(1) Unser System unterstützt SED (Self-Encrypting Drives, selbstverschlüsselnde Festplatten). Beim Kauf von HDDs können Sie SED-Modelle wählen, um einen Schutz ähnlich wie BitLocker zu erreichen. Zusätzlich können Sie die Verschlüsselung aktivieren und die Verschlüsselungsschlüssel auf Storage-Ebene verwalten — einschließlich Volumes (QTS) oder Ordnern (QuTS hero).
Für Fragen (2) und (3) bieten wir eine sichere Löschfunktion für Festplatten an, einschließlich Null-Überschreibung und vollständigem Low-Level-Formatieren. Diese Funktion wird typischerweise verwendet, wenn Benutzer alte Festplatten ausmustern, sodass sie alle zugrunde liegenden Daten gründlich löschen können, bevor das Laufwerk aus dem NAS entfernt wird, um potenziellen Datenlecks vorzubeugen.
Mich interessiert, warum Sie eine teilweise Bearbeitung auf einem aktiven NAS durchführen möchten. Teilen Sie dieses Speichersystem mit anderen und benötigen daher eine blockweise Null-Überschreibung zur sicheren Löschung, um einen möglichen Datenzugriff durch andere Nutzer zu verhindern? (Die meisten NAS-Nutzer bevorzugen in der Regel die Möglichkeit, versehentlich gelöschte Daten wiederherzustellen, anstatt die Wiederherstellung vollständig auszuschließen.)
Genau. Mehrere Personen nutzen das NAS und daher würde ich mir wünschen, wenn ich Daten lösche, dass diese Daten, dann auch unwiderruflich gelöscht sind. Auch wenn es aktuell kein Problem darstellt, so sehe ich doch die Herausforderungen für die Zukunft.
SED haben den Nachteil, dass ich erst die entsprechende Hardware kaufen muss.Das ist im Consumer Bereich schwierig.
Ich nutze ein TS-251+ 2-Bay mit der aktuellen QTS Version.
vielen Dank, dass du deine Setup-Details geteilt hast – ich möchte ein paar Punkte ergänzen, die speziell für dein TS-251+ und die Verfügbarkeit von SEDs relevant sind.
Du hast völlig recht, dass SED-Laufwerke hauptsächlich eine Enterprise-Option sind und für Privat- oder SOHO-Nutzer schwer zu beschaffen sein können. Die gute Nachricht ist, dass dein TS-251+ Shared Folder Encryption (AES-256) in QTS vollständig unterstützt, was softwarebasiert ist und mit jeder Standardfestplatte funktioniert. Wie Sam bereits erwähnt hat, kannst du dies beim Erstellen eines gemeinsamen Ordners aktivieren – spezielle Hardware ist nicht erforderlich.
Zu deinem Interesse an nachträglicher Verschlüsselung: QTS verlangt derzeit, dass die Verschlüsselung beim Erstellen des Ordners festgelegt wird (im Gegensatz zu BitLockers „In-Place“-Verschlüsselung). Die sicherste und effizienteste Lösung ist es, einen neuen verschlüsselten gemeinsamen Ordner zu erstellen und deine bestehenden Daten dorthin zu migrieren.
Für ein Multi-User-NAS wie deins empfehle ich, für jeden Nutzer separate verschlüsselte gemeinsame Ordner zu erstellen und die Ordnerberechtigungen so zu konfigurieren, dass jeder nur Zugriff auf seinen eigenen Bereich hat. So bleibt, selbst wenn eine gelöschte Datei nicht sofort überschrieben wird, die zugrundeliegende Datei verschlüsselt und für andere Nutzer auf demselben NAS unzugänglich.
Zu deiner Anfrage nach sicherem Löschen einzelner Dateien oder dem Überschreiben von freiem Speicherplatz ohne das komplette Laufwerk zu löschen – das ist tatsächlich eine Lücke in unserem aktuellen Funktionsumfang. Die vorhandene Secure Erase-Funktion ist für das Ausmustern ganzer Laufwerke gedacht, nicht für granulare Dateioperationen auf einem laufenden Dateisystem. Die Implementierung von Echtzeit-Sicherlöschen auf EXT4 bringt zudem Kompromisse mit sich, wie erheblichen mechanischen Verschleiß bei HDDs und verkürzte Lebensdauer bei SSDs, daher ist das keine einfache Erweiterung.
Als Produktmanager für diesen Bereich habe ich dein spezifisches Szenario – Multi-User-Privatsphäre auf Consumer-Laufwerken – aufgenommen und werde es dem Team zur Bewertung weitergeben. Genau dieses praxisnahe Feedback hilft uns bei der Priorisierung. Ich kann keinen Zeitrahmen versprechen, aber es steht auf unserer Agenda.
In der Zwischenzeit sollte der Ansatz verschlüsselter Ordner + nutzerspezifische Berechtigungen dir einen soliden Schutz für deinen Anwendungsfall bieten.