encryption key deaktivieren? /2-Faktor- Authentifizierung?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

NAS-Dan

Benutzer
Registriert
19. Aug. 2019
Beiträge
105
Reaktionspunkte
16
Punkte
18
Hallo,
ich sichere meine Daten, die auf der NAS liegen, unter anderem via Hyperbackup auf dem Synology C2 Server. Auf C2 greife ich jedoch quasi nie zu, ist ja ein Notfall-Backup. Heute spaßeshalber nach Monaten (oder Jahren?) wieder reingeschaut. Ich konnte nicht mehr auf die Daten zugreifen, sondern wurde aufgefordert, einen "encryption key" anzulegen. Was hat es damit auf sich?

Im Moment sind meine Daten wohl noch nicht verschlüsselt (ob das sinnvoll ist oder nicht, darüber lässt sich streiten).

Wenn ich nun einen Key eingebe, dann kann ich auf meine Daten zugreifen, kann die Verschlüsselung aber nicht mehr deaktivieren?




Und noch ein ganz anderes Thema, deshalb hatte ich mich nach vielen Monaten mal wieder eingeloggt...

Kann ich für den C2 Server eine 2 Faktor Authentifizierung einrichten? Solange die Daten dort nur mit einer gängigen Mail-Adresse und Passwort geschützt sind sind sie-egal ob verschlüsselt oder nicht- ja nicht besonders sicher....



Vielen Dank
 
Daten „at Rest“ sollten meiner Meinung nach immer verschlüsselt sein. Es gibt nach Stand der Technik eigentlich keinen Grund, nicht zu verschlüsseln. Das gilt um so mehr, wenn sie auf einem fremden Computer (= Cloud) liegen.

Das Passwort dient bei einer guten Verschlüsselung nicht als Schlüssel. Mit einer Länge von vielleicht 15 oder 20 ist es zu kurz, um einen längeren Datensatz ausreichend zu verändern. Das Passwort dient nur dazu, den Zugang zum eigentlichen Schlüssel freizugeben.

Ein ausreichend langes, zufälliges und nicht wieder verwendetes Passwort ist dafür heute völlig ausreichend. Da du nicht häufig auf dein Backup zugreifst, sehe ich 2FA als nicht nicht zwingend notwendig. Ob es geht, kann ich dir nicht sagen (ich nutze kein C2).

Was ausreichend lang ist, ändert sich mit zunehmender Rechenleistung. Längen über 20 sollten bei völlig zufälligen Passworten noch viele Jahre ausreichend gut sein.
 
  • Like
Reaktionen: NAS-Dan
aber das habe ich richtig verstanden, der encryption key ist ne Neuerung auf dem C2 Server, den es früher nicht gab, oder ?
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat