'Damals' war der SSH-Key nötig, weil man es sonst nicht ohne Sicherheitabfrage hinbekommt.
Über den DSM wird die Synology das wohl selber bestätigen. Und damit ist das eigentlich unsicher, da ja über das Key-Verfahren ja sicherstellen soll, das man mit der richtigen Gegenseite verbunden ist.
Nach meiner Ansicht ist der SSH Key
immer noch möglich, wenn man sicherstellen will, dass man mit der richtigen Endstelle (Strato) verbunden ist oder wenn man FileAuth (per SSH key) nutzen will. Letzteres mache ich mit meinem Linux PC. Der private Key liegt auf dem PC, der public Key bei Strato. Der private Key ist mit User-Rechten geschützt, könnte natürlich immer noch irgendwie geklaut werden, aber für mich liegt der grosse Vorteil darin, dass ich nicht bei jeder SSH Verbindung mit Strato (ich mounte das Hidrive automatisch beim Booten) das Passwort eingeben muss.
Die DS arbeitet nach meiner Ansicht nicht mit SSH key, weil es z Zt keine Option gibt den private SSH key auf der DS zu hinterlegen und natürlich dieses Feature auch generell nicht unterstützt wird (d.h die Option ist nicht wählbar im GUI).
Ich vermute (kann ich aber nicht beweisen, da ich keine Networklogger habe), dass die DS sich über SSH mit gewöhnlicher user/passwort Authorisierung auf dem Hidrive einloggt - denn wie sollte sonst die verschlüsselte Verbindung aussehen (rsync-over-SSH ist ein Standard Protokoll, dass auch von Strato genutzt wird, das lassen die Strato FAQs und die Einstellungen sehr stark vermuten). Damit besteht ein sicherer Kanal, wobei natürlich immer noch die Endstelle (Strato) ein Fake sein könnte. Aber das halte ich für das geringere Sicherheitsrisiko, verglichen mit einer unverschlüsselten Übertragung oder sonstigen Problemen auf Windows/Linux PCs....
Man könnte die verschlüsselte Verbindung prüfen, indem man bei Strato (im Kontrollzentrum) die unverschlüsselten Verbindungen nicht mehr zulässt. Wenn der sync mit der DS immer noch klappt, dann ist es zumindest irgendwie verschlüsselt.
Wenn ich mal ganz viel Zeit habe, dann sehr ich mir mal an, welche Protokolle die DS beim Transfer mit Strato nutzt. Hat jemand schon mal sowas gemacht?
Gruss, ueffchen