Cloud Station Sicherheit Cloud Station

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

brainray

Benutzer
Registriert
14. Aug. 2013
Beiträge
3
Reaktionspunkte
0
Punkte
0
Hallo,

ich überlege mir einen Teil meiner Dropbox Daten auf eine Cloud Station zu legen. Das Argument für die Cloud Station ist die Sicherheit vor dem Zugriff Dritter.

Dazu ein paar Fragen:

- Braucht die Cloud Station irgendeinen Schlüssel, ID, Account von dem Synology weiss, um zu funktionieren? Ein solcher Key wäre der Tod jeder Sicherheit. Und über dyndns müsste es auch ohne gehen.

- ist die Übertragung der Dateien an die gesyncten Clients verschlüsselt?

Danke vorab!
 
1) nein
2) das hängt ja nur davon ab, wie Du Dich mit der DS verbindest - ein mobiler Zugriff bspw. per VPN in Dein home-LAN ist nach heutigem Stand sicher.
 
Aus der Feature-Liste der Cloud Station:
Sicherheit
  • Einstellungen für Zugriffsrechte, damit nur ausgewählte Benutzer über Cloud Station Zugriff auf Dateien haben
  • SSL-Verschlüsselung bei Datenübertragung
  • HTTPS-Tunneling und Proxy-Unterstützung
 
Allerdings sollte man SSL angesichts der jüngst diskutierten Forderungen Dritter nach Zertifikatsweitergaben für die Zukunft als nicht mehr ausreichend sicher betrachten (ohne jetzt wieder eine Diskussion loszutreten, ob denn ein Privatanwender etwas zu verbergen hätte - aber zum einen hat jeder seine Privatsphäre zu verbergen, zum anderen gibt es damit ja reichlich Unternehmensnutzung).
 
@Frogman

kommt schwer darauf an welche Ciphren man für SSL verwendet. SSL ist nicht grundsätzlich unsicher, sondern nur dann wenn man die "falschen" Ciphren verwendet
 
Da stimm ich Dir voll zu - mein Hinweis zielt schon mehr auf den "Normalanwender", der die DS oder seine Browser out-of-the-box verwendet. Von allen Verfahren, die man in ihrer standardmäßig von Herstellern implementierten Form als sicher nutzbar ansehen kann, sticht daher VPN schon merklich hervor. Wer Interesse dazu hat, kann sich mal die Untersuchungen des BSI auf Basis der ITSec-Richtlinien anschauen, übrigens schon vor Bekanntwerden der jüngsten Erkenntnisse gestartet.
 
VPN zumindest OpenVPN ist auch openssl genau gleich wie der Webserver ;-)
 
Naja, stimmt sicher - ich dachte allerdings auch eher an etwas wie IPSec. In jedem Fall besteht ja aus gutem Grund aktuell von vielen Seiten Interesse nach einer "sicheren Kommunikation" - wie sicher dann tatsächlich und mit welchem Aufwand, das ist dann halt immer die Frage.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat