Características importantes de las carpetas cifradas de Synology

Rubén Castro, 12 julio 2021

Ya ha comenzado las ofertas del 14 Aniversario de AliExpress. El segundo evento de ventas más importante del año con muchos descuentos y cupones. Ofertas de hasta el 70% en los mejores productos y códigos de descuento:

  • ESAN05 y KODl05: 5€ de descuento con EUR39 de compra mínima
  • ESAN10 y KODl10: 8€ de descuento con EUR79 de compra mínima
  • ESAN20 y KODl20: 20€ de descuento con EUR159 de compra mínima
  • ESAN40 y KODl40: 40€ de descuento con EUR299 de compra mínima
  • ESAN80 y KODl80: 80€ de descuento con EUR499 de compra mínima

Ver las mejores ofertas

Synology ofrece muchas opciones diferentes para almacenar nuestros datos, cada una de ellas con unas características diferentes. En este caso, vamos a hablar de las Carpetas Cifradas de Synology.

Características de las carpetas cifradas

Con cada vez más noticias sobre ataques de hackers y ransomware por lo que es importante saber utilizar tantas funciones de seguridad como sea posible. Una de esas funciones que ofrece Synology es la de las carpetas cifradas. Como su nombre indica, esta función proporciona cifrado en reposo.

Evidentemente, los datos en reposo no es lo único que debe preocuparnos a la hora de proteger nuestros datos, pero es una base importante sobre la que construir otras funciones de seguridad.

Entonces, ¿para qué características tienen las carpetas cifradas?

Cuando se trata de carpetas cifradas en Synology, hay varias cosas que debe saber antes de empezar ya que, sin esta información, podemos encontrarnos con algunos problemas en el camino.

  • La creación de carpetas cifradas requiere permisos de administración.
  • Las carpetas cifradas se crean al nivel de Carpetas Compartidas o Shared Folders.
  • Lo más habitual es crear las carpetas cifradas desde el inicio, aunque ahora es posible convertir una carpeta existente en una carpeta cifrada, pero puede llevar bastante tiempo.
  • Las carpetas cifradas no admiten copias de seguridad a nivel de archivo. Puedes hacer una copia de seguridad de toda la carpeta o de nada. Esto limita algunas funcionalidades dependiendo de tus casos de uso particulares.
  • Las carpetas cifradas tendrán un rendimiento menor. La seguridad tiene un precio, y parte de ese precio es la sobrecarga de cifrar/descifrar los datos. Aun así, muchos modelos modernos cuentan con aceleración de cifrado por hardware por lo que la merma en el rendimiento es mínima.
  • Las carpetas cifradas no están disponibles a través de NFS.
  • Existe un límite máximo de caracteres que ronda los 143 caracteres.
  • Lógicamente, si pierdes la clave de cifrado, pierdes el acceso a la carpeta cifrada. Durante el cifrado tenemos que especificar una clave de cifrado (es decir, una contraseña) y al final del proceso, obtenemos una clave de cifrado (es decir, un archivo) para guardarla. Si pierdes ambas cosas y la carpeta se desmonta, no hay forma de volverla a montar (es decir, descifrar) ni de sacar tus datos de ella.

Además de eso, debemos tener en cuenta que:

  • Los usuarios normales no pueden acceder a las carpetas cifradas sin la clave de cifrado. Los usuarios con rol de administrador sí que podrán.
  • Si no montas las carpetas cifradas al iniciarse el sistema, si alguien roba físicamente el NAS Synology, los datos seguirán estando protegidos. Un escenario poco probable para muchos, pero que puede venir bien en pequeñas empresas para reforzar la seguridad.
  • Si alguien roba o tiene acceso a las unidades físicas (los discos duros), tampoco podrá acceder a los datos. Si bien el robo es poco probable, el abandono o pérdida de la unidad física es posible, como cuando la unidad se rompe y hay que reemplazarla o si la llevamos de un sitio a otro y se pierde (por ejemplo, mudanza).

Fuentes

  1. kb.synology.com

Rubén Castro

Redactor

Apasionado de explorar y diseccionar lo último en tecnología. Tengo mucha experiencia en el mundo de los ordenadores y el gaming, aunque también me gustan todos los tipos de gadgets.

Consentimiento