ДА, то я хочу спросить: достаточно ли будет, мною ниже описанного комплекса защитных мер, для предотвращения кражи со стороны сервера?
На днях меня могут забрать в армию и именно поэтому я сейчас занимаюсь сохранением важных данных с компьютера на облачные сервера mega.nz также для пущей надёжности возьму продублирую и залью ещё в telegram но суть не в этом!
У меня есть база паролей которую я планирую хранить на облачном диске.
Не надо будет боятся, что у меня к примеру сломается жёсткий диск или сгорит дом, просто хочу быть уверенным!
Сейчас я опешу процесс того, как именно зашифровал мою базу, а вы в свою очередь отпишитесь сюда насколько эти все меры защиты оправданы! — Да, кстати! Моя база это набор данных, логинов, паролей, насчитывающих где-то свыше 100 строк.
1. Зашифровал само название файла password с помощью утилиты base64. CMD:
>print password | base64
2. Зашифровал базу данных с помощью утилиты base64, а вывод отправил в ранее изменённый файл.
cat pswd | base64 >$ecrypt_file_name
3. Зашифровал с помощью утилиты gnupg, файл $ecrypt_file_name, задал ему восьмизначный пароль для де-шифровки.
gpg2 -c $ecrypt_file_name
4. Упаковал этот файл в tarboll с расширением gzip.
tar cvzf $tar_arch_name $ecrypt_file_name
5. Зашифровал tarboll-архив с помощью опять же той самой утилиты gnupg, но на этот раз решил задал пароль состоящий из 16 символов. Естественно я зашифровал также само название tarbolla!
После всего я переименовал файл, убрав от туда расширения: *.tar.gz.gpg
_EOF_
я бы шифровал архив с гпг потом через xor а потом еще раз гпг
xor с девичьей фамилией матери, точное написание рекомендуется забыть, для интриги по возвращению из армии
возможно, одной encfs хватит за глаза
Хмм... я слышал только об логическом операторе XOR. Можете пожалуйста по подробнее рассказать мне про ваш способ шифрования в особенность что за XOR? Скиньте ссылку на источник где можно про это почитать.
😂 я себе на этот случай README на калякаю и сохраню на флешке))
каждый байт архива ксорите (тот самый логический оператор XOR) с каждым байтом своего ключа. Если секретный ключ по размеру равен размеру архива, это самое надёжное принципиально невскрываемое шифрование.
Интересно, судя по аббревиатуре сие утилиты можно догадаться что она шифрует саму файловую систему. Почитаю, спасибо))
не совсем так. Там монтируется папка, в которой зашифрованные файлы. В точке монтирования проявляется расшифрованный контент.
Открой для себя KeePassXC, например. Умеет не только пароли, но и ключи SSH, которые умеет прогружать в ssh-agent, что избавляет от несекурного хранения их в файловой системе. Умеет в браузеры, через плагины. Умеет в автоввод паролей в приложения, по айди окон. Умеет генерить пароли. Всё хранится в зашифрованном виде. Можно просто мастер-паролем, можно мастер-паролем+файл ключа. И даже аппаратные ключи он умеет.
это он и есть https://0x0.st/iDPd.c $ gcc xor.c -o xor $ ./xor file.key < input.file > out.file
Интересно, можно ли этот алгоритм Си реализовать с помощью SHELL?
есть похожее но вместо xor там aes http://loop-aes.sourceforge.net/ а еще можно использовать veracrypt
Умеет ключи? Где? Я его юзаю неудобно только что нет мобильного
А синхронизацию умеет?
Кипас есть на мобилки
Ах да он же умеет только в файл писать и разраб говорит что синхронизация не их проблема
Есть мобильный... Ключи умеет.
Божечки, да положи ты файл с базой в облако и синхри хоть рсинком.
Да ок и каждый раз мне его надо перекачать из облака
а для мобилы KeePassDX в f-droid есть
Он базы читает десктопа?
Чувак зацени Bitwarden
да совместимость есть
Да. Но синхронизация идёт нахуй.
Но нету синхронизации поэтому юзай Bitwarden почему он читай наш срач сверху
База лежит на гуглодрайве
Как удобно каждый раз её даунлодить и аплодить👍👍👍
Я конечно погляжу
Обсуждают сегодня