Auteur Topic: Vragen over encryptie  (gelezen 2634 keer)

Dit onderwerp bevat een als beste antwoord gemarkeerd bericht. Klik hier om er direct naartoe te gaan.

Offline Snipes

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 1
  • Berichten: 84
Vragen over encryptie
« Gepost op: 14 juli 2018, 00:25:45 »
Ik heb onlangs mijn DS212+ vervangen door een DS218+.

Nu had ik op de oude geen encryptie en heb ik op de nieuwe een nieuwe shared folder aangemaakt die ik encrypt heb. Ik had voor Machine Key gekozen, omdat ik dacht dat auto mounten handig was.
Heb gelezen dat dat dus niet zo veilig is. Nu heb ik auto mounten uitgezet.
Maar de Machine Key staat nog steeds in de key manager.

Is het mogelijk om deze Machine Key om te zetten naar een Passphrase? Of moet ik de map verwijderen, opnieuw aanmaken en opnieuw encrypten?
Ik zie alleen een optie om de key te verwijderen. Maar als ik dat doe, dan kan ik de schijf toch niet meer decrypten?

En als ik dan eenmaal een Passphrase heb, is er ergens een handleiding hoe ik de data kan decrypten zonder een Synology NAS of DSM?
Heb deze gevonden
https://robertcastle.com/2012/10/howto-recover-synology-encrypted-folders-in-linux/
maar niet getest of dit werkt. Zodra mijn encryptie goed is ingesteld, ga ik een backup maken naar USB disk en proberen om die te decrypten.

Ik werk op een Linux (Manjaro)  laptop, maar heb ook Windows 10 beschikbaar.

Heb op Tweakers.net, de Synology site en dit forum gekeken, maar kom er nog niet uit.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7795
  • Berichten: 43.192
  • FIFO / LIFO
    • Truebase
Re: Vragen over encryptie
« Reactie #1 Gepost op: 14 juli 2018, 11:17:02 »
Citaat
Is het mogelijk om deze Machine Key om te zetten naar een Passphrase?
Die optie zie ik niet.

Ik heb even een testje gedaan, encrypted map "effe"gemaakt:



Citaat
Ik zie alleen een optie om de key te verwijderen. Maar als ik dat doe, dan kan ik de schijf toch niet meer decrypten?
Bedoel je hier de key verwijderen ?



Zo ja, ik heb "effe" verwijderd, m.b.t.:
Citaat
Maar de Machine Key staat nog steeds in de key manager.


De map is nog steeds encrypted en kan deze unmounten en mounten met het encryption key:





CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Snipes

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 1
  • Berichten: 84
Re: Vragen over encryptie
« Reactie #2 Gepost op: 14 juli 2018, 12:32:57 »
Thanks voor het uitproberen.

Ik dacht dat de key dus op de schijf zelf (voor automount) of op een USB stick moest staan (die je dan elke keer er in moet doen om te mounten). En dat de export functie was om de key ergens anders op te slaan (USB stick of andere machine).

En dat als je de key van de schijf af gooit de schijf niet meer gedecrypt kon worden, omdat je de key niet meer hebt (daarvoor is toch een sleutel?). Daarom durfde ik hem niet weg te halen.
Of is de key nodig om de schijf op een andere machine (bijvoorbeeld een laptop) te decrypten?

Ik heb de key nu weggegooid. En alles lijkt te werken.
Ik begrijp het gebruik van de key niet helemaal.

Trouwens:
Bij het toevoegen van een key kan je bij Cypher alleen voor Machine Key kiezen. Maar bij het vraagteken naast de key staat dat je met Machine Key de key alleen op deze NAS kan decrypten, terwijl je met een Passphrase de key overal kan decrypten. Maar Machine Key is de enige optie.
Is dat een bewuste keuze van Synology geweest?

Gemarkeerd als beste antwoord door Snipes Gepost op 14 juli 2018, 12:51:26

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1340
  • -Ontvangen: 7795
  • Berichten: 43.192
  • FIFO / LIFO
    • Truebase
Re: Vragen over encryptie
« Reactie #3 Gepost op: 14 juli 2018, 12:40:52 »
Citaat
En dat als je de key van de schijf af gooit de schijf niet meer gedecrypt kon worden, omdat je de key niet meer hebt (daarvoor is toch een sleutel?)
Als je de key niet meer weet, dus het password, dan kan je de <map>.key importeren.

Citaat
Is dat een bewuste keuze van Synology geweest?
Misschien wel, je zou dit kunnen vragen.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeStation BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Snipes

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 1
  • Berichten: 84
Re: Vragen over encryptie
« Reactie #4 Gepost op: 14 juli 2018, 12:50:49 »
Als je de key niet meer weet, dus het password, dan kan je de <map>.key importeren.

Aha, nu snap ik de relatie tussen het password en de key.
Hartstikke bedankt voor de info.
Ik ga dan maar de key opslaan op een andere machine en ze allemaal van de NAS af halen.

Als ik van de week tijd over heb, dan ga ik proberen om met Hyper Backup een 1 op 1 backup te maken en dan zonder NAS en DSM mijn encrypted folder te decrypten met de key. Als ik daar niet uitkom, dan zien jullie mij weer hier terug :P

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2627
  • Berichten: 16.277
Re: Vragen over encryptie
« Reactie #5 Gepost op: 14 juli 2018, 13:34:25 »
Normaal wordt een wachtwoord in een hash omgezet. Een hash is een asymetrische encryptie die maar 1 kant op werkt zodat het heel veel rekenkracht kost om de hash terug te vertalen naar een wachtwoord.

Voor een auto opstart is het dus goed dat er geen wachtwoord op de nas hoeft te staan, maar alleen de hash. (Dat gebeurd ook met alle gebruikers wachtwoorden)

De key-file is dus de hash van je wachtwoord. Als die in verkeerde handen valt, kunnen ze er nog niet uit afleiden welk wachtwoord je gebruikt. (ze kunnen bij het mounten wel direct de hash zelf gebruiken, maar als je hier voor toevallig ook je inlog wachtwoord voor DSM gebruikt, loop je net iets minder risico. Beter is het om hier echt een ander wachtwoord te gebruiken dan je inlog wachtwoord.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Een aantal vragen over schijven en ruimte

Gestart door victorjBoard Synology DSM algemeen

Reacties: 4
Gelezen: 1666
Laatste bericht 03 december 2016, 23:48:04
door victorj
Ook vragen mbt CSS mogelijk?

Gestart door a.m.j.janssenBoard Vragen en opmerkingen OVER het forum

Reacties: 2
Gelezen: 950
Laatste bericht 21 januari 2021, 11:49:21
door a.m.j.janssen
Opstart vragen DS213j.

Gestart door CuBrasBoard FTP, NFS and Samba Server

Reacties: 2
Gelezen: 1455
Laatste bericht 21 februari 2014, 13:47:44
door Redbull
Antwoorden op vragen

Gestart door Sjaan1946Board Vragen en opmerkingen OVER het forum

Reacties: 13
Gelezen: 5203
Laatste bericht 30 november 2011, 04:20:16
door dreamsharing
Enkele vragen over de Ds212+ voor aankoop

Gestart door robertjan88Board NAS hardware vragen

Reacties: 4
Gelezen: 2452
Laatste bericht 04 maart 2012, 22:17:59
door Nelesss