Aus der Nextcloud-Doku unter Storage encryption: "The Nextcloud Server Side Encryption feature provides secure storage of data by encrypting each file with a unique file key before it is stored. File keys are encrypted, in turn, either by a server wide key (default for feature and performance reasons) or a per-user key."
Wie bekommt man die "per-user keys" aktiviert? Die Doku erklärt das nicht wirklich.
https://nextcloud.com/de/blog/encryption-in-nextcloud/
#nextcloud #encryption
Wie bekommt man die "per-user keys" aktiviert? Die Doku erklärt das nicht wirklich.
https://nextcloud.com/de/blog/encryption-in-nextcloud/
#nextcloud #encryption
Data encryption methods in Nextcloud - Nextcloud
Exploring different kinds of encryption in Nextcloud to aid system administrators and taking the appropriate security measures.Jos Poortvliet (Nextcloud)
Dieser Beitrag wurde bearbeitet. (2 Monate her)
DNKrupinski •
https://nextcloud.com/media/wp135098u/Server-side-Encryption-Whitepaper-WebVersion-072018.pdf
cichlidenfreund 💉💉💉💉💉💉 •
Admin-Panel: Die serverseitige Verschlüsselung muss zuerst aktiviert werden.
Der Administrator kann entscheiden, ob neue oder bestehende Dateien verschlüsselt werden sollen.
Sobald die Verschlüsselung aktiviert ist, generiert Nextcloud für jeden Benutzer einen individuellen Schlüssel (per-user key).
Dieser Schlüssel wird mit dem Benutzerpasswort verschlüsselt und auf dem Server gespeichert.
Mike Kuketz 🛡 •
cichlidenfreund 💉💉💉💉💉💉 •
Gerald Schneider •
https://docs.nextcloud.com/server/latest/admin_manual/configuration_files/encryption_details.html
Mike Kuketz 🛡 •
Yahe •
Nein, es wird gar nichts automatisiert umverschlüsselt. Persönlich würde ich nicht den Weg gehen, einmal verschlüsselte Daten in derselben Instanz neu zu verschlüsseln, da sowohl auf der Platte als auch in der DB Reste der Verschlüsselung übrig bleiben, die zu Problemen führen können.
DNKrupinski •
Busta •
"Server Side Encryption protects data on storage as long as that storage is not on the same server as Nextcloud itself."
Shingitai •
Edit: ich glaube das sharen der Public Users keys in Kombination mit Backups war noch nicht wirklich ausgereift. Müsste Mal zu Hause nachschauen. Die VM zu dem Workshop könnte ich noch haben
Sid (谷思谛) 🐺 •
Shingitai •
Yahe •
Ihr sucht nach dem nicht dokumentieren `./occ encryption:disable-master-key`.
Man sollte sich allerdings sehr genau überlegen, ob man die Nachteile der User-Key-Encryption eingehen will. :)
Mike Kuketz 🛡 •
Yahe •
Um das zu umgehen, muss man den Recovery Key nutzen. Den erstellt ein Admin für die gesamte Instanz, jeder User muss ihn jedoch für den eigenen Account aktivieren. 1/2
ThetaPhi •
encryption-recovery-tools/server-side-encryption/recover.php at 47fd1da865f419d1b3daa482178acfe624c79e9e · nextcloud/encryption-recovery-tools
GitHubJeff Lebowski •