Kryptering av Nextcloud filene dine på serveren
Nextcloud inkluderer en krypteringsapp på serversiden, og når den er aktivert av din Nextcloud-administrator, blir alle dine Nextcloud-datafiler automatisk kryptert på serveren. Kryptering er server-omfattende, så når den er aktivert, kan du ikke velge å holde filene dine ukryptert. Du trenger ikke å gjøre noe spesielt, siden den bruker Nextcloud-påloggingen som passord for din unike private krypteringsnøkkel. Bare logg ut og inn og administrer og del filene dine som du vanligvis gjør, og du kan fortsatt endre passordet ditt når du vil.
Hovedformålet er å kryptere filer på eksterne lagringstjenester som er koblet til Nextcloud-serveren din. Dette er en enkel og sømløs måte å beskytte filene dine på ekstern lagring. Du kan dele dine eksterne filer gjennom Nextcloud på vanlig måte, men du kan ikke dele dine krypterte filer direkte fra den eksterne tjenesten du bruker, fordi krypteringsnøklene er lagret på din Nextcloud-server, og blir aldri utsatt for eksterne tjenesteleverandører.
Hvis Nextcloud-serveren din ikke er koblet til noen eksterne lagringstjenester, er det bedre å bruke en annen form for kryptering som filnivå eller hel diskkryptering. Fordi nøklene oppbevares på Nextcloud-serveren din, er det mulig for Nextcloud-administratoren din å snoke i filene dine, og hvis serveren er kompromittert, kan inntrengeren få tilgang til filene dine. (Les ’Kryptering i Nextcloud <https://nextcloud.com/blog/encryption-in-nextcloud/>’_ for å lære mer.)
Kryptering - Ofte Stilte Spørsmål
Hvordan kan kryptering deaktiveres?
The only way to disable encryption is to run the «decrypt all» script, which decrypts all files and disables encryption.
Er det mulig å deaktivere kryptering med gjenopprettelsesnøkkelen?
Yes, if every user uses the file recovery key, «decrypt all» will use it to decrypt all files.
Kan kryptering deaktiveres uten brukerens passord?
Hvis du ikke har brukerpassordet eller filgjenopprettingsnøkkelen, da er det ingen måte å dekryptere alle filer på. Dessuten ville det være farlig å kjøre det ved pålogging, fordi du mest sannsynlig vil støte på tidsavbrudd.
Er det planlagt å flytte dette til neste brukerpålogging eller en bakgrunnsjobb?
Hvis vi gjorde det, måtte vi lagre påloggingspassordet ditt i databasen. Dette kan sees på som et sikkerhetsproblem, så ingenting slikt er planlagt.
Er gruppedeling mulig med gjenopprettingsnøkkelen?
Hvis du mener å legge til brukere i grupper og få det til å virke på magisk vis? Nei. Dette fungerer bare med hovednøkkelen.
Bruk av kryptering
Nextcloud-kryptering er ganske mye aktiver det og glem det, men du har noen få alternativer du kan bruke.
Når Nextcloud-administratoren aktiverer kryptering for første gang, må du logge ut og deretter logge på igjen for å opprette krypteringsnøklene og kryptere filene dine. Når kryptering er aktivert på Nextcloud-serveren din, vil du se et gult banner på Filer-siden som advarer deg om å logge ut og deretter logge på igjen:
Når du logger på igjen, tar det noen minutter før det fungerer, avhengig av hvor mange filer du har, og deretter kommer du tilbake til standard Nextcloud-siden.
Merknad
Du må aldri miste Nextcloud-passordet ditt, fordi du vil miste tilgangen til filene dine. Skjønt det finnes et valgfritt gjenopprettingsalternativ som din Nextcloud-administrator kan aktivere; se delen Gjenopprettingsnøkkelpassord (nedenfor) for å lære mer om dette.
Filer ikke kryptert
Bare dataene i filene krypteres, og ikke filnavnene eller mappestrukturene. Disse filene blir aldri kryptert:
Gamle filer i papirkurven.
Miniatyrbilder av bilder fra Galleri-appen.
Forhåndsvisninger fra Filer-appen.
Søkeindeksen fra fulltekstsøkeappen.
Data fra tredjepartsapper
Bare de filene som deles med tredjeparts lagringsleverandører kan krypteres, resten av filene kan ikke krypteres.
Endre passord for privatnøkkel
Dette alternativet er bare tilgjengelig hvis krypteringspassordet ikke er endret av administratoren, men bare påloggingspassordet. Dette kan skje hvis Nextcloud-leverandøren din bruker en ekstern bruker-back-end (for eksempel LDAP) og endret påloggingspassordet ditt ved hjelp av den back-end-konfigurasjonen. I dette tilfellet kan du sette krypteringspassordet til det nye påloggingspassordet ved å oppgi det gamle og nye påloggingspassordet. Kryptering-appen fungerer bare hvis påloggingspassordet og krypteringspassordet ditt er identiske.