Titkosítóprogramok
A titkosítás az egyetlen biztonságos módja annak, hogy szabályozd, ki férhet hozzá az adataidhoz. Ha jelenleg nem használsz titkosítást a merevlemezeden, e-mailjeidhez vagy fájljaidhoz, az alábbi lehetőségek közül érdemes választanod.
Több platformon használható megoldások
Az itt felsorolt lehetőségek több platformon is elérhetők, és kiválóan alkalmasak titkosított biztonsági másolatok készítésére.
Cryptomator (felhő)
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
A Cryptomator olyan titkosítási megoldás, amelyet fájlok felhőben történő bizalmas tárolására terveztek, így nem kell megbíznod abban, hogy a szolgáltató nem fér hozzá a fájljaidhoz. Titkosított tárolókat hozhatsz létre egy virtuális meghajtón; ezek tartalma titkosítva szinkronizálódik a felhőtárhely-szolgáltatóddal.
A Cryptomator AES-256 titkosítással védi a fájlokat és a fájlneveket is. Nem képes viszont titkosítani bizonyos metaadatokat, például a hozzáférési, módosítási és létrehozási időpontokat, illetve a fájlok és mappák számát és méretét.
A Cryptomator minden asztali platformon ingyenesen használható, iOS-en pedig „csak olvasható” módban szintén díjmentes. Teljes funkcionalitású iOS- és Android-alkalmazása fizetős. Az Android-verzió a ProxyStore segítségével anonim módon is megvásárolható.
A Cryptomator egyes kriptográfiai könyvtárait a Cure53 auditálta. Az audit a cryptolib, cryptofs, siv-mode és cryptomator-objc-cryptor könyvtárakra terjedt ki. A Cryptomator iOS-verziója által használt cryptolib-swift nem tartozott az audit hatókörébe.
A Cryptomator dokumentációja részletesen ismerteti a projekt biztonsági célkitűzéseit, biztonsági architektúráját, valamint a használathoz javasolt bevált gyakorlatokat.
VeraCrypt (lemez)
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
A VeraCrypt forráskódja megtekinthető, ingyenes segédprogram menet közbeni (on-the-fly) titkosításhoz. Képes fájlban tárolt virtuális titkosított lemezt létrehozni, partíciót titkosítani, illetve a teljes tárolóeszközt védeni rendszerindítás előtti hitelesítéssel.
A VeraCrypt a megszűnt TrueCrypt projekt forkja. Fejlesztői szerint biztonsági fejlesztéseket hajtottak végre, és kijavították a TrueCrypt eredeti kódjának auditja során feltárt problémákat.
VeraCrypt használatakor többféle hashfüggvény közül választhatsz. Azt javasoljuk, hogy csak az SHA-512 algoritmust válaszd, blokkrejtjelezéshez pedig maradj az AES mellett.
A TrueCryptet többször auditálták, és a VeraCrypt is átesett külön biztonsági auditon.
Operációs rendszerbe épített titkosítás
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
Az operációs rendszerbe épített titkosítási megoldások általában hardveres biztonsági funkciókra, például biztonságos kriptoprocesszorra támaszkodnak. Emiatt azt javasoljuk, hogy elsősorban az operációs rendszer saját titkosítását használd. Ha több platform között szeretnél hordozhatóságot, továbbra is a több platformon használható eszközöket ajánljuk a nagyobb rugalmasság és a gyártói függőség elkerülése érdekében.
Kapcsold ki az eszközeidet, amikor nem használod őket.
Az eszköz kikapcsolása biztosítja a legmagasabb védelmi szintet, amikor nincs használatban: csökkenti a teljes lemeztitkosítás (FDE) támadási felületét azzal, hogy nem maradnak titkosítási kulcsok a memóriában.
BitLocker

A BitLocker a Microsoft Windows teljes kötetet titkosító, beépített megoldása, amely a hardveralapú biztonsághoz Trusted Platform Module-t (TPM) használ.
A BitLocker hivatalosan támogatott a Windows Pro, Enterprise és Education kiadásaiban. A Home kiadás csak az automatikus Device Encryption funkciót támogatja, amelyhez meghatározott hardverkövetelményeknek kell teljesülniük. Ha Home kiadást használsz, javasoljuk a Pro kiadásra frissítést; ehhez nem kell újratelepíteni a Windowst, és a fájljaid sem vesznek el.
A Pro és magasabb kiadások támogatják a biztonságosabb, rendszerindítás előtti TPM+PIN funkciót is, amely a megfelelő Csoportházirend-beállításokkal konfigurálható. A PIN próbálkozási sebessége korlátozott; ismételt nyers erővel végzett próbálkozások esetén a TPM vészmódba léphet, és véglegesen vagy meghatározott időre zárolhatja a titkosítási kulcshoz való hozzáférést.
FileVault

A FileVault a macOS beépített, menet közbeni kötettitkosítási megoldása. Kihasználja az Apple Silicon SoC-kban vagy a T2 Security Chipben rendelkezésre álló hardveres biztonsági képességeket.
A helyreállításhoz nem javasoljuk az iCloud-fiók használatát. Ehelyett a helyi helyreállítási kulcsot biztonságosan, egy külön tárolóeszközön őrizd.
Linux Unified Key Setup

