Backups verschlüsseln und bedenkenlos online speichern

12.09.2010 | 8 Kommentare | Jeffrey

Immer wie­der schreibe ich hier im Blog über Online Spei­cher wie etwa die Drop­box oder zuletzt das T-Online Medi­en­cen­ter.

Ich sel­ber benutze diese Dienste unter ande­rem zum Able­gen von Back­ups. Dar­auf kom­men immer wie­der Kom­men­tare wie “Das ist mir zu unsi­cher. Ich möchte meine Daten bei mir haben».

Am Bei­spiel von True Crypt möchte ich euch daher zei­gen wie man seine Back­ups ver­schlüs­selt in der Cloud spei­chern kann.

TrueCrypt

Nach der Instal­la­tion von True Crypt wählt man im Pro­gramm­fens­ter den Punkt “Create Volume” aus. Anschlies­send wäh­len wir in die­sem Bei­spiel “Create an encryp­ted file con­tai­ner”, da wir nur einen Teil und nicht die ganze Fest­platte ver­schlüs­seln wollen.

TrueCrypt_Volume

Den nächs­ten Schritt kön­nen wir über­sprin­gen, da wir den Con­tai­ner ja nicht ver­ste­cken wollen.

Nun wäh­len wir den Spei­cher­ort für den ver­schlüs­sel­ten Con­tai­ner aus. In mei­nem Fall ist das dann ein Ord­ner in der Dropbox.

Dropbox_TrueCrypt

Nun kommt der Teil, bei dem man den Verschlüsselungs-Algorithmus für den Con­tai­ner aus­wäh­len muss. Hier kommt es ganz auf die ein­ge­baute Fest­platte bzw. noch mehr auf die Prozessor-Leistung an.

Mit einem Klick auf Bench­mark kann man einen klei­nen Test star­ten bei dem man anschlie­ßend sieht, wie schnell der Zugriff auf die Daten je nach Ver­schlüs­se­lung wäre.

Merke: Je bes­ser die Ver­schlüs­se­lung, desto lang­sa­mer die Entschlüsselung!

TC_Algorithmus

Ich wähle hier anschlies­send AES-Twofish-Serpent mit SHA-512 aus, da das mit mei­nem Intel I5 Pro­zes­sor eigent­lich kein Pro­blem ist.

TC_Encryption

Bei der Container-Grösse wähle ich für mich 3 GB aus. Das muss natür­lich jeder für sich ent­schei­den. Je nach­dem wie viele Daten er darin able­gen möchte.

Wenn man den Con­tai­ner spä­ter dyna­misch machen möchte wählt man hier die Maxi­male Grösse, die der Con­tai­ner ein­neh­men darf aus.

TrueCrypt_Size

Nun wählt man das Pass­wort aus, mit dem die Daten dann ver­schlüs­selt wer­den. Zusätz­lich kann man noch Key­files ver­wen­den, die dann eben­falls zum Ent­schlüs­seln der Daten benö­tigt werden.

In mei­nem Fall nehme ich in Pass­wort mit 40 Stel­len. Mit Buch­sta­ben, Zah­len und Son­der­zei­chen natür­lich. ier hilft auf jeden Fall ein Pass­wort­safe wie etwa Kee­Pass.

TrueCrypt_Password

Im nächs­ten Schritt wir der Con­tai­ner dann erstellt und verschlüsselt.

Wenn man den Punkt Dyna­misch aus­wählt benö­tigt der Con­tai­ner nur immer den Platz auf der Fest­platte, wie auch Daten darin ent­hal­ten sind. Ver­rin­gert aber die Lese-/Schreib-Geschwindigkeit.

TrueCrypt_Generate

TrueCrypt_FormateStart

Die Ver­schlüss­lung ist nun abge­schlos­sen und der Con­tai­ner ange­legt. Im Pro­gramm­fens­ter von Tru­e­Crypt kann man den Con­tai­ner nun bequem als Win­dows Explo­rer Lauf­werk einhängen/mounten.

TrueCrypt_Mount

Nun gibt es noch ein klei­nes Pro­blem an der Geschichte mit der Ablage in der Cloud. Natür­lich mit Lösung.

Stan­dard­mäs­sig wird nun bei jeder Ände­rung im Con­tai­ner wie­der der ganze Con­tai­ner in die Cloud hoch­ge­la­den. Bei­spiels­weise bei der Drop­box wer­den jedes Mal die gan­zen 3 GB erneut hoch­ge­la­den, auch wenn nur eine Datei im Con­tai­ner geän­dert wor­den ist.

