Zusätzliche Verschlüsselungsdatei

Hallo.

Als ehermaliger Boxcryptor User kenne ich die Verschlüsselung so, dass neben dem Passwort ich auch noch lokal eine Verschlüsselungsdatei vorhalten musste, damit ich die Daten wieder entschlüsseln kann.
Bei Cryptomator scheint nur das Passwort auszureichen, was mir ein wenig Kopfschmerzen bereitet.

Weiss jemand ob es irgendwann man auch möglich sein wird bei Cryptomator eine zusätzliche Datei für die Entschlüsselung mit anzuhängen? Denn dann würde ich mich sicherer fühlen.

Danke

Hi, ich habe bis vor kurzem auch Boxcryptor verwendet. Ich habe nie eine Datei benötigt.

Hast du vielleicht mit einem lokalen Konto gearbeitet und meinst die Schlüsseldatei? Das war eher Mittel zum Zweck, um im Falle eines Serverversagens Zugriff auf die Schlüssel zu ermöglichen und weniger ein echtes Sicherheitsfeature bei Boxcryptor.

Wie auch immer… die Schlüsseldatei für deinen Tresor gibt es auch bei Cryptomator. Sie befindet sich im Hauptverzeichnis des Tresors und heißt masterkey.cryptomator. Löschst du die aus dem Tresor kann er nicht mehr entschlüsselt werden. Die Datei selbst ist mit deinem Passwort verschlüsselt. Die Daten in deinem Tresor mit dem Masterkey aus der Datei.

https://docs.cryptomator.org/en/latest/security/architecture/#masterkey-derivation

2 Likes

Hi.

Ja genau, ich habe ein lokales Konto bei Boxcryptor benutzt, da ich meine Anmeldedaten nicht in der Cloud speichern wollte.
Und es handelt sich um diese Schlüsseldatei. Ich habe es eher so gesehen, dass ohne diese Datei man die Daten in der Cloud zwar kopieren kann, aber nichts mir anfangen könnte. Dagegen bei Cryptomator kann man zwar auch erstmals nichts mit anfangen, aber nur weil das Passwort fehlt.
Bei Boxcryptor hat neben dem Passwort auch die Schlüsseldatei gefehlt, was für mich als doppelte Sicherheit gesehen wurde.
Passwort könnte man vielleicht knacken… Aber ohne die Zusatzdatei bringt das Passwort nichts.

Und wenn diese Schlüsseldatei bei Crpytomator auch in der Cloud liegt, bringt es ja nichts wirklich was. Ich würde es besser finden, wenn sich der User selbst bei sich die dazugehörige masterkey.cryptomator Datei aufbewahren könnte.

Ich denke, das ist als neues Feature geplant

Steht das irgendwo, dass es kommen soll?

Hier, eines der letzten Postings:

Dumme Foren Software noetigt mich, den Text zu erweitern - weil er sonst zu aehnlich zu dem ist, den ich vorher geloescht hatte weil ich falsch replied habe.

An ETA would be really great.