Willkommen im STRATO Blog. Hier gibt es News und Tipps rund ums Hosting.

 

Menu

Veröffentlicht am: 25. April 2014

Tresor mit Logo von STRATO HiDrive

HiDrive besonders sicher nutzen

Wenn es um die Sicherheit im Internet geht, schieben Internetnutzer den Webfirmen gern den schwarzen Peter zu. Dabei müssen alle einen Beitrag für die Sicherheit leisten. So nutzen Sie Ihren Online-Speicher HiDrive besonders sicher – in fünf einfachen Schritten.

 

1. Nur verschlüsselte Verbindungen erlauben

Sorgen Sie für Sicherheit: Erlauben Sie für Ihr HiDrive-Konto und für weitere Nutzer ausschließlich verschlüsselte Verbindungen. So kommen beim Verbindungsaufbau nur noch die sicheren Zugangsprotokolle zum Einsatz, zum Beispiel über HTTPS, SFTP oder WebDAV über SSL.

Loggen Sie sich dazu unter https://hidrive.strato.com in Ihr HiDrive ein und setzen Sie unter Einstellungen à Kontenverwaltung à Kontoeinstellungen für das jeweilige Konto ein Häkchen bei Nur verschlüsselte Verbindungen.  Ein Zugriff auf HiDrive ist dann nur noch über gesicherte Verbindungen möglich.

STRATO-HiDrive-nur-verschlüsselte-Verbindungen-erlauben1-728

2. Daten verschlüsseln

Sollten Sie sich dafür entscheiden, besonders vertrauliche Daten auf HiDrive abzulegen, empfehlen wir Ihnen, diese vor dem Upload zu verschlüsseln – zum Beispiel mit kostenlosen Verschlüsselungsprogrammen. Sie verschlüsseln Dateien und Ordner in sicheren Containern, die anschließend auf HiDrive hochgeladen werden können. Wie das genau funktioniert, erfahren Sie in unserem Blogbeitrag „In 3 Minuten: Daten auf HiDrive verschlüsseln“. Da TrueCrypt nicht mehr aktualisiert wird, raten wir von der Verwendung ab. Weitere Informationen über TrueCrypt gibt es auf heise.de.

Trotz hoher Sicherheit: Komfortabel sollte es auch sein. Für private Fotos und andere weniger sensible Dateien muss jeder selbst abwägen, ob eine Verschlüsselung wirklich nötig ist. Denn Fakt ist: Durch Verschlüsselung leidet in der Regel der Komfort. So lassen sich zum Beispiel mit kostenloser Software verschlüsselte Bilder nicht per App ansehen.

3. Freigabelinks mit Passwortschutz

Dateien und Ordner freigeben oder andere Nutzer zum Upload auf HiDrive einladen – bei STRATO HiDrive bieten Sharing-Funktionen einen Passwortschutz. Sicherer ist, wer ihn benutzt und zusätzlich ein gutes Passwort wählt. Dabei nicht vergessen: Freigabelink und Passwort nicht in einer E-Mail versenden, sondern verschiedene Kanäle benutzen. Freigaben können Sie komfortabel mit dem Smartphone oder Tablet erstellen – mit den HiDrive-Apps für iOS, Android, Windows Phone und Windows 8. Und wie funktioniert es am Laptop? Loggen Sie sich  einfach unter https://hidrive.strato.com/ im Dateimanager ein. Anschließend genügt ein Rechtsklick auf das freizugebende Dokument oder einen Ordner, um den Befehl Freigeben und Teilen auszuführen. Es öffnet sich ein Fenster, indem Sie unter Einstellungen ein Passwort festlegen können. An der gleichen Stelle können Sie auch die Gültigkeit des Freigabelinks und die Anzahl der Downloads festlegen.

