Tengo varios cientos de gigas de datos que almaceno en un NAS para mi propio uso. La solución de almacenamiento NAS administra el cifrado local, sin embargo, estoy buscando soluciones de copia de seguridad en la nube para la recuperación de desastres. Para ese fin, estoy buscando una manera de crear un contenedor de archivos a granel (como un zip o tarball) y una pieza de software que me permita cifrar dicho contenedor mediante un par de llaves.
Estoy buscando una solución que cumpla los siguientes requisitos:
- Criptográficamente seguro (obviamente)
- Capaz de manejar grandes archivos de entrada; los datos en cuestión son muchos cientos de gigabytes con archivos individuales de hasta 50 GB
- Puede generar un único contenedor de archivos portátil para cargarlo fácilmente
- Tiene la opción de usar un archivo de clave para el cifrado
Nota: algo como los contenedores de volumen encriptado de Vera / Trucrypt ya se me ocurrió. Los problemas son dobles:
- Un archivo de volumen portátil no puede crecer / reducirse para ajustarse a mis datos
- Estoy buscando cifrar los datos existentes, por lo que no quiero que mi utilidad de copia de seguridad tenga que descifrar un volumen portátil, copiar datos en él y luego volver a cifrarlos para subirlos
Nota 2: Esta pregunta y esta pregunta , aunque similar, no proporciona una opción para usar un archivo de clave en lugar de una frase de contraseña.
EDITAR: Como alternativa, quizás esté fuera de la base y el uso de un archivo de claves no me proporcione más seguridad que una buena implementación y una frase de contraseña segura. Si ese es el caso, me encantaría saber por qué.