melhor maneira de criptografar um backup de pasta (tarball ou zip)

1

Eu atualmente tenho um script python que cria um tarball gzip de algumas pastas e as envia para o Amazon S3 para backups arquivados. As pastas contêm meus dados e códigos sempre tão preciosos, então estou pensando qual é a melhor maneira de criptografar esses backups com uma senha para maior tranquilidade no caso de minha conta da AWS estar comprometida?

    
por Joe 20.03.2013 / 21:46

2 respostas

6

Você poderia usar o GPG (GNU Privacy Guard, a implementação GNU do padrão OpenPGP), há um módulo de wrapper para o Python em link

Uma grande vantagem do uso do GPG é a capacidade de implementar criptografia assimétrica: você geraria um par de chaves pública / privada e só precisaria armazenar a chave pública na configuração do seu script python.

A chave particular só seria necessária para descriptografar os dados mais tarde e, como tal, não precisaria ser acessível a partir do seu script python.

Aviso de isenção de responsabilidade: Eu não usei pessoalmente o wrapper de python do GPG, mas parece bastante simples: link

    
por 20.03.2013 / 21:56
0

Use a opção -P no zip, ou aplique o gnupg sobre o tar / zip que você criar.

Existem certamente muitas outras possibilidades.

    
por 20.03.2013 / 21:57