SecretSync, beveiligingslaag om gevoelige bestanden op Dropbox te beschermen
- Categorie: Software
De populaire bestandssynchronisatie- en hostingservice Dropbox versleutelt alle geüploade bestanden en mappen automatisch om netwerksnuffelen en andere vormen van aanvallen en ongeautoriseerde toegang tot die bestanden te beschermen. Dropbox heeft onlangs hun servicevoorwaarden gewijzigd, wat bevestigde dat het bedrijf in staat was om bestanden die je uploadt naar Dropbox te decoderen, bijvoorbeeld om te voldoen aan wetshandhaving.
De kans dat iemand je bestanden doorzoekt, is misschien niet zo verleidelijk voor je, vooral als je gevoelige informatie hebt geüpload naar Dropbox.
Versleuteling is de beste optie als je gevoelige of vertrouwelijke bestanden met Dropbox wilt synchroniseren. Versleutelde bestanden zijn alleen toegankelijk voor geautoriseerde gebruikers die de juiste sleutel hebben om de bestanden te ontsleutelen.
Ik heb in het verleden gedemonstreerd hoe je bestanden versleutelt die je synchroniseert met Dropbox met behulp van de Open Source-software True Crypt ( synchroniseer vertrouwelijke bestanden met Dropbox ). Het proces was langdurig, technisch en niet erg comfortabel, vooral voor gebruikers die nog nooit met True Crypt hebben gewerkt.
SecretSync is een zelfstandige software die in Java is geprogrammeerd en die een comfortabelere oplossing voor het opslaan van bestanden biedt. Het is in feite een add-on-service voor Dropbox die bestanden automatisch voor je versleutelt voordat ze met Dropbox worden gesynchroniseerd.
Nieuwe gebruikers moeten een account aanmaken bij de eerste keer uitvoeren. Een gebruikersnaam en wachtwoord zijn verplicht voor het aanmaken van een account. De beveiliging kan verder worden verbeterd door een wachtwoordzin aan het account toe te voegen.
Al deze informatie moet worden ingevoerd op elke computer waarop Secret Sync is geïnstalleerd om toegang te krijgen tot de gecodeerde bestanden op dat systeem.
Secret Sync maakt een nieuwe map op het gebruikerssysteem en koppelt die map aan de Dropbox-map. Alle bestanden die in de map Secret Sync worden geplaatst, worden gecodeerd voordat ze worden verplaatst en gesynchroniseerd met Dropbox.
Bestanden die naar de Secret Sync-map worden verplaatst of gekopieerd, worden gecodeerd met 256-bits AES-codering. Bestanden worden alleen ontsleuteld op de computersystemen van de gebruiker en niet op Dropbox.
Iedereen die de bestanden rechtstreeks op Dropbox opent, krijgt vanaf dat moment alleen maar rotzooi vanwege de codering die online aanwezig is. Deze bestanden kunnen ook niet worden geopend op systemen waarop Dropbox is geïnstalleerd, maar Secret Sync is dat niet.
Dropbox zou die bestanden normaal synchroniseren, maar aangezien ze versleuteld blijven, is het niet mogelijk om ze op die systemen te openen.
Het belangrijkste voordeel van het gebruik van Secret Sync ten opzichte van een handmatige oplossing is dat het veel comfortabeler in gebruik is. Het enige wat u hoeft te doen is de software installeren, een account aanmaken en u bent klaar om te beginnen. Dit duurt maximaal een minuut.
Op aanvullende systemen is het zelfs nog gemakkelijker omdat u alleen uw gebruikersnaam, wachtwoord en optioneel de wachtwoordzin hoeft op te geven die u tijdens de eerste installatie van de service heeft geconfigureerd.
Alle bestanden die je naar de Secret Sync-map op je harde schijf verplaatst (die buiten de Dropbox-map), worden automatisch gecodeerd door de applicatie voordat ze worden gesynchroniseerd met Dropbox.
Je krijgt niets als je de bestanden rechtstreeks op Dropbox probeert te openen, terwijl ze prima op de lokale computer openen.
Deze methode heeft echter een nadeel dat moet worden aangepakt. Secret Sync kan alleen zijn magie doen als het programma op de achtergrond draait. De bètaversie van Windows gebruikt ongeveer 30 megabyte RAM. Mogelijk moet u ook Java aan de vergelijking toevoegen, omdat deze ook moet worden uitgevoerd.
Het programma draait geruisloos op de achtergrond zonder gebruikersinterface om het te stoppen of te starten. Als je het programma wilt sluiten, moet je het stoppen in Windows Taakbeheer. Dit kan veranderen aangezien deze release een bètaversie is en niet het eindproduct.
Secret Sync is momenteel alleen beschikbaar voor Windows, maar de ontwikkelaars hebben beloofd dat binnenkort ook Mac- en Linux-versies op de startpagina van het programma zullen worden aangeboden.
U kunt de Windows-versie downloaden van dit pagina (via Lifehacker )