Я хотел бы услышать от пользователей TrueCrypt, которые имели как хорошие, так и (если таковые имеются) неудачные опыты с ним: достаточно ли он надежен для использования в бизнесе? В моем случае я ожидаю использовать файловые контейнеры, а не шифровать целые разделы.
Для меня сценарий кошмара таков: я иду, чтобы открыть контейнер, предоставляю правильную информацию для аутентификации (будь то код доступа, ключ и т. Д.), И TrueCrypt просто не может открыть контейнер по любой причине. Возможно, при последнем обновлении произошла ошибка записи. Возможно, случайный космический луч попал не в ту часть структуры данных. Возможно, машина, на которой я последний раз использовал контейнер, была уничтожена падающим спутником, и сейчас я пытаюсь открыть контейнер на другой машине с другой архитектурой (32-битная Windows вместо 64-битной * nix, что угодно). Вы поняли идею.
Меня не волнуют страшные истории о потерянных ключах или о том, что у тебя есть; ничто без бэкдора не сможет защитить вас от глупостей. Я говорю о программном сбое, который теряет ваши данные.
(И да, разумеется, если я имею дело с критически важными для бизнеса данными, я собираюсь хранить резервные копии контейнера - несколько раз во времени, возвращаясь дни / недели / и т. Д.), Чтобы смягчить последствия некоторых из вышеперечисленных .)
Ответы:
Я и мои коллеги-инженеры в офисе все используем TrueCrypt.
Каждый из нас хранит локальное хранилище данных TC объемом 50 ГБ в формате NTFS. Каждый дает свой пароль нашему боссу и сохраняет резервные копии на NAS в офисе.
Процедурно, отсутствие условного депонирования является основной причиной НЕ использовать TC. Т.е. если кто-то изменит свою парольную фразу, разозлится и выйдет, у нас НЕТ способа доступа к его данным. Таким образом, с точки зрения бизнеса, это, вероятно, самый большой риск.
Что касается производительности, TC будет идти в ногу с тем, как он интегрируется с хост-ОС, но я бы не стал использовать его для шифрования хранилища данных предприятия или чего-либо еще.
Нам очень нравится тот факт, что TC поддерживает несколько платформ, потому что не все наши инженеры используют одну и ту же ОС. Некоторые работают под управлением Linux, некоторые работают под управлением Windows, и независимо от того, что TC работает. Это также не волнует, если вы переключаете платформы! Это мило.
источник
TrueCrypt так же надежен, как и простой раздел: если он подвержен неисправимой ошибке, не имеет значения, какой тип тома, вы все равно потеряете данные.
Хорошая вещь о TrueCrypt заключается в том, что вы не потеряете все это (из FAQ было взято следующее ):
источник
Truecrypt может иметь дело со всем, кроме этих двух.
Это связано с файловой системой и выходит за рамки truecrypts, ОС и файловая система должны беспокоиться о том, чтобы сделать это правильно.
Я не верю, что любое программное обеспечение можно обезопасить, если космический луч перевернет неправильный бит оперативной памяти в решающий момент.
Единственный способ обезопасить себя от этих потенциальных ошибок - резервные копии.
источник