Säkraste molntjänsten med 2FA

Permalänk
Medlem

Säkraste molntjänsten med 2FA

Jag undrar vilken molntjänst som är den säkraste? Den ska ha Two Factor Authentication. Jag tänkte först på att man kopplar det till mobilen så man får engångskod för att logga in men tänk ifall man tappar sin mobil. Då är man körd. Finns det andra alternativ som säkrar kontot? Helst ska den vara gratis och behöver max 1GB men är det mer skadar det ju inte.

Permalänk
Medlem

Har kollat på https://tresorit.com/pricing/solo som erbjuder end-to-end encryption. Tydligen så ska man regga sig för en 14 dagars fri användning sen övergår det till att betala månadsvis automatiskt men om man säger upp sig i trial perioden så övergår den till Basic med 3GB. Är denna gratis? Står inte på hemsidan. Sen eftersom det end-to-end encryption så lagras den privata nycklarna hos klienten/ användaren. Vad händer ifall man måste installera om eller om det inträffar intrång i datorn och nån kommer över nycklarna? Är man körd då? Står även att de använder 2-Step Verification. Får man engångskoder till mobilen? Tappar man mobilen så är man körd då. Har redan skickat ett PM till de med min mail. Men skulle vilja höra från någon som använder det om hur allt funkar? För denna verkar ganska intressant.

Permalänk
Medlem

@DPG:
Varför kör du inte mot en molntjänst valfri bara och så har du en krypterad container i den?
Måste vara absolut billigast och enklast.

Visa signatur

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Permalänk
Medlem

Vad menar du med "säker"? Menar du att den skall vara svår för externa personer att ta sig in i så skulle jag säga att google drive är ett bra alternativt, och dem stödjer 2FA. Detsamma gäller dropbox. Säga vad man vill om google och datasamlande, men dem vet vad dem gör för att hålla andra personer ute ur ditt konto. Angående mobilen. Det finns några alternativ, men det jag tycker fungerar bäst är en OPT app. Den genererar en ny kod var 30:e sekund som används som andra faktor. Fördelar är att det inte behövs sändas något till mobilen (sms tex kan stjälas), allt som behövs efter att det gjorts första gången är mobilens klocka. Exempel på sådana appar är googles authenticator, freeOTP eller andOTP.

Om du tappar bort mobilen har du två utvägar:
1) När du konfigurerar första gången kommer du att få ett gäng koder. Dessa koder skall användas om du inte kan använda din normala app. Skriv ner dessa och spara säkert
2) andOTP appen låter dig spara en backup. Spara den säkert, så kan den användas för att återställa mobilen. Tror även att googles autenticator kan backupas, men inte 100% säker

Vill du hålla din data privat så behöver du nog betala för det. Gratistjänster byter en tjänst mot användardata (med fåtalet undantag). "No free lunch" så att säga

Vill du ha båda, och inte bryr dig om att leverantören vet när och varifrån du tittar på dina filer skulle jag göra som Calby säger. Skaffa dig ett program som krypterar filerna, och ladda upp den krypterade datan. Det finns Program som VeraCrypt som kan skapa containerfiler som du kan ladda upp. Containerfilerna är av en "fix" storlek, så du måste ha en tjänst som klarar av att bara ladda upp ändrade block, annars måste hela filen synkas. Du måste även bestämma innan hur stor den skall vara. Fördelar är att det är omöjligt att veta antalet filer, storleken på lagrad data etc. Det blir en blob med slumpmässig data sett utifrån. Fungerar dock bara på desktops, inte på mobiler, samt måste ha administratörsrättigheter på datorn.

Annat alternativ är Cryptomator. Du skapar en container i en mapp du vill synka. Programmet krypterar varje fil individuellt, och även filens metadata. Att använda filerna sedan påminner om att arbeta med en USB sticka. Antal filer och storlek går att se/gissa, men du kommer garanterat ej ladda upp onödig data då varje fil ligger själv. Mobilklienter finns, men Android klienten är i Beta

Jag använder båda, men tycker Cryptomator är mycket smidigare (och snyggare) samt lättare att komma igång med. Mer eller mindre bara att installera och klicka vidare. VeraCrypt är lite äldre, mer beprövat och ger mer flexibilitet om man vet vad man gör