(1) Sistem kami mendukung SED (self-encrypting drives/drive yang dapat mengenkripsi sendiri). Saat membeli HDD, Anda dapat memilih model SED untuk mendapatkan perlindungan yang mirip dengan BitLocker. Selain itu, Anda dapat mengaktifkan enkripsi dan mengelola kunci enkripsi di tingkat penyimpanan — termasuk Volumes (QTS) atau Folders (QuTS hero).
Untuk pertanyaan (2) dan (3), kami menyediakan fungsi secure erase (penghapusan aman) untuk disk, termasuk zero-fill dan format level rendah secara menyeluruh. Fitur ini biasanya digunakan ketika pengguna memensiunkan hard disk lama, sehingga mereka dapat menghapus semua data secara menyeluruh sebelum melepas disk dari NAS untuk mencegah kemungkinan kebocoran data.
Saya penasaran dengan kebutuhan Anda untuk melakukan pemrosesan parsial pada NAS yang sedang aktif. Apakah Anda berbagi perangkat penyimpanan ini dengan orang lain sehingga membutuhkan penghapusan aman dengan zero-overwrite di tingkat blok untuk mencegah akses data oleh pengguna lain? (Sebagian besar pengguna NAS biasanya lebih memilih opsi untuk memulihkan data yang terhapus secara tidak sengaja, daripada benar-benar menghilangkan kemungkinan pemulihan data.)
Tepat. Beberapa orang menggunakan NAS dan karena itu saya ingin, ketika saya menghapus data, data tersebut benar-benar terhapus secara permanen. Meskipun saat ini bukan masalah, saya melihat tantangan untuk masa depan.
SED memiliki kekurangan karena saya harus membeli perangkat keras yang sesuai terlebih dahulu. Hal ini sulit di ranah konsumen.
Saya menggunakan TS-251+ 2-Bay dengan versi QTS terbaru.
Terima kasih telah membagikan detail setup Anda — saya ingin menambahkan beberapa poin khusus terkait TS-251+ Anda dan kekhawatiran tentang ketersediaan SED.
Anda benar bahwa drive SED umumnya merupakan opsi untuk perusahaan dan bisa sulit didapatkan untuk pengguna rumahan atau SOHO. Kabar baiknya, TS-251+ Anda sepenuhnya mendukung Enkripsi Folder Bersama (AES-256) di QTS, yang berbasis perangkat lunak dan dapat digunakan dengan drive standar apa pun. Seperti yang disebutkan Sam, Anda dapat mengaktifkan fitur ini saat membuat folder bersama — tidak diperlukan perangkat keras khusus.
Terkait minat Anda pada enkripsi secara retroaktif: saat ini QTS memang mengharuskan enkripsi diatur saat pembuatan folder (berbeda dengan enkripsi “in-place” BitLocker), solusi paling aman dan efisien adalah membuat folder bersama terenkripsi baru dan memigrasikan data Anda yang sudah ada ke dalamnya.
Untuk NAS multi-pengguna seperti milik Anda, saya sarankan membuat folder bersama terenkripsi terpisah untuk setiap pengguna dan mengatur hak akses folder sehingga setiap orang hanya bisa mengakses ruang miliknya sendiri. Dengan cara ini, meskipun file yang dihapus belum langsung tertimpa, data dasarnya tetap terenkripsi dan tidak dapat diakses oleh pengguna lain di NAS yang sama.
Terkait permintaan Anda untuk penghapusan file individual secara aman atau menghapus ruang kosong tanpa menghapus seluruh drive — ini memang merupakan kekurangan dalam fitur kami saat ini. Secure Erase yang ada memang dirancang untuk menghapus seluruh drive, bukan untuk operasi file-level secara granular di filesystem yang sedang berjalan. Implementasi penghapusan aman secara real-time pada EXT4 juga memiliki konsekuensi seperti keausan mekanis signifikan pada HDD dan umur pakai SSD yang lebih pendek, sehingga tidak mudah untuk ditambahkan.
Namun demikian, sebagai manajer produk di area ini, saya sudah mencatat skenario spesifik Anda — privasi multi-pengguna pada drive konsumen — dan akan membawanya ke tim untuk evaluasi. Masukan nyata seperti inilah yang membantu kami menentukan prioritas. Tidak bisa menjanjikan waktu, tapi ini sudah masuk radar kami.
Sementara itu, pendekatan folder terenkripsi + hak akses per pengguna seharusnya sudah memberikan perlindungan yang solid untuk kebutuhan Anda.