前言
有段时间闲来无事,我开始整理文件,作为计科人,我对数据还是较为敏感的。整理数据未免要和存储打交道,于是整个工作就是把不重要的数据清理或者组织存放,重要的数据集合起来并且备份。然而在数据备份时,我意识到,重要数据除了照片视频之外,总的数据量并不大,正好手头有一个U盘,仅16GB,但存放文本类和少量音频、图像内容是充足的。并且这个U盘也偶尔随身携带,有时候装着 PPT , Excel , PDF 之类的小文件较为方便。
除了公开可见的为了便捷而存放进去的文件,我如果将我的重要文件也存放其中,必然要保证数据安全,即使我意外丢失,也不会数据泄漏,于是这篇文章就是我对我的重要数据存放在U盘中使用的安全措施。
加密软件
看来看去,最后选择使用的加密软件是 Cryptomator。
选择
在确定使用 Cryptomator 之前,我是考虑过把U盘本身直接加密成一个加密驱动器的,然而这种方式损失了U盘的易用性,一般文件放进去单纯为了转移和使用的时候,并不需要我输入密码才能操作,作为一个普通U盘是它应有的身份。
于是加密全盘的方案被舍弃。
选择 Cryptomator正是看上了其开源的特性,透明的加密方法,和强大的功能,以及其跨平台能力。
因此这个方式更为合适,U盘存储一般文件就正常存放,我的重要文件存储在其中的时候就需要加密存放。即用Cryptomator建立一个加密仓库,放到U盘中,只有需要处理加密文件的时候使用Cryptomator来解密那个仓库并挂载,在一般情况使用的时候,直接访问U盘就行。在操作加密仓库的时候,只要挂载了,就能像普通的驱动器一样使用,创建文件夹,复制粘贴等,加密仓库是具有普通的文件结构的。
展示
这是我的U盘:
1 | ❯ lsblk -o NAME,SIZE,TYPE,MOUNTPOINT,FSTYPE,LABEL /dev/sdb |
其根目录的内容如下:
1 | ❯ ls -la /media/jiesi/nomai_doc |
基本内容
可以看到,U盘下有一些裸文件,如TXT,markdown,这些文件可以直接打开。
我放了一些文本文件,当我意外丢失了这个U盘,捡到者查看这些文件便可获取到我的联系方式。
大概内容如下:
1 | ❯ cat README.txt |
并且由于重要文件加密放在仓库里,恶意持有者无法从中获取到任何信息。
加密客户端
cryptomator 文件夹内放的是多个平台的客户端,目的并不是给捡到者提供访问我加密数据的工具,而是在不同机器上便利我使用。
1 | /media/jiesi/nomai_doc 17:44:10 |
可以看到,在Windows,Mac OS, Linux, Android上皆有相应客户端,虽然不一定用的上,但有备无患。
加密仓库
encrypted_data 文件夹便是我的加密仓库所在。直接查看的时候显示的如下内容。
1 | ❯ tree encrypted_data -L 3 |
在这里我们无法获取有用数据。重要.rtf中写的是这个:
1 | ⚠️ 保险库文件 ⚠️ |
解密
解密之后,能够挂载上我真正存放文件明文的仓库。
1 | ~/.local/share/Cryptomator/mnt/nomai_secret_data 17:57:49 |
制作方法
制作方法十分简单,我们只需要准备一个干净(不干净也行)存储介质。
使用Cryptomator创建一个加密仓库,在软件内有详细的引导。
通常是新建->命名->设置一个强密码即可。然后妥善保管密码和恢复密钥。
建立后的仓库可以复制拷贝到别的地方,使用客户端依旧能打开,这使得拷贝非常容易。
使用的时候,我们只需要在客户端内选择加密库的路径,输入密码,即可挂载。日常需要时临时挂载,用完之后便锁定,毫不费力。
我在 Linux 上使用偶尔出现bug,无法正常挂载,暂时没有完全研究。
通过这两个指令一般能解决
1
2
3 ❯ fusermount -u ~/.local/share/Cryptomator/mnt/nomai_secret_data
~ 11:50:57
❯ rmdir ~/.local/share/Cryptomator/mnt/nomai_secret_data具体访问这个帖子
github discussion
End