Ich denke auch hier kann ich was dazugeben
.
Es gibt diverse Apps, mit denen man Daten in einzelnen Ordnern verschlüsseln kann. Ist halt leider umständlich, da ich alle Daten jedesmal über die gleiche App entschlüsseln muss. Braucht aber kein Root. Andere Apps können auf die Dateien aber leider nicht zugreifen.
Für Root-Nutzer gibt es im
Playstore ne kostenpflichtige App, die verspricht verschiedenen Verschlüsselungsformate (EncFs, VeraCrypt, LuKs) von ner SD-Karte zu mounten. Das läuft so semi, ist langsam und manchmal wird es entmountet.
Ich hab seit Jahren meine externe SD mit EncFs verschlüsselt. Hat den Vorteil, dass es File-basiert ist und sowohl Linux, IOS als
Windows damit umgehen können.
EncFs ist nicht mehr der Killerstandard unter den Verschlüsselungen, bei lediglich lokal abgelegten Dateien aber noch sicher genug. Wenn ich das Gerät verliere, sind die Daten wahrscheinlich immernoch vor Dritten geschützt.
Das Mounten erfordert allerdings Root, da nur (mit Selinux Permissive) im Ordner /mnt/obb dauerhaft gemountet werden kann. Diese Daten werden dann allerdings auch von anderen Apps erkannt.
1. Gerät ist gerootet
2. Man benötigt eine kompatible EncFs-Bibliothek. Die habe ich in der App
Cryptonite in der veralteten Version 1.7.4 gefunden.
Die EncFs hängt als Datei (Endung .txt entfernen) als Anhang bei. Edit: Aktuellste Version 1.9.5 hängt an, Endung .txt entfernen.
3. An einem PC einen verschlüsselten EncFs-Ordner erstellen.
4. Diesen auf die SD-Karte kopieren
5. Mit Root-Terminal (oder Script beim Gerätestart etc...) mit folgenden Befehlen mounten (die entsprechend auf die eigenen Passworte und Pfade anpassen, nur das hervorgehobene Verändern):
- setenforce 0
- echo "Passwort-des-Ordners" | Pfad-zur-EnfFs-Bibliothek --public --no-default-flags --stdinpass "Pfad-zum-Ordner-auf-der-SD-Karte" "/mnt/obb"
(beispielsweise:
- echo "123456789" | /data/data/csh.cryptonite/encfs --public --no-default-flags --stdinpass "/storage/VFE6-4587/EncFs" "/mnt/obb")
Alles was ich jetzt mittels Root-Explorer (MiXplorer, Solid Explorer, etc) in den /mnt/obb/ Ordner kopiere wird EncFs-Verschlüsselt bei mir auf der SD-Karte im Ordner EncFs abgelegt.
Die Dateien werden in /mnt/obb unverschlüsselt angezeigt. Alle Apps können damit umgehen, allerdings sind die Dateien aufgrund einer Limitierung des Systems nur für Apps zu sehen die Leserechte für den Obb Ordner haben.
Signal bspw. erkennt die Datei aus der eigenen Bildersuche nicht, kann aber damit umgehen, wenn ich den Ordner im Solid Explorer öffne und über das Teilen-Menü gehe. Bei manchen Apps (VLC, QuickPic) kann auch manuell ein Pfad gesucht werden. Dann werden die Datei auch hier direkt angezeigt. Leider kann ich den Ordner nicht mehr manuell aushängen, das benötigt einen Systemneustart. Trotzdem ist es der bisher stabilste und praktikabelste Weg den ich bisher gefunden habe...und ich teste viel
.
Damit bewahrheitet sich der Grundsatz, dass Verschlüsselung grundsätzlich mit Komfortverlust einhergeht
.
Soviel zu meinem Input zu dem Thema.
Greetz
Edit:
Habe noch eine funktionierende EncFs-Bibliothek in der aktuellen Version 1.9.5 aufgetan. Hängt an.