上一講:活用 NAS 私有雲+密碼管理軟件 跨平台密碼管理.一:平台大比拼
私有雲跨平台密碼管理大作戰
基於安全至上考量,我們不將密碼庫放在雲端空間,而是放在以 QNAP TS-351 NAS 建立的私有雲上,以 Qsync 在 Windows 與 Mac 機之間進行同步和中央管理。密碼管理程式就採用 1Password ,以它的 WLAN Server 來將密碼同步到 iOS 和 Android 上。全部同步在區域網絡進行,避免密碼在雲端傳遞。
當然這只是一個參考方案,密碼管理的配置可謂十人十色,大家可以因應個人的安全考量和便利性來選擇。雖然我們這裡會講解全部平台互通的做法,不過大家應該考慮自己的需要,盡量減少存有密碼庫的裝置數量,以免遺失裝置時的麻煩。
QNAP TS-351 NAS
QNAP TS-351 是 3-bay RAID 5 NAS,內建雙 M.2 SSD 專用埠 (PCIe Gen2 x1) ,設有 HDMI 接口,可以作為娛樂中心之餘, RAID 5 三磁碟陣列也提供更高的抗損壞能力和讀取效能,安全與效能兼備。
另外,我們也看中了 QTS 的 Qsync Central 的中央管理能力,可以集中控制每個使用者能否使用 Qsync 時時同步,必要時可以即時踢走可疑裝置的同步和遠端銷毀以 Qsync 同步的密碼庫。
Qsync 另一個優點就是可以遠端設定同步時不移除 NAS 上的檔案。這是很重要的功能,既可防止不小心刪除密碼庫,同時如遇上緊急狀況,必須要刪除手上筆電的密碼庫時,也可放心遠端的 NAS 保留了密碼庫。
在保安上, QTS 作業系統提供磁碟區加密,令存放在 QNAP NAS 裡的密碼庫有多一重保障。而在帳戶安全上, QTS 提供了符合 RFC 6238 的兩步驟驗證程序,令帳戶更加安全,很難被人盜用帳戶來同步密碼庫。
假如你需要透過互聯網來同步密碼庫的話,你就需要加密的連線。 QNAP 提供的 myQNAPcloud 服務設有 SSL 憑證,用戶可以選擇購買較高規格的 myQNAPcloud SSL 憑證,或者一般使用者已足夠的免費 Let’s Encrypt 憑證, myQNAPcloud 不單會自動做好設定,還會自動替用戶更新憑證,非常方便。
與大部分 QNAP NAS 裝置一樣, TS-351 採用的 QTS 作業系統提供廣泛軟件支援,例如建立個人相簿、音樂庫、電影平台,另有作為商用功能亦有 Boxafe 及 HybirdMount ,前者可為 G Suite 及 Office 365 作帳戶備份及還原; HybirdMount 則可綜合處理用戶雲端儲存。而不同服務會配有手機程式應用,方便在不同地方均可以連接 NAS 。支援區塊層級的快照功能( Snapshots ),可記錄任一時間點的系統狀態與資料,並與檔案系統區隔,當 NAS 系統異常或遭受加密勒索病毒威脅,快照依然不受影響。
售價:HK$2,399 (2GB) 、 HK$2,699 (4GB)
查詢:6444 7997(WhatsApp)
網址: 按此
建立安全私有雲
NAS 帳戶兩步驟驗證
既然我們的目標是安全密碼管理,那用來保管密碼庫的 NAS 帳戶當然就要更高的保安要求,兩步驟驗證是絕對應該開啟的。一般來說使用 Google Authenticator 手機程式來作驗證器已經足夠,不過今次我們就更進一步,以硬件安全密鑰 Yubikey 來加密保存一次性密碼的密鑰,將安全提高到最高級別!
在電腦設定 Qsync
下一講
活用 NAS 私有雲+密碼管理軟件 跨平台密碼管理.三: 1Password