Attualmente sto usando EncFS per crittografare la mia directory "confidential" in ".encconfidential" e sync quella directory crittografata utilizzando un servizio online (ad es. Dropbox, UbuntuOne ecc.). Tuttavia, il mio intero disco è già crittografato LUKS, quindi la doppia crittografia ha un impatto sulle prestazioni.
Mi chiedo se esiste un'opzione EncFS "invertita"? Viene montata una directory non crittografata e nella directory montata vengono visualizzati solo i file crittografati. Quindi potrei lavorare con i documenti non crittografati mentre lo strumento di sincronizzazione vede e legge/scrive solo i file crittografati.
Chiarimento :il mio caso d'uso principale è sincronizzazione non backup. Voglio essere in grado di mantenere sincronizzate le macchine in modo sicuro senza la doppia penalizzazione della crittografia quando si opera in locale (devo aspettare quando premo salva, rispetto al tempo di trasmissione un'operazione crittografata è un incremento minimo nel tempo – ed è tempo in background, non tempo utente)
Risposta accettata:
In realtà esiste un'opzione "invertita" di Encfs. Dalla pagina man di Encfs:
--reverse
Normally EncFS provides a plaintext view of data on demand. Normally it stores enciphered data and displays plaintext data. With --reverse it
takes as source plaintext data and produces enciphered data on-demand. This can be useful for creating remote encrypted backups, where you do
not wish to keep the local files unencrypted.
For example, the following would create an encrypted view in /tmp/crypt-view.
encfs --reverse /home/me /tmp/crypt-view
You could then copy the /tmp/crypt-view directory in order to have a copy of the encrypted data. You must also keep a copy of the file
/home/me/.encfs5 which contains the filesystem information. Together, the two can be used to reproduce the unencrypted data:
ENCFS5_CONFIG=/home/me/.encfs5 encfs /tmp/crypt-view /tmp/plain-view
Now /tmp/plain-view contains the same data as /home/me
Note that --reverse mode only works with limited configuration options, so many settings may be disabled when used.
Non l'ho provato per la sincronizzazione, ma penso che funzionerebbe se usi lo stesso .encfs5
config all'altra estremità.