- Cryptomator 会在将文件上传到云端之前,使用 AES-256 在本地对文件进行加密,从而保护文件内容和文件名。
- 它可在 Windows、macOS、Linux、Android 和 iOS 系统上运行,并将加密保险库与 OneDrive、Google Drive、Dropbox 和其他服务集成。
- 其开源、符合 GDPR 标准的客户端加密模型可确保您对数据和密钥的完全控制。
- 使用虚拟驱动器可以像处理普通文件夹一样更轻松地处理文件,同时在后台保持安全性。
大多数人上传文档、照片或备份文件到云端时都不会过多考虑安全问题,但如果您哪怕有一点点隐私顾虑,盲目信任 Google Drive、OneDrive 或 Dropbox 等服务并非明智之举。虽然这些平台提供一定的加密措施,但您无法控制密钥,最终,您的文件安全取决于这些平台如何处理安全问题。
要真正掌控您的数据,最明智的做法是在文件离开您的计算机或移动设备之前对其进行加密。Cryptomator 正是为此而设计的开源工具:它能以简洁易用的界面和强大的加密技术,保护您上传到云端的内容,且操作简便,符合最严格的标准和 GDPR 合规性要求。
Cryptomator是什么?为什么要将其与云结合使用?
Cryptomator 是一款专为云服务(例如 OneDrive、Google Drive、Dropbox、Box、iCloud Drive、ownCloud 或 Nextcloud)设计的客户端加密程序,前提是您的计算机上存在同步文件夹。与依赖云服务提供商的安全机制不同,Cryptomator 会在同步之前在您的本地设备上对文件进行加密。
最大的优势之一是无需创建额外账户或注册个人信息即可使用。没有中央 Cryptomator 服务器接收您的文件:整个加密和解密过程都在您的计算机或移动设备上进行,云服务提供商只能看到加密后的数据,而无法获取任何具体信息。
该工具会在文件夹内(例如,您的 OneDrive 文件夹内)创建一个“保险库”或安全区,并将该保险库作为虚拟驱动器挂载到您的系统中。保险库解锁后,您可以在该虚拟驱动器上看到明文文件;锁定后,则只会显示加密的文件和无法解读的名称。
Cryptomator 是一款跨平台开源软件:它支持 Windows、macOS 和 Linux 系统,并且还提供 iOS 和 Android 应用。桌面版免费;移动版方面,Android 应用和 iOS 应用均需付费(价格约为 14,99 欧元),但考虑到保护个人数据的价值,这笔费用通常被认为是一笔很小的投资。
该加密系统基于256 位密钥的 AES 算法,这是现代安全领域应用最广泛的标准之一,足以保护敏感数据。此外,不仅文件内容会被加密,文件夹名称和部分文件夹结构也会被加密,这使得任何人更难推断您在云端存储的内容。
主要技术和安全特性
从技术角度来看,Cryptomator 提供了一系列功能,使其成为在云端加密文件的非常可靠的选择,无论是对于个人用户还是对于处理敏感信息并必须遵守 GDPR 等数据保护要求的专业人士而言都是如此。
其核心功能围绕创建加密保险库展开。每个保险库都是一个特殊的文件夹,其中存储的所有文件都会被单独加密。这意味着,如果您更改了单个文件,则只会同步该文件,而不会同步整个保险库,从而提高性能并降低带宽消耗。
每个文件都采用 AES-256 加密,并辅以隐藏文件名、路径和文件大小的机制。云服务提供商看到的目录结构显得“混乱”,缺乏可识别的模式,因此难以推断文档的性质。
Cryptomator 已通过独立第三方审核,并被认为符合欧盟《通用数据保护条例》(GDPR) 的要求,可用于同步个人数据。如果您是自由职业者、处理客户信息或管理医疗、法律或财务数据,这一点尤为重要。
另一个关键优势是该工具完全在客户端运行。无需额外的云服务、传输或依赖新的中间机构;它只是对您已上传到现有云服务提供商的数据进行加密。这缩小了攻击面,简化了威胁模型。
兼容平台和基本要求
Cryptomator 适用于大多数常用操作系统,让您可以轻松地在不同设备上使用同一个加密保险库。您可以在 Windows 电脑上开始设置,然后通过移动设备访问相同的数据,只要使用相同的保险库密码即可。
该应用程序适用于Windows、macOS 和 Linux系统,并提供功能齐全的桌面版本。在 Windows 系统上,您可以下载 EXE 或 MSI 格式的安装程序;而在 macOS 和 Linux 系统上,则使用各自平台的标准软件包。对于 Linux 系统,还有 DEB 软件包,可以轻松安装在 Ubuntu 及其衍生发行版等平台上。
