活用 NAS 私有云+密码管理软件 跨平台密码管理.二:Qsync 同步
私有云跨平台密码管理大作战
基于安全至上考量,我们不将密码库放在云端空间,而是放在以 QNAP TS-351 NAS 建立的私有云上,以 Qsync 在 Windows 与 Mac 机之间进行同步和中央管理。密码管理程式就采用 1Password ,以它的 WLAN Server 来将密码同步到 iOS 和 Android 上。全部同步在局域网络进行,避免密码在云端传递。
当然这只是一个参考方案,密码管理的配置可谓十人十色,大家可以因应个人的安全考量和便利性来选择。虽然我们这里会讲解全部平台互通的做法,不过大家应该考虑自己的需要,尽量减少存有密码库的装置数量,以免遗失装置时的麻烦。
QNAP TS-351 NAS
QNAP TS-351 是 3-bay RAID 5 NAS,内建双 M.2 SSD 专用埠 (PCIe Gen2 x1) ,设有 HDMI 接口,可以作为娱乐中心之余, RAID 5 三磁盘阵列也提供更高的抗损坏能力和读取效能,安全与效能兼备。
另外,我们也看中了 QTS 的 Qsync Central 的中央管理能力,可以集中控制每个使用者能否使用 Qsync 时时同步,必要时可以即时踢走可疑装置的同步和远端销毁以 Qsync 同步的密码库。
Qsync 另一个优点就是可以远端设定同步时不移除 NAS 上的档案。这是很重要的功能,既可防止不小心删除密码库,同时如遇上紧急状况,必须要删除手上笔电的密码库时,也可放心远端的 NAS 保留了密码库。
在保安上, QTS 操作系统提供磁盘区加密,令存放在 QNAP NAS 里的密码库有多一重保障。而在账户安全上, QTS 提供了符合 RFC 6238 的两步骤验证程序,令账户更加安全,很难被人盗用账户来同步密码库。
假如你需要透过互联网来同步密码库的话,你就需要加密的连线。 QNAP 提供的 myQNAPcloud 服务设有 SSL 凭证,用户可以选择购买较高规格的 myQNAPcloud SSL 凭证,或者一般使用者已足够的免费 Let's Encrypt 凭证, myQNAPcloud 不单会自动做好设定,还会自动替用户更新凭证,非常方便。
与大部分 QNAP NAS 装置一样, TS-351 采用的 QTS 操作系统提供广泛软件支援,例如建立个人相簿、音乐库、电影平台,另有作为商用功能亦有 Boxafe 及 HybirdMount ,前者可为 G Suite 及 Office 365 作账户备份及还原; HybirdMount 则可综合处理用户云端储存。而不同服务会配有手机程式应用,方便在不同地方均可以连接 NAS 。支援区块层级的快照功能( Snapshots ),可记录任一时间点的系统状态与资料,并与档案系统区隔,当 NAS 系统异常或遭受加密勒索病毒威胁,快照依然不受影响。
售价:HK$2,399 (2GB) 、 HK$2,699 (4GB)
查询:6444 7997(WhatsApp)
网址: 按此
建立安全私有云
NAS 账户两步骤验证
既然我们的目标是安全密码管理,那用来保管密码库的 NAS 账户当然就要更高的保安要求,两步骤验证是绝对应该开启的。一般来说使用 Google Authenticator 手机程式来作验证器已经足够,不过今次我们就更进一步,以硬件安全密钥 Yubikey 来加密保存一次性密码的密钥,将安全提高到最高级别!
在电脑设定 Qsync
次回预告
设定好 NAS 和 PC 上的 Qsync 之后,下回我们就会与 Mac 机同步,并且将密码管理软件 1Password 的保险库透过 Qsync 来同步,让 PC 和 Mac 机之间都可以管理同一套密码。敬请留意!
相关文章
阅览更多全民自保相关文章
- Google Play 商店应用也不安全,许多 Android 应用程序还在用过时版本核心库
- 免费的 Auto Office L1 系统单机版,提高公司运作效率以达到降低成本
- 如何查看过往 Facebook 按赞互动、留言、被标注的动态活动记录?快速找出你要的内容
- 免费素材资源与线上工具整理,2020年12月号
- Claunch 快速启动免费小工具,可自订 Windows 常用的应用程序、文件、资料夹、网站等等
- 免费可商业使用的 Paper-co 高品质纸张素材库(400多款)
- Vector Club 免费向量图档,可商用并支援 AI 及 EPS 档
- SDelete-Gui 可完全删除重要档案,谁都无法恢复的免费工具
- 适合长辈观看的 Youtube 频道列表,手刀帮爸妈订阅起来
- Xbox 推出家长管理 app !! 控制细路打机时间