Cloud Speicher – FAQ zu Verschlüsselung

Allgemein #

Die Verschlüsselung ist ein wesentlicher Bestandteil der Datensicherheit in Nextcloud. Sie schützt Ihre Dateien vor unbefugtem Zugriff, sowohl während der Übertragung als auch bei der Speicherung auf dem Server. In diesem FAQ beantworten wir die häufigsten Fragen zur Verschlüsselung in Nextcloud.

 

Was ist die Verschlüsselung in Nextcloud? #

Verschlüsselung in Nextcloud bedeutet, dass Ihre Daten in einem verschlüsselten Format gespeichert und übertragen werden. Dies stellt sicher, dass nur autorisierte Benutzer auf die Dateien zugreifen können und dass sie auf dem Server selbst geschützt sind.

  • Ende-zu-Ende-Verschlüsselung:
    • Dateien werden auf dem Client verschlüsselt und erst beim Empfänger wieder entschlüsselt. Der Server hat keinen Zugriff auf den Inhalt der Dateien.
  • Serverseitige Verschlüsselung:
    • Dateien werden auf dem Server verschlüsselt gespeichert, während der Server die Schlüssel zur Entschlüsselung verwaltet. Diese Methode schützt Dateien bei einem eventuellen Zugriff auf die Serverinfrastruktur.

 

Wie funktioniert die serverseitige Verschlüsselung? #

Die serverseitige Verschlüsselung schützt Daten, die auf dem Nextcloud-Server gespeichert sind. Sie wird aktiviert, um sicherzustellen, dass unbefugte die Inhalte der Dateien nicht einsehen können.

  • Master-Schlüssel:
    • Jede Datei wird mit einem Master Schlüssel verschlüsselt, der durch den Administrator verwaltet wird.
  • Verschlüsselungs-App:
    • In Nextcloud muss die Verschlüsselungs-App aktiviert sein, um diese Funktion zu nutzen. Dies geschieht über die Admin-Einstellungen unter Sicherheit.

 

Was ist die Ende-zu-Ende-Verschlüsselung (E2EE) und wie aktiviere ich sie? #

Ende-zu-Ende-Verschlüsselung (E2EE) bedeutet, dass Dateien auf dem lokalen Gerät des Benutzers verschlüsselt werden und nur der beabsichtigte Empfänger sie entschlüsseln kann. Selbst der Nextcloud-Server oder Administrator kann diese Dateien nicht lesen.

  • Aktivierung:
    • Die Ende-zu-Ende-Verschlüsselung muss durch die Aktivierung der serverseitigen Verschlüsselung erfolgen.
  • Nutzung:
    • Sobald E2EE aktiviert ist, können Benutzer bestimmte Ordner für die Ende-zu-Ende-Verschlüsselung auswählen. Alle Dateien, die in diesen Ordnern gespeichert werden, sind verschlüsselt.

 

Ist die Verschlüsselung in meinem Cloud Speicher standardmäßig aktiviert? #

  • Cloud Storage:
    • Ja, die Verschlüsselungen (E2EE & serverseitige Verschlüsselung) sind standardmäßig aktiv.
  • Cloud Workspace:
    • Nein, beim Cloud Workspace Produkt kann der Administrator frei wählen, ob und wie die Verschlüsselung konfiguriert wird.

 

Was passiert, wenn ich mein Passwort vergesse? #

Da die serverseitige Verschlüsselung standardmäßig das Master-Schlüssel Verfahren verwendet, besteht keine Gefahr, dass Sie den Zugriff auf Ihre verschlüsselten Dateien verlieren, sollten Sie Ihr Passwort vergessen.

 

Beeinflusst die Verschlüsselung die Synchronisierungsgeschwindigkeit? #

Ja, die Verwendung von Verschlüsselung, insbesondere Ende-zu-Ende-Verschlüsselung, kann die Synchronisierungsgeschwindigkeit beeinträchtigen, da Dateien vor dem Hochladen verschlüsselt und nach dem Herunterladen entschlüsselt werden müssen. Dies erfordert zusätzliche Rechenleistung auf den Endgeräten und dem Server.

 

Kann ich die Verschlüsselung für bestimmte Dateien oder Ordner deaktivieren? #

Bei der Ende-zu-Ende-Verschlüsselung können Sie selbst auswählen, welche Ordner verschlüsselt werden sollen. Bei der serverseitigen Verschlüsselung wird in der Regel die gesamte Instanz oder bestimmte Speicherbereiche verschlüsselt, und es gibt keine Option, die Verschlüsselung nur für einzelne Dateien zu deaktivieren.

 

Wie sicher ist die Verschlüsselung in Nextcloud? #

Nextcloud verwendet moderne Verschlüsselungsalgorithmen wie AES-256 für die serverseitige Verschlüsselung, was als äußerst sicher gilt. Die Ende-zu-Ende-Verschlüsselung stellt sicher, dass nur berechtigte Empfänger auf die Dateien zugreifen können.

 

Was passiert, wenn der Server kompromittiert wird? #

Falls der Server kompromittiert wird, bietet die serverseitige Verschlüsselung zusätzlichen Schutz, da die Dateien nur in verschlüsselter Form vorliegen. Ohne den entsprechenden Schlüssel ist es sehr schwierig, auf den Inhalt der Dateien zuzugreifen.

 

Bei der Ende-zu-Ende-Verschlüsselung sind Ihre Daten selbst im Falle eines Serverangriffs sicher, da nur die Geräte der Benutzer die Dateien entschlüsseln können.