Dateiversionen löschen und alle
Papierkörbe leeren. Entscheiden Sie das vorher, nicht hinterher.

Bestandsdateien werden nicht von allein verschlüsselt – dafür gibt es occ encryption:encrypt-all. Sichern Sie die Schlüsselablage
(data/files_encryption): ohne sie sind verschlüsselte Dateien endgültig
verloren.

PHP-8.4-Fork, gepflegt von der BW-Tech GmbH für owncloud.online.

Versionsverlauf

2 Releases

App-Details und Download

Aktuelle Version2.0.6App herunterladen
owncloud.online
10.12 – 11
Lizenz
AGPL
Veröffentlicht
13.08.2026
Paketgröße
457 KB
App-ID
encryption