Kihagyás

Titkosítóprogramok

A titkosítás az egyetlen biztonságos módja annak, hogy szabályozd, ki férhet hozzá az adataidhoz. Ha jelenleg nem használsz titkosítást a merevlemezeden, e-mailjeidhez vagy fájljaidhoz, az alábbi lehetőségek közül érdemes választanod.

Több platformon használható megoldások

Az itt felsorolt lehetőségek több platformon is elérhetők, és kiválóan alkalmasak titkosított biztonsági másolatok készítésére.

Cryptomator (felhő)

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

Cryptomator logó

A Cryptomator olyan titkosítási megoldás, amelyet fájlok felhőben történő bizalmas tárolására terveztek, így nem kell megbíznod abban, hogy a szolgáltató nem fér hozzá a fájljaidhoz. Titkosított tárolókat hozhatsz létre egy virtuális meghajtón; ezek tartalma titkosítva szinkronizálódik a felhőtárhely-szolgáltatóddal.

Honlap

Letöltések

A Cryptomator AES-256 titkosítással védi a fájlokat és a fájlneveket is. Nem képes viszont titkosítani bizonyos metaadatokat, például a hozzáférési, módosítási és létrehozási időpontokat, illetve a fájlok és mappák számát és méretét.

A Cryptomator minden asztali platformon ingyenesen használható, iOS-en pedig „csak olvasható” módban szintén díjmentes. Teljes funkcionalitású iOS- és Android-alkalmazása fizetős. Az Android-verzió a ProxyStore segítségével anonim módon is megvásárolható.

A Cryptomator egyes kriptográfiai könyvtárait a Cure53 auditálta. Az audit a cryptolib, cryptofs, siv-mode és cryptomator-objc-cryptor könyvtárakra terjedt ki. A Cryptomator iOS-verziója által használt cryptolib-swift nem tartozott az audit hatókörébe.

A Cryptomator dokumentációja részletesen ismerteti a projekt biztonsági célkitűzéseit, biztonsági architektúráját, valamint a használathoz javasolt bevált gyakorlatokat.

VeraCrypt (lemez)

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

VeraCrypt logó VeraCrypt logó

A VeraCrypt forráskódja megtekinthető, ingyenes segédprogram menet közbeni (on-the-fly) titkosításhoz. Képes fájlban tárolt virtuális titkosított lemezt létrehozni, partíciót titkosítani, illetve a teljes tárolóeszközt védeni rendszerindítás előtti hitelesítéssel.

Honlap

Letöltések

A VeraCrypt a megszűnt TrueCrypt projekt forkja. Fejlesztői szerint biztonsági fejlesztéseket hajtottak végre, és kijavították a TrueCrypt eredeti kódjának auditja során feltárt problémákat.

VeraCrypt használatakor többféle hashfüggvény közül választhatsz. Azt javasoljuk, hogy csak az SHA-512 algoritmust válaszd, blokkrejtjelezéshez pedig maradj az AES mellett.

A TrueCryptet többször auditálták, és a VeraCrypt is átesett külön biztonsági auditon.

Operációs rendszerbe épített titkosítás

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

Az operációs rendszerbe épített titkosítási megoldások általában hardveres biztonsági funkciókra, például biztonságos kriptoprocesszorra támaszkodnak. Emiatt azt javasoljuk, hogy elsősorban az operációs rendszer saját titkosítását használd. Ha több platform között szeretnél hordozhatóságot, továbbra is a több platformon használható eszközöket ajánljuk a nagyobb rugalmasság és a gyártói függőség elkerülése érdekében.

Kapcsold ki az eszközeidet, amikor nem használod őket.

Az eszköz kikapcsolása biztosítja a legmagasabb védelmi szintet, amikor nincs használatban: csökkenti a teljes lemeztitkosítás (FDE) támadási felületét azzal, hogy nem maradnak titkosítási kulcsok a memóriában.

