馃嚞馃嚙 Go to english version of this post / Przejd藕 do angielskiej wersji tego wpisu
Spis tre艣ci:
W poprzednim wpisie pisa艂em o Nextcloud, czyli jak uruchomi膰 sw贸j w艂asny dysk sieciowy, kt贸ry niekt贸rzy potocznie nazywaj膮 chmur膮 na pliki. Zastan贸wmy si臋 jednak co w przypadku, gdy uruchamiamy tak膮 us艂ug臋 na serwerze, kt贸ry nie stoi w naszym domu, tj. nie mamy pe艂nej kontroli nad tym kto mo偶e mie膰 do niego dost臋p? Lub te偶 w przypadku, kiedy chcemy jednak powierzy膰 swoje dane takim us艂ugom jak Dropbox? Czy mo偶na w takiej sytuacji zabezpieczy膰 swoje dane? Oczywi艣cie, 偶e tak i jednym z najciekawszych sposob贸w jest darmowe narz臋dzie nazywaj膮ce si臋 Cryptomator.
Zasad臋 dzia艂ania tego narz臋dzia jest bajecznie prosta, a przy tym genialna. Typowy przypadek sytuacji, gdzie pi臋kno tkwi w prostocie. Cryptomator pozwala na stworzenie pewnego rodzaju zaszyfrowanego kontenera (skarbca czy te偶 sejfu), kt贸rego zawarto艣膰 jest dost臋pna dopiero po podaniu has艂a. Taki kontener wrzucamy na dysk sieciowy, kt贸ry synchronizowany jest pomi臋dzy wszystkimi podpi臋tymi urz膮dzeniami. Natomiast na urz膮dzeniach ko艅cowych dany kontener zostaje odszyfrowany poprzez aplikacj臋 Cryptomator i udost臋pniony jako dodatkowy dysk sieciowy. W praktyce po prawid艂owym pierwszym skonfigurowaniu poziom bezpiecze艅stwa zostaje drastycznie zwi臋kszony, a wygoda u偶ytkowania nie zostaje zaburzona w 偶aden spos贸b.
Instalacja i konfiguracja
Zacznijmy od pobrania aplikacji odpowiedniej dla naszego systemu. Wierz臋, 偶e ka偶dy poradzi sobie z jej instalacj膮. Po uruchomieniu Cryptomatora od razu przechodzimy do dzia艂ania i rozpoczynamy proces dodawania kontenera poprzez skorzystanie z przycisku + Add Vault.

W oknie, kt贸re wyskoczy, mamy dwie opcje do wyboru:
-
Create New Vault - tworzenie nowego kontenera i to w艂a艣nie z tej opcji skorzystamy,
-
Open Existing Vault - otwarcie (dodanie do tego urz膮dzenia, np. po przeinstalowaniu aplikacji) ju偶 wcze艣niej utworzonego kontenera.

W nast臋pnym oknie podajemy nazw臋 robocz膮 dla tworzonego kontenera i przechodzimy dalej naciskaj膮c przycisk Next.

Przyszed艂 czas na wskazanie miejsca, w kt贸rym ten kontener ma zosta膰 ulokowany. Jak wida膰 na poni偶szym zrzucie ekranu mamy od razu do wyboru takie opcje jak iCloud, Dropbox, Google Drive czy OneDrive. Na ko艅cu znajduje si臋 te偶 opcja r臋cznego wskazania miejsca na dysku lokalnym, kt贸ry mo偶e by膰 jednocze艣nie folderem wsp贸艂dzielonym z dowoln膮 inn膮 us艂ug膮 chmurow膮 (np. naszym dyskiem sieciowym Nextcloud). Po prawid艂owym wskazaniu lokalizacji naciskamy przycisk Next.

W tym kroku ustawiamy najwa偶niejsze, czyli has艂o. My艣l臋, 偶e nie musz臋 t艂umaczy膰 dlaczego powinno ono by膰 mocne, tj. sk艂adaj膮ce si臋 z jak najwi臋kszej ilo艣ci znak贸w (najlepiej ma艂e i du偶e litery, cyfry oraz znaki specjalne). Po dwukrotnym wpisaniu wybranego ci膮gu znak贸w musimy jeszcze zdecydowa膰 czy 偶yczymy sobie, aby zosta艂 wygenerowany specjalny kod odzyskiwania, kt贸ry b臋dzie mo偶na u偶y膰 w przypadku zapomnienia has艂a. Polecam wygenerowa膰 taki kod i trzyma膰 go w bezpiecznym miejscu.

Przycisk Create Vault ko艅czy proces tworzenia kontenera jednak na koniec dostaniemy jeszcze okno z wygenerowanym kodem odzyskiwania, kt贸ry nale偶y zachowa膰.