在移动设备方面,Cryptomator 提供适用于 Android 和 iOS 的专用应用程序。这些应用程序允许您通过智能手机或平板电脑访问加密保险库、查看、添加或修改文件,从而确保在所有设备上获得一致的用户体验。
Cryptomator 在 Windows 系统上正常运行需要依赖WinFSP 来挂载用于显示解密文件的虚拟驱动器。在 Linux 等系统上,它通常使用 WebDAV 来挂载加密库,但这种方法有时会导致某些应用程序出现问题,例如直接从挂载的驱动器打开 LibreOffice 文档时。
总之,最基本的要求是您的云服务必须有一个同步客户端,该客户端会在您的计算机上创建一个本地文件夹(例如,C:\Users\您的用户名\OneDrive)。Cryptomator 会在该文件夹中处理加密数据,然后将这些数据同步到云端。
在您的计算机上安装 Cryptomator
在大多数平台上,Cryptomator 的安装过程都相当简单。通常,您只需下载官方安装程序,运行它,然后按照几个简单的步骤操作即可,无需任何复杂的配置。即便如此,了解一些与您的操作系统相关的具体细节仍然很有帮助。
在 Windows 系统中,从项目网站下载 EXE 或 MSI 文件后,只需启动安装向导并接受默认选项即可。安装过程中,必要的组件将被安装,包括 WinFsp,它负责创建虚拟驱动器,用于显示解密后的文件。
在 macOS 系统上,安装过程包括下载磁盘映像,然后将应用程序拖到“应用程序”文件夹,这在该平台上很常见。安装完成后,您可以从启动台打开 Cryptomator,并开始在 iCloud 云盘、Dropbox、OneDrive 或其他云服务提供商的同步文件夹中创建加密保险库。
在 Linux 系统中,根据发行版的不同,您可以安装预先打包好的 DEB 软件包。对于基于 Ubuntu 的系统,在检查系统架构(例如,使用 `uname -m` 命令)后,下载相应的软件包(32 位或 64 位),然后使用 `dpkg` 等工具进行安装。典型的安装命令与安装其他 Debian 软件包类似,安装完成后,程序将添加到您的应用程序菜单中。
安装完成后,下一步是打开应用程序并创建您的第一个保险库。在此之前,请确保您的云服务客户端(OneDrive、Google Drive、Dropbox 等)已安装并正确同步您系统上的本地文件夹。
在云端创建您的第一个加密保险库
安装并配置好Cryptomator以及要使用的云服务后,就可以创建一个新的保险库来存储敏感文件了。这个过程在程序的主窗口中即可完成,只需几分钟。
在 Cryptomator 界面中,您会看到一个添加新保险库的按钮。点击该按钮,您可以选择打开现有保险库或创建一个全新的保险库。如果您选择创建新保险库,程序会首先要求您输入保险库的名称,例如“私人文件”或任何能够清晰识别其内容的名称。
选择名称后,Cryptomator 会在您指定的位置创建一个同名目录。通常,您会将此文件夹放置在云服务目录中,例如 C:\Users\您的用户名\OneDrive 路径或 Google 云端硬盘文件夹中。如果程序自动检测到已安装云服务的位置,您可以直接选择;否则,您可以始终使用“自定义位置”并手动导航到同步文件夹。
在高级设置选项中,您可以调整一些细节,但对于大多数用户来说,默认设置就足够了。真正重要的部分在下一步:定义保险库密码,这将是您加密和解密所有内容的主密钥。
Cryptomator 随后会要求您输入一个强密码,该密码将作为加密的基础。密码必须足够长、难以猜测,并且不要与其他服务重复使用。此外,该程序还提供生成恢复密钥或安全密钥的选项,这是一种“紧急密钥”,如果您忘记了主密码,可以使用该密钥重新访问您的保险库。
强烈建议您启用此额外安全选项,并将恢复密钥保存在可靠的密码管理器中,切勿将其保存在云端文件夹或同一台未受保护的计算机上。这样,即使您忘记了恢复密钥,也不会永久丢失对所有加密文件的访问权限。
确认密码并生成安全密钥(如果您使用密钥)后,只需点击按钮即可创建您的保险库。几秒钟后,您的新保险库即可使用,并显示在 Cryptomator 主屏幕上。
如何解锁保险库并处理您的文件
创建好保险库后,日常工作流程非常简单:需要访问文件时解锁,用完后锁定即可。解锁状态下,它就像系统上的任何其他驱动器一样,您可以像操作其他文件夹一样复制、移动或删除文档。
在 Cryptomator 主窗口中,您会看到计算机上所有已知保险库的列表。要访问某个保险库,请选择它并单击“解锁”按钮。程序随后会显示一个字段,供您输入与该保险库关联的密码。验证成功后,Cryptomator 会在您的系统上挂载一个虚拟驱动器:例如,在 Windows 系统中,它会显示一个新的驱动器号,例如 E: 或 F:。
从那时起,您就可以打开文件资源管理器,像浏览U盘或外接硬盘一样浏览这个虚拟驱动器。您看到的文档和文件夹都是实时解密的,可以随时读取、编辑或删除。您复制到该驱动器的所有内容都会自动加密并保存到实际的保险库文件夹中,该文件夹会与云端同步。
务必记住,切勿直接操作实际云文件夹(例如 OneDrive 文件夹内的文件夹)中的加密文件。这些文件名称晦涩难懂,切勿尝试手动修改或移动它们。请始终使用 Cryptomator 在保险库解锁时挂载的虚拟驱动器进行操作。
使用完保险库后,返回程序窗口并点击锁定选项。这将卸载虚拟驱动器,即使云服务提供商或有权访问计算机的人员试图窥探同步文件夹,也必须输入密码才能访问数据。
其他配置和安全选项
除了基本的金库创建和解锁功能外,Cryptomator 还提供多种配置选项,帮助您根据自身安全和便捷需求定制应用程序的行为。建议您花几分钟时间了解这些选项,以便充分利用其功能。
在每个保险库的特定设置中,您可以找到例如在一段时间不活动后自动锁定的选项。如果您经常开机且频繁离开电脑,此功能非常有用,因为它能降低您离开期间他人访问虚拟驱动器的风险。
您还可以选择是否在系统启动时自动解锁保险库。虽然这看似方便,但从安全角度来看,最好禁用此选项,尤其是在其他人可以接触到设备,或者您将笔记本电脑带出家门或办公室的情况下。
在“挂载”选项卡中,您可以选择驱动器是只读还是具有写入权限,还可以为 Windows 等系统中的驱动器分配特定的盘符。如果您只想查看文档,而不想意外删除或修改它们,那么将其配置为只读会非常有用。
在全局设置中,您可以在应用程序设置中启用Cryptomator 随操作系统自动启动,还可以调整与界面或挂载方式相关的细节。在某些特定环境下,例如某些 Linux 发行版,可能需要修改加密库的挂载方式,以避免与特定程序出现不兼容的情况。
总之,该工具的总体理念是控制复杂性,从而确保安全性。选项越少越复杂,出现严重配置错误的可能性就越小,这对于那些不想成为密码学专家来保护文档的用户来说无疑是个好消息。
与其他加密解决方案相比的优势
Cryptomator并非文件加密的唯一选择,但它的一些特性使其在保护云存储服务上的数据方面极具吸引力。它是Picocrypt等工具和其他类似解决方案,甚至是BitLocker等磁盘加密方案的一个不错的替代方案。
主要区别之一在于它专注于 Dropbox、Google Drive 或 OneDrive 等云服务。该应用程序可与您的本地同步文件夹无缝集成,让您无需改变工作流程即可继续使用现有服务。您只需在此基础上添加加密层,即可保持您当前的保存和同步习惯。
虽然其他工具使用不同的算法,例如 XChaCha20,但 Cryptomator 依赖于AES-256,该算法经过广泛审计,并在安全领域得到广泛应用。对于大多数用户而言,性能差异微乎其微,但对这种久经考验的标准充满信心,令人倍感安心。
开源软件增加了透明度:任何人都可以审查代码、进行审计,或验证其是否完全符合预期。这与专有解决方案形成鲜明对比,在专有解决方案中,你只能相信制造商的说法,而无法独立验证。
另一方面,您可以创建任意数量的独立保险库,每个保险库都拥有自己的密码,这有助于整理和隔离信息。您可以将一个保险库用于个人文档,另一个用于工作文件,另一个用于备份,等等。即使某个密码泄露,影响也仅限于该特定保险库。
所有这些都使 Cryptomator 成为云加密领域的“瑞士军刀”,在易用性、技术稳健性和尊重用户隐私之间取得了非常成功的平衡。
在将文件上传到云端之前使用 Cryptomator 进行保护,可以帮助您掌控自己的数据,并减少对各云服务提供商内部安全机制的依赖。Cryptomator 设置简便,拥有加密保险库系统,并采用符合 GDPR 标准的 AES-256 加密技术,为那些既想重视数字隐私又想享受云服务优势的用户提供了一层强大的额外安全保障。