Bei Cars­ten habe ich aber eine pas­sende Lösung gefun­den: Man kann in den True Crypt Ein­stel­lun­gen fest­le­gen, dass der Zeits­tem­pel der TC-Datei nicht geän­dert wird.

So wird nicht der ganze Con­tai­ner, son­dern nur das Delta (die Ände­run­gen) in die Cloud hochgeladen.

TC_Zeitstempel

So, ich hoffe ich konnte euch mit die­ser Anlei­tung zei­gen, dass man auch beim Online Backup keine Angst um seine Daten haben muss, wenn man diese ent­spre­chend ver­schlüs­selt. Zusam­men mit True Crypt geht das echt zügig und ohne Probleme.

Wer nun noch mehr über die Ver­schlüs­se­lung mit True Crypt wis­sen möchte schaut sich am Bes­ten mal das umfang­rei­che Tuto­rial an. Darin fin­det man viele Tipps rund um die Bedie­nung von True Crypt.

Wie macht ihr das? Erstellt ihr Online Back­ups? Ver­schlüs­selt ihr diese?

Ähnliche Artikel

Dateien mit GPG verschlüsseln: Tutorial
Backup von verschlüsselten Daten erstellen
Auch in der Cloud gibt es Fehler: Vertrauen und Backups
Online Backup: Must have oder nice to have?
Fotos verschlüsseln und mit anderen teilen

8 Kommentare

  1. Tja, wie mache ich das? Wie ver­linkt: genau so wie du (wobei in mei­nem Bei­trag ja auch das hier Beschrie­bene steht).

  2. Jeffrey (12/09/2010) Antworten

    Ich möchte jetzt nur noch wis­sen wie das genau funk­tio­niert, dass die Drop­box nur die geän­der­ten Teile des ver­schlüs­sel­ten Con­tai­ners hoch­la­den kann :)

  3. Patrick (12/09/2010) Antworten

    Sehr inter­es­sante Mög­lich­keit für Backup, gut geschrie­ben und erklärt. Danke!

  4. Marco (09/10/2011) Antworten

    Ich habe die Soft­ware vom Medi­en­cen­ter instal­liert und wollte einen TrueCrypt-Container hoch­la­den, aber lei­der wer­den nur Fotos, Videos und Doku­mente upge­loa­det.
    Oder mache ich etwas falsch?

    • Jeffrey (09/10/2011)

      Mei­ner Mei­nung nach gibt es keine Beschrän­kung auf bestimmte Datei­ty­pen. Sollte also funktionieren.

      Noch­mals ver­su­chen und ansons­ten dem Telecom Sup­port schrei­ben. Even­tu­ell ist auch der Con­tai­ner zu gross?

  5. bernd (11/11/2011) Antworten

    hi,

    also beim tele­kom media­cen­ter funk­tio­niert das lei­der so nicht..oder ich mach was falsch..

    ich hab die datei auf dem netz­lauf­werk angelegt..das funk­tio­niert auch, aller­dings ist der con­tai­ner dann irgend­wie nicht hochgeladen…weil es viel zu schnell geht und der con­tai­ner dann auch 0 byte hat..

    wenn ich den con­tai­ner lokal auf der fest­platte erstelle und mit daten befülle und anschlie­ßend hoch­lade (was dann die ent­spre­chende zeit dau­ert) und anschlie­ßend mit TC moun­ten will, gibt er als feh­ler­mel­dung eine fal­sche con­tai­ner­größe an…

    hat da jemand eine idee woran das lie­gen kann?

    gruß
    derBernd

  6. techno.kid (20/12/2011) Antworten

    Hallo bernd,

    ich ver­mute, dass es daran liegt, dass für die Syn­chro­ni­sa­tion der Daten bei Drop­box ein eige­ner Cli­ent zum Ein­satz kommt. Von der Tele­kom gibt eine ähnli­che Soft­ware mit der man den Online-Speicher «wohl» als Lauf­werk ein­bin­den kann — hast Du das schon ein­mal ausprobiert?

    techno.kid

Beitrag kommentieren

Kommentieren ohne Angabe von Name und E-Mail Adresse möglich. Kommentare werden moderiert. Spam und Offtopic wird gelöscht.