LINUX.ORG.RU

Шифрование doc xls удаленная машина, совместная работа, паранойя mode ON!

 ,


0

4

/sup, LOR!

Есть тут у меня парочка юристов 80-го левела не на шутку прокаченных из одной очень известной всем конторы. В общем, у них там стандартная заваруха, которая им не на шутку паранойю развивает. Уже айфонами на селфипалках под машинами подарки ищут 0_0. Дефолтные корпайтишники ничем помочь не могут, тк не по протоколу (у них там корп маки на винде, все дела), приходится идти на сторону. В общем задачка такая: нужно удаленное файлохранилище зашифрованное по самое не балуйся. 3 клиента, совместная работа .doc, .xls.

Направление мысли следующее:

1) 5-баксовая впска в ближайшем забугорье, из сервисов все отключено, только ssh и юзеры ходят в хомяк по sftp. Порт повыше. Вход по ключам, все дела. Вход с определенных IP еще настроить! Может туда еще им один криптоконтейнер воткнуть. Как там дела у трукрипта, кстати? Жив? Минусы: нет совместной работы, безопасность цепочки равна безопасности самого слабого звена – а именно маки на винде лол. По WinSCP коннектяться, дальше работают с файлами, результаты аплодят, потом у себя на машине удаляют. Хотя опять же - следы все равно останутся (mem и hard). Может есть какая песочница? Чтобы все было изолировано? И опять же, тут безопасность в прокладке между компом и креслом. Хочу максимально секурно сделать.

2) owncloud, на том же digitalocean можно сразу предустановленную впску с ним брать. Чутка подтюнить и вперед, но что-то меня смущает. Опять же https ставить, 1-ый вариант вроде попроще

Ну и чатик секурный просили — сейчас на телеграмме лол, смотрю что-то с OTP, chatsecure (но вроде нет клиентов не для мобилок)

Лорчик, выручай, хабра с тостером не торрррт! С меня симпы лавки, как обычно ^_^



Последнее исправление: Klymedy (всего исправлений: 5)
Ответ на: комментарий от snaf

Вариант! Думаю заюзать 1-ое, посмотреть как мучаются, в процессе запилить 2-е, тем более такие запросы что-то уже не первый раз, спасибо!

noiseme
() автор топика

Сервер с оффтопиком + MS Office все порты закрыты, кроме OpenVPN сервера. OpenVPN ключи подлиннее + пароль для подключения. Подключившись по OpenVPN клиенты подключаются по VNC. Если тебе нужно одновременная работа над доками только так, учитывая с доками какого качества оформления работают юристы (в смысле libreoffice-ы не вариант). Вариант скачал-изменил-зааплоадил несерьозно имхо. Если нужна параллельная работа над разными доками вместо VNC пусть используют RDP под разными учетками. На сервере всякие бекапы / контроль версий замути. Можешь еще с клиентской стороны все это сделать в виртуалке, с объяснением, что виртуалка ТОЛЬКО для этих целей. Можешь посмотреть в сторону VNC клиента в браузере, но это небезопасно, сам понимаешь. Чятик: на том же серве XMPP сервер поставь, тоже только через VPN. И зря ты органичиваешься 5-баксовой VPS-кой, на маки, ойфоны денег нашли - на нормальный серв пусть не жмутся. В общем мое решение как всегда из говна и палок :)

mamba_namba_karamba
()
Ответ на: комментарий от mamba_namba_karamba

Не, спасибо, хватает маков на винде, хотя суть идеи понял, вполне ничего. Согласен, скачал изменил зааплодил не кошерно. Кеш на маки и ипхоны башляет работодатель.

noiseme
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.