Actuellement, j'utilise EncFS pour chiffrer mon répertoire "confidentiel" en ".encconfidential" et synchroniser ce répertoire crypté à l'aide d'un service en ligne (par exemple, Dropbox, UbuntuOne, etc.). Cependant, l'intégralité de mon disque est déjà cryptée LUKS, donc le double cryptage nuit aux performances.
Je me demande s'il existe une option EncFS "inversée" ? Un répertoire non crypté est monté et dans le répertoire monté, vous ne voyez que les fichiers cryptés. Ainsi, je pourrais travailler avec les documents non cryptés pendant que l'outil de synchronisation ne voit et ne lit/écrit que les fichiers cryptés.
Clarification :Mon cas d'utilisation principal est la synchronisation pas de sauvegarde. Je veux être en mesure de maintenir en toute sécurité les machines synchronisées sans la pénalité de double cryptage lors de l'utilisation locale (je dois attendre quand j'appuie sur Enregistrer, par rapport au temps de transmission, une opération cryptée est un incrément minimal dans le temps - et c'est du temps d'arrière-plan, pas temps utilisateur)
Réponse acceptée :
Il existe en fait une option Encfs "inversée". À partir de la page de manuel Encfs :
--reverse
Normally EncFS provides a plaintext view of data on demand. Normally it stores enciphered data and displays plaintext data. With --reverse it
takes as source plaintext data and produces enciphered data on-demand. This can be useful for creating remote encrypted backups, where you do
not wish to keep the local files unencrypted.
For example, the following would create an encrypted view in /tmp/crypt-view.
encfs --reverse /home/me /tmp/crypt-view
You could then copy the /tmp/crypt-view directory in order to have a copy of the encrypted data. You must also keep a copy of the file
/home/me/.encfs5 which contains the filesystem information. Together, the two can be used to reproduce the unencrypted data:
ENCFS5_CONFIG=/home/me/.encfs5 encfs /tmp/crypt-view /tmp/plain-view
Now /tmp/plain-view contains the same data as /home/me
Note that --reverse mode only works with limited configuration options, so many settings may be disabled when used.
Je ne l'ai pas essayé pour la synchronisation, mais je pense que cela fonctionnerait tant que vous utilisez le même .encfs5
dossier de configuration à l'autre bout.