Cifrar os seus ficheiros de Nextcloud no servidor
Nextcloud inclúe unha aplicación de cifrado do lado do servidor e cando a súa administración de Nextcloud o activa, todos os seus ficheiros de datos en Nextcloud son cifrados automaticamente no servidor. O cifrado realizase en todo o servidor, polo que cando está activado non pode optar por manter os seus ficheiros sen cifrar. Non ten que facer nada especial, xa que usa o seu acceso a Nextcloud como contrasinal para a súa chave de cifrado privado. Só ten que saír e volver acceder e xestionar e compartir os seus ficheiros como fai normalmente, e aínda pode cambiar o seu contrasinal sempre que queira.
O seu principal propósito é cifrar ficheiros en servizos de almacenamento remoto conectados ao seu servidor de Nextcloud. Este é un xeito sinxelo e transparente de protexer os seus ficheiros en almacenamento remoto. Pode compartir os seus ficheiros remotos a través de Nextcloud da forma habitual, porén non pode compartir os seus ficheiros cifrados directamente dende o servizo remoto que está a usar, porque as chaves de cifrado están almacenadas no servidor de Nextcloud e nunca están expostas a provedores de servizos externos.
Se o seu servidor de Nextcloud non está conectado a ningún servizo de almacenamento remoto, é mellor usar algunha outra forma de cifrado como o cifrado a nivel de ficheiro ou o cifrado de disco completo. Debido a que as chaves se gardan no servidor de Nextcloud, é posíbel que a súa administración de Nextcloud poida botar unha ollada nos seus ficheiros e se o servidor está comprometido, o intruso pode acceder aos seus ficheiros. (Lea Cifrado en Nextcloud para obter máis información.)
Preguntas frecuentes (FAQ) sobre cifrado
Como se pode desactivar o cifrado?
The only way to disable encryption is to run the «decrypt all» script, which decrypts all files and disables encryption.
É posíbel desactivar o cifrado coa chave de recuperación?
Yes, if every user uses the file recovery key, «decrypt all» will use it to decrypt all files.
Pódese desactivar o cifrado sen o contrasinal do usuario?
Se non ten o contrasinal de usuario ou a chave de recuperación de ficheiros, entón non hai forma de descifrar todos os ficheiros. É máis, executalo no acceso sería perigoso, porque é probable que teña tempos de espera.
Está previsto pasar isto ao seguinte acceso de usuario ou a un traballo de fondo?
Se fixésemos iso, necesitaríamos almacenar o seu contrasinal de acceso na base de datos. Isto podería considerarse un problema de seguranza, polo que non hai nada diso previsto.
É posíbel compartir grupos coa chave de recuperación?
Se quere dicir engadir usuarios a grupos e facelo funcionar máxicamente? Non. Isto só funciona coa chave mestra.
Usar o cifrado
O cifrado de Nextcloud está máis ou menos estabelecido e pode esqueeelo, mais ten algunhas opcións que pode usar.
Cando a súa administración de Nextcloud activa por primeira vez o cifrado, ten que saír da sesión e logo acceder de novo para crear as chaves de cifrado e cifrar os seus ficheiros. Cando estea activado o cifrado no seu servidor de Nextcloud, verá un báner marelo na súa páxina de Ficheiros advertíndolle que saia da sesión e logo volva acceder:
Cando volva iniciar sesión tarda uns minutos en traballar, dependendo de cantos ficheiros teña e logo volve á súa páxina predeterminada de Nextcloud.
Nota
Nunca debe perder o seu contrasinal de Nextcloud, porque vai perder o acceso aos seus ficheiros. Aínda que existe unha opción de recuperación opcional que pode activar a súa administración de Nextcloud; consulte a sección Contrasinal da chave de recuperación (deseguido) para obter máis información.
Ficheiros sen cifrar
Só se cifran os datos dos seus ficheiros e non os nomes de ficheiro ou as estruturas de cartafoles. Estes ficheiros nunca se cifran:
Ficheiros antigos no cesto do lixo.
Miniaturas de imaxe da aplicación Galería.
Vistas previas da aplicación Ficheiros.
O índice de busca da aplicación de busca de texto completo.
Datos da aplicación de terceiros
Só se poden cifrar aqueles ficheiros que se comparten con fornecedores de almacenamento de terceiros, é posíbel que o resto dos ficheiros non estean cifrados.
Cambiar o contrasinal da chave privada
Esta opción só está dispoñíbel se a administración da instancia non cambiou o contrasinal de cifrado, senón só o contrasinal de acceso.. Isto pode ocorrer se o seu provedor de Nextcloud usa unha infraestrutura de usuario externo (por exemplo, LDAP) e cambiou o seu contrasinal de acceso usando esa configuración de infraestrutura. Neste caso, pode estabelecer o seu contrasinal de cifrado no seu novo contrasinal de acceso fornecendo o seu antigo e novo contrasinal de acceso. A aplicación de cifrado funciona só se o seu contrasinal de acceso e o seu contrasinal de cifrado son idénticos.