BitLocker

BitLocker logó

A BitLocker a Microsoft Windows teljes kötetet titkosító, beépített megoldása, amely a hardveralapú biztonsághoz Trusted Platform Module-t (TPM) használ.

A BitLocker hivatalosan támogatott a Windows Pro, Enterprise és Education kiadásaiban. A Home kiadás csak az automatikus Device Encryption funkciót támogatja, amelyhez meghatározott hardverkövetelményeknek kell teljesülniük. Ha Home kiadást használsz, javasoljuk a Pro kiadásra frissítést; ehhez nem kell újratelepíteni a Windowst, és a fájljaid sem vesznek el.

A Pro és magasabb kiadások támogatják a biztonságosabb, rendszerindítás előtti TPM+PIN funkciót is, amely a megfelelő Csoportházirend-beállításokkal konfigurálható. A PIN próbálkozási sebessége korlátozott; ismételt nyers erővel végzett próbálkozások esetén a TPM vészmódba léphet, és véglegesen vagy meghatározott időre zárolhatja a titkosítási kulcshoz való hozzáférést.

FileVault

FileVault logó

A FileVault a macOS beépített, menet közbeni kötettitkosítási megoldása. Kihasználja az Apple Silicon SoC-kban vagy a T2 Security Chipben rendelkezésre álló hardveres biztonsági képességeket.

A helyreállításhoz nem javasoljuk az iCloud-fiók használatát. Ehelyett a helyi helyreállítási kulcsot biztonságosan, egy külön tárolóeszközön őrizd.

Linux Unified Key Setup

LUKS logó

A LUKS a Linux alapértelmezett teljes lemeztitkosítási (FDE) módszere. Teljes kötetek, partíciók titkosítására vagy titkosított konténerek létrehozására használható.

Tároló

Titkosított konténerek létrehozása és megnyitása
dd if=/dev/urandom of=/path-to-file bs=1M count=1024 status=progress
sudo cryptsetup luksFormat /path-to-file

Titkosított konténerek megnyitása

A konténerek és kötetek megnyitásához az udisksctl használatát javasoljuk, mivel ez a Polkit rendszerét használja. A legtöbb fájlkezelő — például a népszerű asztali környezetekhez mellékeltek — képes feloldani a titkosított fájlokat. Az udiskie jellegű eszközök a rendszertálcán futhatnak, és kényelmes grafikus felületet biztosíthatnak.

udisksctl loop-setup -f /path-to-file
udisksctl unlock -b /dev/loop0

Ne felejtsd el menteni a kötetfejléceket

Javasoljuk, hogy a meghajtó részleges meghibásodásának esetére mindig készíts biztonsági másolatot a LUKS-fejlécekről. Ezt például így teheted meg:

cryptsetup luksHeaderBackup /dev/device --header-backup-file /mnt/backup/file.img

Parancssori eszközök

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

A parancssori felületű eszközök jól használhatók shell-szkriptekbe integrálva.

Kryptor

Kryptor logó

A Kryptor ingyenes, nyílt forráskódú fájltitkosító és -aláíró eszköz, amely modern és biztonságos kriptográfiai algoritmusokat használ. Célja, hogy az age és a Minisign továbbfejlesztett, könnyen használható alternatívájaként egyszerűbb megoldást nyújtson a GPG-nél.

Honlap

Letöltések

Tomb

Tomb logó

A Tomb egy parancssori shell-wrapper a LUKS-hoz. Külső eszközökön keresztül a szteganográfiát is támogatja.

Honlap

OpenPGP

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

Az OpenPGP bizonyos feladatokhoz — például e-mailek digitális aláírásához és titkosításához — időnként szükséges lehet. A PGP sok funkcióval rendelkezik és összetett, részben azért, mert régóta létezik. Fájlok aláírásához vagy titkosításához inkább a fentebb ajánlott lehetőségeket javasoljuk.

PGP használatakor a gpg.conf fájlban többféle beállítást módosíthatsz. Javasoljuk, hogy maradj a GnuPG felhasználói GYIK-ben megadott alapbeállításoknál.

