NAS 設備一直受到希望透過家庭網路儲存所有資料的用戶的歡迎,擁有媒體伺服器、取代對 Google Photos 的依賴或是建立家庭監控系統等都有可能是你採購的理由。如果你已經擁有 NAS,可能還會想進一步研究加密,畢竟眾所周知加密可增加一層安全防護,防止有心人窺探或洩漏你的資料。但是在探索加密解決方案之前,你還要先思考一些其他的事項。
你需要加密你的 NAS 嗎?
加密是一種使未經授權方無法存取你的資料的方法。透過使用各種加密方式,你可以將資料數據打亂成不可讀的亂碼,如果有人需要解讀它就必須使用解密金鑰,理想情況下,這並不方便。是否應該採用額外加密措施則取決於你在 NAS 中儲存的內容。如果你的 NAS 只是家庭用,很可能裡面存放的大量電影、電視、重要但不敏感的備份等,而且在某些情況下還儲存重要的財務資訊或健康記錄,最後一項需要資料加密,以避免你的敏感資料被濫用、公開或被用來勒索等不愉快的情況。
即使你的 NAS 上只有多年來的家庭照片或影片,你可能不希望有人造訪它們。如果有人存取你的 NAS 硬碟或物理接觸竊取它們,使用 NAS 製造商提供的預設軟體或其他第三方工具加密 NAS 的措施就會派上用場了。加密 NAS 磁碟區或特定資料夾表示你每次啟動 NAS 時都需要輸入密鑰,或者,你可以使用各種方法自動執行該過程,從而無需每次都手動輸入解密金鑰。然而,這從一開始就違背了加密檔案的目的,尤其是當你覺得有人闖入家中並竊取你那閃亮的 NAS 的可能性很高時。
加密可能會讓你有種高枕無憂的感覺,但它並不是百分之百安全的資料保護方式。許多加密解決方案都可以選擇將解密金鑰儲存在加密硬碟本機上,與將其儲存在獨立硬碟、伺服器或雲端相比,安全性明顯較低,不知情的用戶可能會在加密過程中選擇此選項,導致 NAS 的安全性低於預期。
加密的另一個問題則是你可能會遺失金鑰,從而不得不放棄所有資料。如果你將金鑰存放在加密磁碟機之外的某個位置,則需要確保你可以使用但其他人很難找到。若你不小心遺失了金鑰,那麼恢復造訪的可能幾乎不存在,這麼一提並不是要勸退所有人。如果加密對你的需求有意義,那麼你就不應該完全放棄,但若你實際上並不需要加密,則應該重點放在使用安全的管理員密碼來保護 NAS 或是物理防盜讓小偷更難拿走。除了處理大量敏感資訊或財務資料的企業和政府組織外,NAS 加密對普通用戶來說並不是必要的,當然,除非你在裡面存放高度敏感資訊。