有什么 NAS 自建网盘的程序能做到端对端加密?

2022-06-12 21:38:00 +08:00
 dfgxcvbcv

nextcloud 官网说可以,但我研究了很久还是没找到这功能在哪里。

seafile 确实可以,但这东西 bug 太多了。

桌面版能设置 128 位密码,iOS 客户端解密的时候密码输入框只允许输入 127 位。 服务端有的时候启动会非常慢,CPU 占用很低但要几分钟才能启动。 部分英文界面排版错位。

这么多 bug 的程序担心以后会丢我数据,不敢用。

5113 次点击
所在节点    云计算
39 条回复
fisherwei
2022-06-13 09:41:49 +08:00
@dfgxcvbcv zfs 的密钥是不保存在服务器上的,每次重启需要手动挂载 zfs 卷
fisherwei
2022-06-13 09:43:10 +08:00
@dfgxcvbcv 你的服务器是有可能被开着机的状态扣留吗?如果是的话确实不能用 zfs 加密了
sarices
2022-06-13 09:45:20 +08:00
群晖 Cloud Sync 支持传输前加密,设置好密码后会提供加密的公钥和私钥通过下载的形式给你,通过工具可以解密,Cloud Sync 支持 webdav ,只要你的网盘支持 webdav 就好了
villivateur
2022-06-13 09:53:53 +08:00
nextcloud 需要装个加密的 APP 就行了
liuidetmks
2022-06-13 10:12:44 +08:00
@sdk234 可以只存公钥。只能加密,无法解密
libook
2022-06-13 10:56:05 +08:00
看来题主的“端对端加密”让一些人误会了。“端对端加密”通常指的是传输的场景,发送方加密接收方解密,避免中间人攻击。
不过可能云存储领域会将“端到端加密”狭义特指为“Client-side encryption”或“Client-side end-to-end encryption”(还有很多叫法),这个概念是包括服务端存储环节的。

印象里各种主流传输协议通常仅支持传输方面的加密;主流文件系统加密基本也是仅存储方面的加密,且仅提供分区级别的加密而不是份文件、用户使用不同秘钥的加密。
大多客户端端到端加密都是专有的技术,也就是说要用专用的客户端来实现,题主可以考虑一些本地自动加密的工具,如 Cryptomator ,将加密后的目录配置为云存储同步目录。
idealhs
2022-06-13 11:05:07 +08:00
NAS 上开 Bitlocker ,配置 https 协议。
这就是 UP 想要的端到端,NAS 硬盘也加密了,传输过程也加密了
sdk234
2022-06-13 11:21:55 +08:00
@liuidetmks 那我觉得我之前说的 128 位密码的压缩包就很切合你的要求。不需要任何额外的配置。
lolizeppelin
2022-06-13 11:30:15 +08:00
cgi 模式运行的文件服务器你们也感用
呵呵
dfgxcvbcv
2022-06-13 13:21:48 +08:00
加密数据的解密过程也需要在客户端进行

@idealhs
@ltkun
@wanguorui123
@Quarter
ltkun
2022-06-13 15:38:31 +08:00
@dfgxcvbcv 这个有点夸张 难道服务器不是自己的 还受到监视 其实最简单的加密就是 tpm+bitlocker 这种 基本上也不可能被破解 我最近也在玩端到端加密 但是刚刚入门 只会端到端邮件加密 端到端聊天都还没找到 用 gpg 的 4096 位 rsa 的话也是基本安全的 全盘文件端到端文件加密目前还没应用场景
methol
2022-06-13 15:45:19 +08:00
我用 rclone 把网盘转为本地盘挂载。
rclone 可以把文件加密存到网盘,包括文件名也可以加密。
可以考虑一下用 rclone 来解决文件加解密的问题。
ScepterZ
2022-06-13 15:55:20 +08:00
看了全部回复,感觉自己手动用压缩包加密是符合 lz 需求的,只不过太麻烦了点,照这个思路的话,是不是搞个脚本快速加密解密就完事了
idealhs
2022-06-13 15:56:54 +08:00
@dfgxcvbcv 那你这个需求不就是压缩包带密码,然后需要一个能预览压缩包内文件目录的客户端么
documentzhangx66
2022-06-13 16:04:00 +08:00
A-B 问题。

楼主的需求,其实只需要 分区加密(硬盘加密都不需要)+ HTTPS 。

至于楼主说,数据加密解密也要在客户端进行....

楼主,你的数据比军队以及重点企业更值钱嘛?
Quarter
2022-06-13 16:46:29 +08:00
@dfgxcvbcv #30 那只是涉及到客户端,端到端呢,端到端总得有一端加密一端解密吧🥹
Guaidaodl
2022-06-13 17:00:48 +08:00
我看见坚果云是推荐使用 Boxcryptor. 自建的网盘也可以吧
hcmwong
2022-06-14 08:54:58 +08:00
Boxcryptor

我現在是 dropbox + Boxcryptor
KiseXu
2022-06-15 21:05:28 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/859135

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX