Anleitung: Synology NAS mit verschlüsselter Cloud-Synchronisation
Mit der Version 5.2 des DiskStation Managers hat Synology die Verschlüsselung bei der Cloud-Synchronisation eingeführt. Seit längerer Zeit kann man beispielsweise Inhalte von Dropbox, OneDrive oder Google Drive synchronisieren, seit der Version 5.2 ist dies auch verschlüsselt möglich. Dem Nutzer stehen hier mehrere Optionen zur Verfügung. Entweder er synchronisiert lediglich Cloud-Änderungen auf das NAS, NAS-Änderungen in die Cloud – aber auch das bidirektionale Synchronisieren ist möglich.
Richtet man auf der Oberfläche unter dem Punkt Cloud Sync die Synchronisation bei einem beliebigen Dienst ein, der vom Synology NAS unterstützt wird, dann hat man ab Version 5.2 nun auch die Möglichkeit, Inhalte zu verschlüsseln, bevor diese in die Cloud wandern. Lege ich beispielsweise Bilder auf mein NAS, um diese zu Dropbox oder OneDrive zu schieben, so landen diese lediglich verschlüsselt in der Cloud, sind aber weiterhin direkt über das NAS lesbar – und von einem auf das NAS zugreifenden Rechner natürlich auch. Das Ganze ist kein Hexenwerk und in wenigen Schritten erledigt.
– Cloud Sync über das Synology NAS aufrufen und gewünschten Dienst hinzufügen. Die Autorisation erfolgt über OAUTH.
– Namen für die Synchronisationsaufgabe vergeben und einen lokalen, auf dem NAS befindlichen Ordner angeben, über den die Synchronisation ablaufen kann. Hier lässt sich ebenfalls auswählen, wie die Synchronisation vonstatten gehen soll. Bidirektional (hierbei werden die Änderungen in beide Richtungen synchronisiert) – oder eben nur in die Cloud oder aus der Cloud.
– Hat man dies erledigt, so kann man anschließend anhaken, dass man verschlüsseln möchte. Hat man den Haken gesetzt, so wird noch ein Passwort zum Entschlüsseln vom System angefragt.
Sollte man auf Nummer Sicher gehen wollen, dann kann man nach der Einrichtung im Reiter Einstellungen den Schlüssel exportieren.
Entschließt man sich für die bidirektionale Sicherung, dann sieht das Ganze beispielsweise so aus: Über die Cloud hochgeladene Dateien bleiben weiterhin unverschlüsselt und sind überall sichtbar. Dokumente, die über das NAS in die Cloud verschoben werden, sind in der Cloud verschlüsselt und können nicht eingesehen werden. Lokal auf dem NAS verbleiben die Dateien allerdings unverschlüsselt.
Anmerkung: dieser Beitrag wurde mit einer Betaversion des DiskStation Managers erstellt, sollte sich in einer kommenden Finalversion etwas ändern, so wird dieser Artikel noch um momentan fehlende Informationen ergänzt.
Hallo,
kann mir bitte einer sagen, wie ich auf meine verschlüsselten Daten OHNE DiskStation zugreifen kann?
Evtl. ist mal das Gerät defekt und ich möchte dann auch noch an meine Daten ran!
Danke
Inox
@Inox
Ich habe zu dem Thema nun einige Recherchen vorgenommen. Der Support kann oder will hier nicht helfen. Zumindest habe ich einen halben Roman an Mails in meinem Postfach. Außerdem scheint es so, als würde hier kein offener Standard zum verschlüsseln der Daten eingesetzt worden zu sein.
Wenn du die Ordner lokal verschlüsselst wird dies mit ecryptfs realisiert. Dann kannst du die Ordner auch recht einfach unter Ubuntu mounten.
http://www.synology-wiki.de/index.php/Wiederherstellen_verschl%C3%BCsselter_Ordner
Die Lösung der CloudSync App scheint aber eine „wilde Lösung“ zu sein. Kann dies daher nicht empfehlen. Laut Support kann man die Daten nur mit einem Synology wieder herstellen. Aber seit dem Update Debakel von DSM 5.2 würde ich darauf nicht mehr vertrauen. Schau dir dazu einmal die neueren Einträge auch hier im Blog an.
Man kann die Dateien und ganze Ordner später auch ohne NAS entschlüsseln. Man nimmt dazu das Tool SynologyCloudSyncDecryptionTool siehe
https://www.synology.com/de-de/knowledgebase/faq/650
Hat jemand herausbekommen wie man seinen privaten Schlüssel erneuert?
Weiterhin würde ich gerne meine diversen, nach Monaten sortierten Foto Ordner in einer Unterordner bei meinem cloud Anbieter syncen. Aktuell sync der mir alles in die root.
Da ich den Online Speicher auch noch für meine alltäglichen Dinge benutze macht es mir das ganze sehr unübersichtlich.
@ Tilo W.
Ich habe gerade deinen Kommentar gesehen, nachdem ich eine Hinweismail in meinem Postfach gesehen habe.
Genau danach habe ich gesucht! Habe das Tool auch testen können, funktioniert einwandfrei. Damit ist die Backuplösung für mich wieder von Nutzen und wird am Wochenende scharf geschaltet. Vielen, vielen Dank für den Hinweis, you made my day!
Allerdings bin ich baff, da ich damals wirklich lange mit dem Support diskutiert habe. Scheinbar kennen die User die Produkte teils besser als die Mitarbeiter selbst 😉
@ Caschy: Vielleicht ist das Tool einen direkten Hinweis im Artikel wert?
@didda: leg ich mir auf todo!
hab jetzt eine DS216j und die Daten von einem WHS migriert. Nun möchte ich einen oder mehrere Ordner /daten automatisch vom NAS verschlüsselt in ein OneDrive synchronisieren. Wie macht man das am geschicktesten?