Kulcsgeneráláskor használd a jövőbeli alapértelmezéseket

Kulcsok létrehozásakor a future-default parancs használatát javasoljuk. Ez arra utasítja a GnuPG-t, hogy modern kriptográfiát, például Curve25519 és Ed25519 algoritmusokat használjon:

gpg --quick-gen-key alice@example.com future-default

GNU Privacy Guard

GNU Privacy Guard logó

A GnuPG a PGP kriptográfiai programcsomag GPL-licencű alternatívája. Megfelel az RFC 4880 szabványnak, amely az OpenPGP jelenlegi IETF-specifikációja. A GnuPG projekt egy frissített tervezeten dolgozott az OpenPGP korszerűsítése érdekében. A GnuPG a Free Software Foundation GNU projektjének része, és jelentős finanszírozást kapott a német kormánytól.

Honlap

Letöltések

GPG4win

GPG4win logó

A GPG4win az Intevation és a g10 Code Windows-csomagja. Több különböző eszközt tartalmaz, amelyek megkönnyítik a GPG használatát Microsoft Windowson. A projektet 2005-ben a német Szövetségi Információbiztonsági Hivatal (BSI) kezdeményezte és eredetileg finanszírozta.

Honlap

Letöltések

GPG Suite

GPG Suite logó

A GPG Suite OpenPGP-támogatást biztosít az Apple Mailhez és más macOS-es levelezőkliensekhez.

A használat megkezdéséhez érdemes áttekinteni a First steps útmutatót és a Knowledge Base tudásbázist.

Honlap

Letöltések

Jelenleg a GPG Suite-nak még nincs stabil kiadása macOS Sonoma vagy újabb rendszerekhez.

OpenKeychain

OpenKeychain logó

Az OpenKeychain a GnuPG Androidra készült megvalósítása. Olyan levelezőalkalmazások, mint a Thunderbird, a FairEmail és más androidos alkalmazások gyakran ezt igénylik a titkosítási támogatáshoz.

Honlap

Letöltések

A Cure53 2015 októberében biztonsági auditot végzett az OpenKeychain 3.6-os verzióján. A közzétett audit és az OpenKeychain által az abban feltárt problémákra adott megoldások itt találhatók.

Feltételek

Felhívjuk a figyelmedet, hogy egyik általunk ajánlott projekttel sem állunk kapcsolatban. Az általános feltételeink mellett egyértelmű követelményrendszert dolgoztunk ki annak érdekében, hogy objektív ajánlásokat adhassunk. Javasoljuk, hogy egy projekt használata előtt ismerd meg ezeket a feltételeket, és saját kutatással is győződj meg arról, hogy az adott megoldás megfelelő-e számodra.

Minimumkövetelmények

  • A több platformon futó titkosítóalkalmazásoknak nyílt forráskódúnak kell lenniük.
  • A fájltitkosító alkalmazásoknak támogatniuk kell a visszafejtést Linuxon, macOS-en és Windowson.
  • A külső lemezek titkosítására szolgáló alkalmazásoknak támogatniuk kell a visszafejtést Linuxon, macOS-en és Windowson.
  • A belső (operációs rendszerhez tartozó) lemezek titkosítására szolgáló megoldásoknak vagy több platformon használhatónak, vagy az operációs rendszerbe natívan beépítettnek kell lenniük.

Ideális eset

Az ideális feltételeink azt mutatják, mit várnánk egy tökéletes projekttől ebben a kategóriában. Ajánlásaink nem feltétlenül teljesítik ezek mindegyikét, de amelyek igen, előrébb kerülhetnek ezen az oldalon.

  • Az operációs rendszer teljes lemeztitkosítási (FDE) megoldásainak célszerű hardveres biztonsági elemeket, például TPM-et vagy Secure Enclave-et használniuk.
  • A fájltitkosító alkalmazásoknak első vagy harmadik fél által biztosított mobilplatform-támogatással is kellene rendelkezniük.

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides