Daten entschlüsseln mit dem Schlüsselmanager

Status
Für weitere Antworten geschlossen.

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
Hallo zusammen,

ich hatte gerade eine längere Unterhaltung via Live Chat mit Synology und muss sagen, dass ich jetzt verwirrter bin als vorher.
Vielleicht könnt ihr mir unter die Arme greifen:

Aktuell habe ich eine DS718+ im Einsatz auf der ich 4 verschlüsselte Ordner habe.
Jeder Ordner hat ein individuelles Passwort zum entschlüsseln.
Sollte die NAS mal Neustarten, sind die Ordner verschlüsselt - was auch gut ist - und ich muss dieses Ordner für Ordner manuell entschüsseln.

Und hier ist der springende Punkt - gibt es für dieses manuelle entschlüsseln eine elegantere Lösung?
 

Syno-OS

Benutzer
Mitglied seit
23. Jun 2020
Beiträge
361
Punkte für Reaktionen
64
Punkte
28
Ja, den Schlüsselmanager, was du mit deine Überschrift schon sagst und gewusst hast: daher wo liegt nun das konkrete Problem?
https://idomix.de/synology-ordner-verschluesseln-der-schluesselmanager
Der Schlüsselmanager sicherst du selbst wieder mit einem Passwort ab, was am Anfang eingerichtet wird und dann kannst du die Passwörter/Key der Ordner im Schlüsselmanager speichern. Der erwähnte USB Stick speichert die Passwörter verschlüsselt ab, ist in der neueren Version nicht mehr notwendig, man kann die Daten auch wieder auf den Festplatten speichern lassen, was aber etwas unsicherer ist. Nur der USB Stick wird gerne vergessen/verloren, daher alles hat Vor- und Nachteile ;)
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
also ich hatte mir das so vorgestellt - korrigiert mich bitte, wenn es so nicht geht.
Ich erstelle einen MasterKey (USB Stick) für den Schlüsselmanager.

Wenn die Synology hochgefahren ist, schließe ich den Stick an und meine Ordner werden entschlüsselt.
Geht das so?
 

Syno-OS

Benutzer
Mitglied seit
23. Jun 2020
Beiträge
361
Punkte für Reaktionen
64
Punkte
28
während des Hochfahren ja, nicht danach, da das DSM beim Hichfahren versucht gleich die Ordner zu entschlüsseln. Im Betrieb aber nicht mehr, da musst du Hand anlegen.
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
okay, das wäre grundsätzlich auch machbar. JETZT kommt allerdings die nächste Hürde.
Was ist, wenn ich unterwegs bin, die NAS neu starten muss (kann via VPN zugreifen) und den Stick nicht an die NAS anschließen kann?

Gibt es irgendwie eine Möglichkeit, den Stick an meinen Laptop anzuschließen und durch die VPN Verbindung die NAS und Stick zu "verheiraten"?
 

Syno-OS

Benutzer
Mitglied seit
23. Jun 2020
Beiträge
361
Punkte für Reaktionen
64
Punkte
28
Manuell entschlüsseln geht immer und ohne USB Stick, auch über Remote, solange du das Passwort kennst ;)
USB Stick ist wirklich nur für den Start gedacht, danach abziehen und beim nächsten Start geht es wieder von vorne los. Wie gesagt, Sicherheitstechnisch etwas sicherer als auf den Festplatten speichern, aber USB Sticks gehen schneller verloren/vergessen.
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
ohne USB Stick wäre der Ablauf:
via Remote auf die NAS; Schlüsselmanager starten, Schlüsselmanager Passwort eingeben und dann sagen: "Alle entschlüsseln" ?
 

Syno-OS

Benutzer
Mitglied seit
23. Jun 2020
Beiträge
361
Punkte für Reaktionen
64
Punkte
28
du bleibst mit deinem Gedanken am USB Stick hängen, wie gesagt braucht man nicht, wenn man es manuell macht:

1595507109150.png
1595507085060.png

Im Schlüsselmanager ist die Option noch mal drin, nur ist die Frage, wo hast du dann das Passwort hinterlegt,, Festplatte oder USB Stick, dann musst du es nicht eingeben, mehr ist es nicht.

1595507331988.png
 

Ghost108

Benutzer
Mitglied seit
27. Jun 2015
Beiträge
1.248
Punkte für Reaktionen
70
Punkte
68
okay, danke - dann bringt mir der Schlüsselmanager nix.
Aber vielen Dank ! :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat