So verschlüsseln Sie Ihre Dateien in der Cloud mit Rclone

Rclone ist ein wunderbares Tool. Es ist ein einfaches Skript, das es Ihnen ermöglicht, Ihre Dateien nahtlos über eine Vielzahl von Cloud-Speicheranbietern zu verwalten. Es hat eine intuitive Befehlszeilenschnittstelle und eine leistungsstarke Reihe von Funktionen, die unter anderem es Ihnen ermöglichen, Daten von einem Cloud-Remote zum anderen zu migrieren, mehrere Cloud-Remotes miteinander zu kombinieren und Daten transparent zu verschlüsseln und zu entschlüsseln. Dieser Artikel konzentriert sich auf den letzten Punkt.
Inhaltsverzeichnis
- Wie funktioniert es?
- Rclone Crypt einrichten
- Verschlüsselungseinrichtung
- Testen Ihres neuen Crypt-Remotes
- Häufig gestellte Fragen
Tipp: Für die Sicherung von Dateien auf einem selbst gehosteten Remote-Backup-Server versuchen Sie Urbackup.
Crypt ist eine Funktion von rclone, die Ihre Dateien während des Hochladens verschlüsselt und sie auch beim Herunterladen entschlüsselt. Das bedeutet, dass die tatsächlichen Dateien, die in der Cloud gespeichert sind, verschlüsselt und durcheinandergebracht sind. Es ermöglicht Ihnen, Ihren Cloud-Anbieter als Speicher-Service zu nutzen, ohne dass Sie darauf vertrauen müssen, dass sie nicht sehen, was Sie hochladen.
Crypt ist auch einfach und transparent einzurichten, wodurch es für jemanden ohne technische Expertise in der Kryptographie leicht machbar ist, sein eigenes verschlüsseltes Remote zu erstellen.
Wie funktioniert es?
Ein Crypt-Remote funktioniert, indem es ein anderes Remote verwendet und sich darüber legt. Crypt verhält sich daher wie eine Schicht, die die Daten filtert und modifiziert, die durch sie hindurchgehen. Bevor Daten das Cloud-Remote erreichen, wurden sie bereits durch die Crypt-Funktion gefiltert und verschlüsselt.
Dieser geschichtete Ansatz bietet auch die größte Flexibilität beim Umgang mit mehreren Remotes.
Wir können beispielsweise mehrere Remotes mit der union-Funktion von rclone zu einem kombinieren und dann zu einem Crypt-Remote hinzufügen. Alle Daten, die über das Remote hochgeladen werden, werden dann verschlüsselt und über die verschiedenen Cloud-Remotes verteilt, die Sie haben.
Auch lesen: Rclone verwenden, um mit mehreren Cloud-Speicheranbietern in Linux zu synchronisieren
Rclone Crypt einrichten
Wenn Sie diese Funktionen ansprechend finden, ist die Einrichtung eines Crypt-Remotes relativ einfach. Diese Anleitung geht jedoch davon aus, dass Sie bereits Ihr eigenes unverschlüsseltes rclone-Remote erstellt haben. Sie können unsere Einführung dazu hier lesen.
Sobald Sie Ihr eigenes rclone-Remote haben, beginnen Sie mit der Eingabe:
rclone configDies bringt uns zum Konfigurationsmenü von rclone. Wir werden ein neues Remote erstellen, indem wir N drücken.

Rclone wird uns nach dem Namen des Remotes fragen, das wir einrichten möchten. Für diese Übung werde ich das Remote “crypt” nennen.

Die nächste Option fragt nach dem Typ des Remotes, das wir einrichten möchten. Geben Sie “crypt” ein, um das Remote als Crypt zu erstellen.

Danach wird rclone nach dem Speicherort des Remotes fragen, das Sie mit Crypt umhüllen möchten. Stellen Sie sicher, dass der Pfad auf ein bestimmtes Verzeichnis im Remote zeigt und nicht auf das gesamte Remote selbst.
In meinem Fall habe ich bereits einen Ordner namens “maketecheasier” in meinem gdrive-Remote erstellt. Um ihn zu verwenden, schrieb ich gdrive:/maketecheasier in die Konfiguration.

Obwohl es möglich ist, das gesamte Remote als Crypt festzulegen, kann dies einige Probleme mit dem Verschlüsselungs- und Entschlüsselungsprozess verursachen.
Cloud-Speicheranbieter können möglicherweise nicht mit einem verschlüsselten Stammordner umgehen. Darüber hinaus wird alles, was außerhalb von rclone crypt hochgeladen wird, unverschlüsselt sein und könnte einige Probleme mit der Art und Weise darstellen, wie die Crypt-Funktion mit Dateien umgeht.
Auch lesen: Der ultimative Leitfaden zu Apt- und Apt-Get-Befehlen
Verschlüsselungseinrichtung
Der nächste Schritt fragt nach der Art der Dateinamenverschlüsselung, die wir für unser Remote wünschen.
- Standard ermöglicht eine vollständige Dateinamenverschlüsselung, die den Dateityp der hochgeladenen Dateien verbirgt.
- Obfuscate „rotiert“ einfach die Dateinamen. Es ist eine einfache, aber schwache Art der Verschlüsselung.
- Aus wird keinen Dateinamen obfuscate.

Von dort wird rclone fragen, ob wir die Verzeichnisnamen verschlüsseln möchten. Die Wahl von 1 verschlüsselt alle Ordnernamen im Remote. Die Wahl von 2 tut dies nicht.

Für die folgenden Schritte wird rclone fragen, ob wir unser eigenes Passwort erstellen oder rclone es für uns generieren lassen möchten.

In meinem Fall werde ich mein eigenes Passwort eingeben.

Danach wird rclone uns fragen, ob wir ein zweites Passwort hinzufügen möchten, um unseren Verschlüsselungsschlüssel weiter zu randomisieren.

In meinem Fall habe ich ein zweites Passwort hinzugefügt.

Bitte beachten Sie, dass dies unsere Schlüssel zu unseren Daten sind. Sie sollten eine Kopie dieser beiden Passwörter an einem sicheren Ort aufbewahren. Jeder, der eine Kopie dieser beiden Passwörter hat, könnte Ihre rclone-Konfiguration wiederherstellen und die Daten von Ihrem Crypt-Remote entschlüsseln.
Auch lesen: PGP-Verschlüsselung: Wie sie funktioniert und wie Sie damit beginnen können
Zusätzliche Konfigurationen
Für den nächsten Schritt wird rclone fragen, ob wir das erweiterte Konfigurationsmenü betreten möchten. In den meisten Fällen müssen wir keine dieser Einstellungen ändern.

Wenn Sie jedoch verschiedene Crypt-Remotes einrichten, die miteinander interagieren sollen, oder wenn Sie aus irgendeinem Grund die Daten selbst nicht verschlüsseln möchten, können Sie diese Einstellungen hier ändern.
Zuletzt wird rclone uns bitten, unsere Einstellungen für das Crypt-Remote zu bestätigen. Drücken Sie Y und Enter, wenn Sie mit den aktuellen Einstellungen zufrieden sind.

Danach zeigt rclone nun Ihr Crypt-Remote an. In meinem Fall heißt es crypt mit dem Typ Crypt.

Auch lesen: 8 nützliche und interessante Bash-Prompts
Testen Ihres neuen Crypt-Remotes
Sobald Sie fertig sind, können Sie Ihr neues Crypt-Remote verwenden, um Dateien zu übertragen. Tun Sie dies, indem Sie diesen Befehl eingeben:
rclone -v copy /your/local/file/here/ remotename:/the/remote/location/In meinem Fall habe ich eine kleine Datei von meinem Computer in mein Crypt-Remote kopiert. Ich habe überprüft, ob die Datei ordnungsgemäß kopiert wurde, indem ich den Inhalt des Remotes aufgelistet habe:
rclone lsf remotename:/
Wenn Sie das Remote irgendwo außerhalb von rclone angesehen haben, wird die Datei mit einem durcheinandergebrachten Namen angezeigt. Zum Beispiel, als ich meine neu kopierte Datei auf der Google Drive-Website ansah, wurde der hochgeladene Dateiname als “nf1kktmpf95lg527ddci7s3m90” angezeigt.
Herzlichen Glückwunsch! Sie haben jetzt Ihr eigenes verschlüsseltes Cloud-Backup erstellt. Sie können dies jetzt für sich selbst verwenden. Oder, wenn die Idee des Schichtens Sie an kreative Speicherlösungen denken lässt, lesen Sie mehr über günstige Cloud-Speicheranbieter, die Sie mit rclone verwenden können.
Auch lesen: Bester Cloud-Speicher für Ihr Geld
Häufig gestellte Fragen
1. Ist Rclone Crypt sicher verschlüsselt?
Ja. Rclone verwendet den XSalsa20-Zypher, um den Dateiinhalt und die Dateinamen zu verschlüsseln. Es ist ein relativ starker Zypher, der ressourcenschonend ist. Der Inhalt der verschlüsselten Dateien wird auch ständig mit Poly1305 überprüft, einem sehr starken Verschlüsselungsalgorithmus.
2. Wie würde ich auf meine Dateien zugreifen, wenn ich meinen Computer verliere?
Das Gute an diesem Prozess ist, dass Sie, solange Sie Ihre beiden Passwörter notiert haben, jederzeit von überall auf Ihre Daten zugreifen können. Alles, was Sie benötigen, ist ein Computer, den Sie mit dem Internet verbinden können, und rclone.
3. Ist es möglich, mein Passwort zu ändern, nachdem ich es festgelegt habe?
Nein. Die Verschlüsselung basiert stark auf dem Passwort, das Sie festgelegt haben. Das Ändern des Passworts würde bedeuten, dass sich der Verschlüsselungsschlüssel für das Crypt ändern würde. Daher sind alle zuvor verschlüsselten Dateien für Sie nicht mehr zugänglich.
Der Weg, ein neues Passwort zu verwenden, besteht darin, ein neues Crypt mit dem neuen Passwort zu erstellen, dann die Dateien vom alten Crypt zu entschlüsseln und sie in das neue Crypt zu verschieben. Zuletzt entfernen Sie das alte Crypt.