mecanismo de encriptación del lado del servidor (Nextcloud)

0

He estado observando cómo funciona el cifrado del lado del servidor. Gracias al documento nextcloud entiendo la implementación.

Básicamente, cuando inicias sesión por primera vez, se crea un par de claves y la clave privada se encripta utilizando una clave derivada de la contraseña del usuario. Cuando se crea un nuevo archivo, se utiliza una clave simétrica y esa clave se cifra con la clave pública y solo se puede descifrar con la clave privada.

Cuando quiera leer ese archivo, inicie sesión, la clave privada se descifra mediante la clave derivada de la contraseña (y se almacena en la memoria), luego se descifra la clave simétrica (entonces puede descifrar el archivo).

Pero, estoy usando la autenticación de dos factores en el servidor, con un Yubikey. Entonces, cuando quiero que un cliente de escritorio se conecte a mi siguiente nube, uso una contraseña de aplicación. ¿Cómo se descifra la clave privada cuando utilizo el cliente de escritorio de nextcloud con una contraseña de aplicación? Además, la contraseña del usuario no se almacena en texto sin formato. Tal vez la contraseña de la aplicación se deriva de la contraseña del usuario, pero ¿cómo?

Editar: no estoy viendo cómo se implementa la técnica en Nextcloud en particular, solo en una explicación general sobre cómo se puede hacer.

    
pregunta oXis 24.08.2018 - 17:37
fuente

1 respuesta

-1

El mecanismo de autenticación es independiente del cifrado de extremo a extremo. La clave privada para E2E se cifra y descifra con el mnemotécnico, una frase de contraseña de 12 palabras. Esto nunca se envía al servidor, debe agregarlo manualmente a cada uno de sus clientes (agregaremos códigos qr para hacerlo más fácil en el futuro). Se almacena en el llavero del software en cada dispositivo y puede dejar que cada dispositivo le muestre la frase de contraseña cuando necesite agregar otro dispositivo.

También te recomendamos que lo escribas.

    
respondido por el Jos Poortvliet 25.08.2018 - 12:17
fuente

Lea otras preguntas en las etiquetas