Uma configuração mais estável provavelmente seria usar o EncFS com o sinalizador --reverse
. De man pages:
--reverse
Normally EncFS provides a plaintext view of data on demand. Normally it stores enciphered data and
displays plaintext data. With --reverse it takes as source plaintext data and produces enciphered
data on-demand. This can be useful for creating remote encrypted backups, where you do not wish to
keep the local files unencrypted.
E que seja usando cp + SSHFS (ou rsync + SSHFS ...) ou melhor que qualquer outra ferramenta de backup que seja capaz de copiar por SSH (ou qualquer outro protocolo com o qual você se sinta confortável). Por exemplo. rdiff-backup
, rsync
...
A principal diferença entre esta e as abordagens anteriores é que aqui a criptografia acontece antes que a ferramenta de backup veja os arquivos. O que significa que um invasor pode obter mais informações sobre os arquivos criptografados se você estiver preservando o histórico, porque ele pode ver quais alterações acontecem com frequência e quais não acontecem e talvez descobrir algo.
Problemas : rdiff-backup
parece ter problemas para acessar o sistema de arquivos reverso EncFS.