Christophe Mergeai
Hallo,
Meine Frage ist, ob das tomedo Back-up vom Server standardmäßig Passwort-gesichert bzw. verschlüsselt ist oder ob man dies selber tun muss, also z.B. die externe Festplatte oder das NAS verschlüsseln.
Beim Durchgehen unseres Setups ist uns dies als potentielles Risiko für die Datensicherheit im Falle eines Diebstahls in der Praxis aufgefallen.
Beim googlen habe ich nur für die alten Server Tools gefunden, dass dies in Planung sei (https://hilfe.tomedo.de/server-tools/backup/), ist es jetzt bei den neueren Server Tools standard-mäßig enthalten?
Vielleicht ist es eine redundante Frage, aber ich habe so auf die Schnelle hier und im Handbuch keine Antwort gefunden.
Vielen Dank und freundliche Grüße,
Christophe
Philipp Steinbach
Hallo Herr Mergeai,
aktuell ist das Backup nicht standardmäßig mit einem Passwort gesichert. Wir raten generell dazu, die Speichermedien, auf denen die Backups gespeichert werden, mit Passwörtern zu sichern.
Momentan arbeiten wird im Hintergrund an einer Überarbeitung der gesamten Backup-Optionen der Server-Tools. Neben einer übersichtlicheren Handhabung, ist es auch geplant eine Verschlüsselungsoption für Backups anzubieten. Aktuell testen wir hierfür verschiedene Varianten auf ihre Zuverlässigkeit und Praktikabilität.
Optional können sie auch das Cloud-Backup nutzen. Dieses ist von Haus aus mit einem Passwort gesichert.
Mit freundlichen Grüßen 🙂
P. Steinbach
Christophe Mergeai
Hallo Herr Steinbach,
vielen Dank für Ihre Antwort und Erläuterung, dann weiß ich Bescheid und schaue, ob ich die externen Festplatten verschlüsselt bekomme, sonst komme ich auf das Cloud-Backup-Angebot zurück.
Mit freundlichen Grüßen,
Christophe Mergeai
Andreas Cepin
Hallo Herr Mergeai!
Externe Festplatten können Sie nur bei der Formatierung per Festplattendienstprogramm als verschlüsselt formatieren. Nachträglich geht das nicht mehr.
Nachträglich FileVault aktivieren geht nur bei Internen Festplatten.
M. Klien
Guten Tag,
mir ist auch erst heute zufällig aufgefallen,dass alle Files d.h. auch Sitzungsprotokolle unverschlüsselt auf meinem Server gespeichert sind...es wird ja empfohlen, dass das primäre Backup nicht auf einer externen Festplatte geschieht - ich mache auch immer regelmößig Backups auf 2 unter. Festplatten, die Passwortverschlüsselt sind - nun ist meine Frage, wie ich es machen kann, dass nicht einfach alle Files auf meinem Laptop gespeichert werden? würde es in dem Fall nciht ausreichen, dass es nur auf den externen verschlüsselten Festplatten gespeichert wird?
Besten Dank
Andreas Cepin
Hallo M. Klien!
Aktivieren Sie einfach Filie-Vault auf dem Server. Dann haben Sie die interne Festplatte verschlüsselt.
Benjamin Heichel
gibt es in Bezug auf die Backup-Verschlüsselung inzwischen Neuigkeiten?
Philipp Steinbach
Wir haben die Weichen dafür gestellt, dass eine Backupverschlüsselung möglich ist. Tatsächlich werden wir nächste Woche damit beginnen, das zu testen. Soweit so gut.
Gleichzeitig muss ich Sie denn noch um etwas Geduld bitten. Das Erstellen von Backups ist ein wichtiger Prozess, der ein hohes Maß an Verantwortung mit sich bringt. Änderungen betreffen potenziell alle Praxen und Fehler haben großes Schadenspotential. Daher müssen wir das Ganze exakt unter die Lupe nehmen, um nichts zu übersehen. Ich tue mich schwer daran, ihnen einen zeitlichen Horizont in Aussicht zu stellen. Wir sind aber auf einem guten Weg.
Roman Herzog
Hallo Herr Steinbach,
ich wollte gerne mal nachfragen, wie es bezüglich der Verschlüsselung aktuell aussieht (habe nichts Neueres online gefunden). Wir sichern auf ein externes NAS (Synology), welches bei Verschlüsselung leider eine Begrenzung der Dateinamenlänge hat, sodass die Option für uns nicht verwendbar ist. Wir bräuchten daher eine tomedoseitige Verschlüsselung, um richtlinienkonform zu sichern. Oder kennt jemand zufällig eine gute Lösung für Synology?
Dirk Küpper
Synology bietet eine Laufwerkverschlüsselung. macOS kann das auch, sowohl mit internen als auch extern am Rechner angeschlossenen Laufwerken. Ich selber verschlüssel Daten 256AES 7zip (was laut BSI, diverser Professoren die Zugriff auf Quantencomputer haben und dem Darknet) mit einem Passwort das länger als xyz Zeichen nicht brechbar ist. Zumindest nicht zu Zeiten wenn Menschen noch auf diesem Planeten existieren. Zum Thema Einbruch hilft es TOM zu ergreifen. Ein Onlinebackup ist eine zusätzliche Möglichkeit Backups anzulegen. Niemals jedoch eine alleinige.
