social.tchncs.de is one of the many independent Mastodon servers you can use to participate in the fediverse.
A friendly server from Germany – which tends to attract techy people, but welcomes everybody. This is one of the oldest Mastodon instances.

Administered by:

Server stats:

3.9K
active users

Mike Kuketz 🛡

Teil 2 der Nextcloud-Serie! ☁️

Verschlüsselung in Nextcloud: Serverseitig, mit Benutzer-Schlüssel, Ende-zu-Ende oder Drittanbieter-Lösung? Wir erklären die Unterschiede und helfen bei der richtigen Wahl. 👇

kuketz-blog.de/verschluesselun

www.kuketz-blog.deVerschlüsselung der Nextcloud: Eine grundlegende Entscheidung – Nextcloud Teil 2
More from Mike Kuketz 🛡

@kuketzblog Die Unterschiede sind sehr gut erklärt worden. Danke

@kuketzblog

> während Nextclouds Ende-zu-Ende-Verschlüsselung (E2EE) im praktischen Einsatz schlichtweg unausgereift ist und zu viele Fehler aufweist

Danke für die Bestätigung, dass sich an meinem Eindruck nichts geändert hat.

@kuketzblog ein Aspekt für Leute, die komplett selber hosten und keine managed Version nutzen: wenn man Verschlüsselung aktiviert, kann man mit anderen Diensten nicht mehr bzw. nur noch über Umwege auf die Daten zugreifen. Ich habe zum Beispiel mein paperless über direkten Dateizugriff in meine nextcloud eingebunden. Das würde mit Verschlüsselung so nicht funktionieren

@kuketzblog Dankeschön! Ein bisschen ernüchternd, dass am Ende nur eine Drittlösung wirkliche Sicherheit bringt. Das gelinge auch anders, mittels Verschlüsselung im Browser.
Im Abschnitt „Vertrauen in Managed Services“ ist dir, glaube ich, eine Ungenauigkeit unterlaufen.
> Auch wenn du deinen Kalender und/oder deine Kontakte bei einem E-Mail-Provider wie mailbox.org/Posteo ablegst, musst du darauf vertrauen, dass kein Administrator auf diese Daten zugreift bzw. sie ausliest.
Bei #Posteo gibt es die passwortgestütze Kalender- und Adressbuchverschlüsselung. Ohne weiteres haben somit auch Admins keinen Zugriff (außer mittels der Maßnahmen, die du später im Artikel zu User-Key-Encryption beschreibst). posteo.de/site/verschluesselun
Oder liege ich da falsch?

posteo.deE-Mail grün, sicher, einfach und werbefrei - posteo.de - VerschlüsselungPosteo ist ein innvovativer E-Mail-Anbieter, der auf Nachhaltigkeit und Datenschutz setzt und komplett Werbefrei ist. Unsere E-Mail-Postfächer, Kalender und Adressbücher sind synchronisierbar - wir setzen auf umfassende Verschlüsselung.

@kuketzblog
Vielen Dank für die ausführliche und verständliche Darstellung.
Vor allem wichtig, dass wenn man schon probiert um zu entscheiden, dann neu aufsetzen soll.
Ich nutze nc mehr zum teilen , da ist die Verschlüsselung nicht angebracht. Bin aber dennoch gespannt auf den cryptomator-Beitrag

@kuketzblog
Herzlichen Dank für die verständliche Erklärung. Ich bin tatsächlich dabei, meine Nextcloud gerade auf einen anderen Server zu migrieren. Das hat mir heute sehr bei der Planung geholfen.

🙂 👍

@kuketzblog funktioniert Cryptomator auch für CalDAV Kalender?

@stephl #Cryptomator ist ein Tool zur clientseitigen Verschlüsselung von Dateien. Wie @kuketzblog in dem Artikel auch schreibt, für CalDAV gibt es beispielsweise @EteSync

@kuketzblog schade eigentlich dass man keine native ordentliche Auswahl hat.
Hatte gehofft man könnte verschlüsseln ohne dem Server trauen zu müssen und es dennoch relativ transparent zu habn für alle angeschlossenen Anwendungen.

@kuketzblog

Ich grüble schon länger, ob ich sensiblere Teile des Filesystems, die ich dann auch nicht teilen möchte, auf Seafile ziehen sollte. Ich glaube Verschlüsseln können die besser.
Aber mir fehlt etwas die Zeit das im Detail auszuarbeiten, zur Entscheidung zu bringen und umzusetzen.

@kuketzblog Wirkt das Bild nur sehr AI generiert, oder ist es AI generiert?