A LUKS a Linux alapértelmezett teljes lemeztitkosítási (FDE) módszere. Teljes kötetek, partíciók titkosítására vagy titkosított konténerek létrehozására használható.
Titkosított konténerek létrehozása és megnyitása
dd if=/dev/urandom of=/path-to-file bs=1M count=1024 status=progress
sudo cryptsetup luksFormat /path-to-file
Titkosított konténerek megnyitása
A konténerek és kötetek megnyitásához az udisksctl használatát javasoljuk, mivel ez a Polkit rendszerét használja. A legtöbb fájlkezelő — például a népszerű asztali környezetekhez mellékeltek — képes feloldani a titkosított fájlokat. Az udiskie jellegű eszközök a rendszertálcán futhatnak, és kényelmes grafikus felületet biztosíthatnak.
udisksctl loop-setup -f /path-to-file
udisksctl unlock -b /dev/loop0
Ne felejtsd el menteni a kötetfejléceket
Javasoljuk, hogy a meghajtó részleges meghibásodásának esetére mindig készíts biztonsági másolatot a LUKS-fejlécekről. Ezt például így teheted meg:
cryptsetup luksHeaderBackup /dev/device --header-backup-file /mnt/backup/file.img
Parancssori eszközök
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
A parancssori felületű eszközök jól használhatók shell-szkriptekbe integrálva.
Kryptor

A Kryptor ingyenes, nyílt forráskódú fájltitkosító és -aláíró eszköz, amely modern és biztonságos kriptográfiai algoritmusokat használ. Célja, hogy az age és a Minisign továbbfejlesztett, könnyen használható alternatívájaként egyszerűbb megoldást nyújtson a GPG-nél.
Tomb

A Tomb egy parancssori shell-wrapper a LUKS-hoz. Külső eszközökön keresztül a szteganográfiát is támogatja.
OpenPGP
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
Az OpenPGP bizonyos feladatokhoz — például e-mailek digitális aláírásához és titkosításához — időnként szükséges lehet. A PGP sok funkcióval rendelkezik és összetett, részben azért, mert régóta létezik. Fájlok aláírásához vagy titkosításához inkább a fentebb ajánlott lehetőségeket javasoljuk.
PGP használatakor a gpg.conf fájlban többféle beállítást módosíthatsz. Javasoljuk, hogy maradj a GnuPG felhasználói GYIK-ben megadott alapbeállításoknál.
Kulcsgeneráláskor használd a jövőbeli alapértelmezéseket
Kulcsok létrehozásakor a future-default parancs használatát javasoljuk. Ez arra utasítja a GnuPG-t, hogy modern kriptográfiát, például Curve25519 és Ed25519 algoritmusokat használjon:
gpg --quick-gen-key alice@example.com future-default
GNU Privacy Guard
A GnuPG a PGP kriptográfiai programcsomag GPL-licencű alternatívája. Megfelel az RFC 4880 szabványnak, amely az OpenPGP jelenlegi IETF-specifikációja. A GnuPG projekt egy frissített tervezeten dolgozott az OpenPGP korszerűsítése érdekében. A GnuPG a Free Software Foundation GNU projektjének része, és jelentős finanszírozást kapott a német kormánytól.
Letöltések
GPG4win
A GPG4win az Intevation és a g10 Code Windows-csomagja. Több különböző eszközt tartalmaz, amelyek megkönnyítik a GPG használatát Microsoft Windowson. A projektet 2005-ben a német Szövetségi Információbiztonsági Hivatal (BSI) kezdeményezte és eredetileg finanszírozta.
Letöltések
GPG Suite

A GPG Suite OpenPGP-támogatást biztosít az Apple Mailhez és más macOS-es levelezőkliensekhez.
A használat megkezdéséhez érdemes áttekinteni a First steps útmutatót és a Knowledge Base tudásbázist.
Letöltések
Jelenleg a GPG Suite-nak még nincs stabil kiadása macOS Sonoma vagy újabb rendszerekhez.
OpenKeychain
Az OpenKeychain a GnuPG Androidra készült megvalósítása. Olyan levelezőalkalmazások, mint a Thunderbird, a FairEmail és más androidos alkalmazások gyakran ezt igénylik a titkosítási támogatáshoz.
Letöltések
A Cure53 2015 októberében biztonsági auditot végzett az OpenKeychain 3.6-os verzióján. A közzétett audit és az OpenKeychain által az abban feltárt problémákra adott megoldások itt találhatók.
Feltételek
Felhívjuk a figyelmedet, hogy egyik általunk ajánlott projekttel sem állunk kapcsolatban. Az általános feltételeink mellett egyértelmű követelményrendszert dolgoztunk ki annak érdekében, hogy objektív ajánlásokat adhassunk. Javasoljuk, hogy egy projekt használata előtt ismerd meg ezeket a feltételeket, és saját kutatással is győződj meg arról, hogy az adott megoldás megfelelő-e számodra.
Minimumkövetelmények
- A több platformon futó titkosítóalkalmazásoknak nyílt forráskódúnak kell lenniük.
- A fájltitkosító alkalmazásoknak támogatniuk kell a visszafejtést Linuxon, macOS-en és Windowson.
- A külső lemezek titkosítására szolgáló alkalmazásoknak támogatniuk kell a visszafejtést Linuxon, macOS-en és Windowson.
- A belső (operációs rendszerhez tartozó) lemezek titkosítására szolgáló megoldásoknak vagy több platformon használhatónak, vagy az operációs rendszerbe natívan beépítettnek kell lenniük.
Ideális eset
Az ideális feltételeink azt mutatják, mit várnánk egy tökéletes projekttől ebben a kategóriában. Ajánlásaink nem feltétlenül teljesítik ezek mindegyikét, de amelyek igen, előrébb kerülhetnek ezen az oldalon.
- Az operációs rendszer teljes lemeztitkosítási (FDE) megoldásainak célszerű hardveres biztonsági elemeket, például TPM-et vagy Secure Enclave-et használniuk.
- A fájltitkosító alkalmazásoknak első vagy harmadik fél által biztosított mobilplatform-támogatással is kellene rendelkezniük.
A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides