Gunakan encfs (tersedia sebagai paket di sebagian besar distribusi). Untuk mengatur:
mkdir ~/.encrypted ~/encrypted
encfs ~/.encrypted ~/encrypted
# enter a passphrase
mv existing-directory ~/encrypted
Panggilan awal untuk encfs
membuat sistem file terenkripsi. Setelah itu, setiap file yang Anda tulis di bawahnya ~/encrypted
tidak disimpan secara langsung di disk, itu dienkripsi dan data yang dienkripsi disimpan di bawah ~/.encrypted
. The encfs
daun perintah daemon yang berjalan, dan daemon ini menangani enkripsi (dan dekripsi ketika Anda membaca file dari bawah ~/encrypted
).
Dengan kata lain, untuk file di bawah ~/encrypted
, tindakan seperti membaca dan menulis tidak menerjemahkan langsung ke membaca atau menulis dari disk. Mereka dilakukan oleh encfs
proses, yang mengenkripsi dan mendekripsi data dan menggunakan ~/.encrypted
direktori untuk menyimpan ciphertext.
Ketika Anda selesai bekerja dengan file Anda untuk saat ini, lepaskan sistem file sehingga data tidak dapat diakses sampai Anda mengetik kembali frasa sandi Anda:
fusermount -u ~/encrypted
Setelah itu, ~/encrypted
akan menjadi direktori kosong lagi.
Ketika nanti Anda ingin mengerjakan lagi file-file ini, pasang sistem file terenkripsi:
encfs ~/.encrypted ~/encrypted
# enter your passphrase
Ini, sekali lagi, membuat file terenkripsi ~/.encrypted
dapat diakses di bawah direktori ~/encrypted
.
Anda dapat mengubah titik pemasangan ~/encrypted
sesuka Anda: encfs ~/.encrypted /somewhere/else
(tetapi pasang direktori terenkripsi hanya sekali dalam satu waktu). Anda dapat menyalin atau memindahkan ciphertext (tetapi tidak ketika sedang dipasang) ke lokasi yang berbeda atau bahkan ke mesin yang berbeda; semua yang perlu Anda lakukan untuk bekerja pada file adalah melewati lokasi ciphertext sebagai argumen pertama ke encfs
dan lokasi direktori kosong sebagai argumen kedua.