Actualmente estoy usando EncFS para encriptar mi directorio "confidencial" a ".encconfidential" y sincronizar ese directorio encriptado usando un servicio en línea (por ejemplo, Dropbox, UbuntuOne, etc.). Sin embargo, todo mi disco ya está encriptado con LUKS, por lo que el doble cifrado afecta el rendimiento.
Me pregunto si hay una opción EncFS "invertida". Se monta un directorio sin cifrar y en el directorio montado solo ve archivos cifrados. De modo que podría trabajar con los documentos sin cifrar mientras la herramienta de sincronización ve y lee/escribe solo los archivos cifrados.
Aclaración :Mi caso de uso principal es sincronizar no copia de seguridad. Quiero poder mantener las máquinas sincronizadas de forma segura sin la penalización de doble cifrado cuando opere localmente (tengo que esperar cuando presiono guardar, en comparación con el tiempo de transmisión, una operación cifrada es un incremento mínimo en el tiempo, y es tiempo de fondo, no tiempo de usuario)
Respuesta aceptada:
En realidad, hay una opción "invertida" de Encfs. Desde la página de manual de Encfs:
--reverse
Normally EncFS provides a plaintext view of data on demand. Normally it stores enciphered data and displays plaintext data. With --reverse it
takes as source plaintext data and produces enciphered data on-demand. This can be useful for creating remote encrypted backups, where you do
not wish to keep the local files unencrypted.
For example, the following would create an encrypted view in /tmp/crypt-view.
encfs --reverse /home/me /tmp/crypt-view
You could then copy the /tmp/crypt-view directory in order to have a copy of the encrypted data. You must also keep a copy of the file
/home/me/.encfs5 which contains the filesystem information. Together, the two can be used to reproduce the unencrypted data:
ENCFS5_CONFIG=/home/me/.encfs5 encfs /tmp/crypt-view /tmp/plain-view
Now /tmp/plain-view contains the same data as /home/me
Note that --reverse mode only works with limited configuration options, so many settings may be disabled when used.
No lo he probado para sincronizar, pero creo que funcionaría siempre y cuando uses el mismo .encfs5
carpeta de configuración en el otro extremo.