Roman Herzog
Danke nochmal für den Hinweis der kompletten Laufwerksverschlüssellung bei der Synology. Ich hatte es mit dem freigebenen Ordner direkt probiert, der ist aber wie erwähnt beim Verschlüsseln limitiert. Dann werde ich mich mal an die Komplettverschlüsselung dranklemmen. Trotzdem würde mich interessieren, ob nicht doch seitens tomedo da in absehbarer Zeit noch was in der Hinsicht kommt :)
Dirk Küpper
Ich nutze selber gerne für mich und meine Kunden die pCloud aus der Schweiz. Man kann wählen zwischen einmal bezahlen oder monatlich. Die macOS Software ist sowohl für Intel als auch für M-Prozessoren vorhanden. Bindet sich als normales Netzwerklaufwerk in macOS ein. Läuft dann Nachts automatsiert ab. https://partner.pcloud.com/r/117093
Andreas Cepin
Hallo Herr Küpper!
Interessant, kannt ich noch nicht. Klingt für mich ähnlich wie Dropbox von der Funktionalität her. Cave: Verschlüsselung kostet noch einmal extra.
Haben Sie dann das Laufwerk als Ziel für das tomedo-Backup eingerichtet?
Dirk Küpper
Nein, die Verschlüsselung passiert nicht online. Die wird auf dem Server vorher erledigt. Nur verschlüsselte Backupdateien werden hochgeladen. Die verschlüsselten Backups werden lokal auf einer extern angeschlossenen SSD erzeugt. Der Anbieter verschlüsselt von sich aus, hat aber noch mal intern einen weiteren "Ordner" den man mit einer weiteren Verschlüsselung dazu buchen könnte, wenn man wollte. Das ist aber nicht notwendig, da die Verschlüsselung der Backupdateien lokal und vorher passiert, bevor etwas hochgeladen wird.
Andreas Cepin
Dann verstehe ich Ihren Ablauf nicht. Exterene SSD - Apple verschlüsselt. Soweit richtig?
Wenn Sie von dort aus hochladen, sind Sie sicher dass die Daten verlüsselt ankommen?
So wie ich es verstehe, liegen die Daten verschlüsselt auf der SSD, d.h. wenn sie die Festplatte irgendwo anders anschließen, dann müssen Sie ein Passwort eingeben, damit das Betriebssystem die Daten zugänglich macht. Während die Platte aber am Rechner angeschlossen ist, sind die Daten für das zugreifende der Betriebssystem sichtbar.
Dirk Küpper
Den externen Datenträger mit Hilfe der rechten Maustaste im Finder des Macs verschlüsseln. Das Passwort können sie im Schlüsselbund des Servers abspeichern. Der Datenträger bleibt permanent angeschlossen. Ein Arbeitsablauf den ich selber entwickelt und gescripted habe, erzeugt mir ein verschlüsseltes AES256 7zip Archiv und schreibt das nachts automatisiert auf den externen verschlüsselten Datenträger. Dieser arbeitet das mit der pCloud Software ebenfalls automatisiert ab und lädt die zuvor verschlüsselten Dateien auf den Webspace bei pCloud. Es steht und fällt wie immer am sehr guten Passwort, denn die beste Verschlüsselung nutzt nichts, wenn das Passwort zu kurz geraten ist.
Andreas Cepin
Ok, so wird ein Schuh draus.
Wer nicht ganz so versiert ist, könnte aber auch das Verschlüsselungsprogramm des Anbieters nehmen und die Back-up Dateien in den dann angebotenen Verschlüsselungs-Ordner ablegen, wenn ich das so richtig verstanden habe.
Dirk Küpper
Die Dateien die aus dem Tomedo Backup kommen, sind derzeit nicht verschlüsselt. Daher verschlüssel ich die nachts automatisiert vorher, bevor sie auf den Webspace der pCloud kommen. Die beiden Verschlüsselungen, also die vom Vorgang und der pCloud Space reichen als doppelte Verschlüsselung aus. Der dritte Verschlüsselungsvorgang in einem seperaten Ordner, ist nicht notwendig, da selbst wenn der Anbieter eine Lücke haben sollte, die verschlüsselten Backupdateien ohne Passwort nicht geöffnet werden können.
Andreas Cepin
Das habe ich auch so verstanden. Ich meinte nur weniger versierte Anwender, die mit einer Skript Erstellung und automatisierter Anfertigung eines ZIP Archives überfordert sind. Die können den - kostenpflichtigen -Verschlüsselungsservis des Anbieters verwenden. Ist viel einfacher anzuwenden.
Roman Herzog
Das ist eine spannende Sache, vielen Dank für den Input. Da wir einen Linux Server haben. müsste ich mir da einen Cronjob basteln. Vorerst mache ich erstmal mit der jetzt verschlüsselten und schon vorhandenen Synology weiter. Aber die Cloud ist eine gute Alternative, vor allem preislich echt fair!