Gotowe, kontener zosta艂 utworzony. Dostajemy okno informuj膮ce o tym oraz wyb贸r czy chcemy go od razu odblokowa膰 (przycisk Unlock Now) lub po prostu przej艣膰 dalej (przycisk Done). Na ten moment proponuj臋 skorzysta膰 z tego drugiego.

Wracamy do g艂贸wnego okna Cryptomatora, gdzie na li艣cie widnieje ju偶 nowy kontener. Wybierzmy go i wejd藕my do jego ustawie艅 (Vault Options).

W pierwszej zak艂adce General mo偶emy w艂膮czy膰 opcj臋, aby skarbiec by艂 odblokowany ju偶 przy uruchomieniu aplikacji Cryptomator, co dla wygody polecam zrobi膰. Nast臋pnie mamy wyb贸r co w takim przypadku ma si臋 sta膰, tj. czy ma on zosta膰 pokazany jako nowe okno mened偶era plik贸w, pyta膰 si臋 ka偶dorazowo co ma zrobi膰, czy te偶 ma po prostu zosta膰 otwarty w tle i nie robi膰 nic wi臋cej. Ja zawsze u偶ywam tej ostatniej opcji. W nast臋pnej zak艂adce Mounting jak sama nazwa wskazuje mamy ustawienia dotycz膮ce montowania kontenera, tj. mo偶liwo艣膰 zmiany nazwy pod jak膮 ma widnie膰 w naszym drzewie dysk贸w, czy ma by膰 tylko do odczytu (czasem jest to przydatna funkcja), flagami si臋 nie zajmujemy, bo to ju偶 bardziej zaawansowane dzia艂anie, i na koniec mamy mo偶liwo艣膰 edycji miejsca, w kt贸rym ma by膰 montowany. Ostatnia zak艂adka to Password, gdzie mo偶emy zmieni膰 has艂o i podejrze膰 obecny lub wygenerowa膰 nowy kod odzyskiwania.



Wracamy do g艂贸wnego okna i tym razem naciskamy przycisk Unlock. Przy pierwszym otwarciu zostaniemy poproszeni o podanie has艂a, kt贸re mo偶emy zachowa膰 w pami臋ci aplikacji zaznaczaj膮c poni偶ej Save Password. Wszystko tutaj zale偶y od zastosowania, jednak je偶eli chcemy mie膰 zabezpieczenie jedynie na zewn膮trz, a z poziomu swojego komputera postawi膰 na wygod臋 to zaznaczenie tej opcji jest uzasadnione. Przy takiej konfiguracji mo偶na ustawi膰, aby Cryptomator by艂 uruchamiany razem z systemem operacyjnym, a wraz z nim odblokowany zostanie skarbiec i od razu podpi臋ty jako dysk sieciowy, bez udzia艂u u偶ytkownika, gotowy aby z niego korzysta膰.


Urz膮dzenia mobilne
Cryptomator jest dost臋pny jako aplikacja r贸wnie偶 na urz膮dzenia mobilne. Analogiczne do powy偶szej instrukcje instalacji i konfiguracji s膮 dost臋pne dla Androida i iOS.
Jak to wygl膮da z poziomu chmury
Pisa艂em ju偶, 偶e z poziomu naszego urz膮dzenia skarbiec b臋dzie wygl膮da艂 jak zwyk艂y dysk sieciowy czy nawet jak zwyk艂y folder na naszym dysku lokalnym, kt贸ry synchronizuje si臋 ze standardowym rozwi膮zaniem chmurowym. Jednak uwa偶am, 偶e warto tak偶e pokaza膰 jak pliki kontenera wygl膮daj膮 z poziomu tej偶e chmury. Dla przyk艂adu zrobi艂em zrzut ekranu z Dropboxa.

Jak wida膰 ta zaszyfrowana zawarto艣膰 jaka jest umieszczana na dysku zewn臋trznym to tak naprawd臋 folder z du偶膮 ilo艣ci膮 dziwnie nazwanych podfolder贸w (nie do odczytania), w kt贸rym znajduj膮 si臋 wszystkie pliki zapisane wewn膮trz skarbca, dokument informacyjny w formacie RTF (skr贸t od Rich Text File, jest to co艣 pokroju pliku DOCX), klucz masterkey.cryptomator w postaci zaszyfrowanej oraz jego kopia zapasowa. To tyle. Dla kogo艣, kto nie ma Cryptomatora i has艂a do odszyfrowania, te pliki wydaj膮 si臋 kompletnym be艂kotem i o to w tym wszystkim chodzi.