4. BackupControl aktivieren

Eine Datei versehentlich gelöscht oder geändert und ausversehen überschrieben – das geht oft schneller, als man denkt. Für diese Fälle gibt es BackupControl: Das Tool erstellt bei Bedarf täglich Backups von HiDrive, die je nach Paket bis zu 36 Monate aufbewahrt werden können. Um BackupControl zu aktivieren, loggen Sie sich einfach unter https://hidrive.strato.com ein und wählen Sie unter Einstellungen à BackupControl aus. Anschließend können Sie den Benutzer, die Ordner, das Zeitintervall und die Vorhaltezeit für Ihre Backups festlegen. Wird eine Backup-Version benötigt, kann diese im Dateimanager unter Verwalten à Backup-Versionen wiederhergestellt werden.

STRATO-HiDrive-BackupControl2-728

 5. Sicheres Passwort und SSH-Schlüssel für den Login

Und für jede Online-Anwendung gilt: Um auf der sicheren Seite zu sein, braucht man ein gutes Passwort. Worauf Sie dabei achten sollten, erfahren Sie hier.

Wenn Sie per rsync oder SFTP auf HiDrive zugreifen möchten, empfehlen wir Ihnen außerdem, einen SSH-Schlüssel im Kundenservicebereich von HiDrive zu hinterlegen. Um einen SSH-Key zu erzeugen, laden Sie das Key-Management-Tool Puttygen von der Putty-Website herunter, wählen SSH-2-RSA oder SSH-2-DSA und klicken auf Generate, um einen Schlüssel zu erzeugen. Bewegen Sie dabei Ihre Maus, damit das Programm Zufallswerte für den Schlüssel sammeln kann.

Nun muss der Public Key über Save Public Key in einem Verzeichnis auf Ihrer Festplatte gesichert werden. Ihren Private Key speichern Sie über den Menüpunkt Conversions  und Export Open-SSH-Key exportieren. Anschließend finden die Schlüssel Verwendung: Den Public Key laden Sie unter https://hidrive.strato.com nach dem Login unter Einstellungen à Kontenverwaltung à OpenSSH Schlüssel hoch. Der Private Schlüssel wird im FTP-Programm, beispielsweise Filezilla, unter Einstellungen à SFTP à Schlüsseldatei hinzufügen hochgeladen.

STRATO-HiDrive-OpenSSH-in-HiDrive3-728

 

Wenn Sie sich nun mit Filezilla bei HiDrive anmelden, erfolgt die Verbindung gesichert mit einem SSH-Keyfile. Eine ausführliche Beschreibung aller Schritte mit Screenshots finden Sie in unserer FAQ.

Sie haben weitere Tipps? Ich freue mich über Ihren Kommentar.

Der Autor:

Autor: Christina Witt

21 Kommentare

  1. Jörg sagte am 28. April 2014 um 17:22:

    TrueCrypt verschlüsseln ist perfekt für mich. Dazu noch ein gutes Passwort und fertig ist meine Sicherheit

    Antworten
  2. Bernd sagte am 23. Juni 2014 um 18:14:

    Truecrypt ist nicht mehr zeitgemäß, da es nicht mehr gepflegt wird. Hier muß dringend ein Hinweis erscheinen.

    Antworten
    • Christian sagte am 24. Juni 2014 um 14:07:

      Hallo Bernd, danke fürs Feedback! Wir haben einen Hinweis eingefügt. Grüße, Christian

      Antworten
    • Andreas sagte am 2. Mai 2018 um 15:18:

      Truecrypt ist auch weiterhin Zeitgemäß, die Nachfolger sind leider zu verbugt.
      Es wurden bis heute keine echten Sicherheitslücken in TrueCrypt gefunden, läuft auch auf Windows 10 Problemlos

      Antworten
      • Lisa Kopelmann sagte am 4. Mai 2018 um 10:06:

        Hallo Andreas,

        Truecrypt wird leider nicht mehr weiterentwickelt, weshalb wir von der weiteren Verwendung abraten. Die Entwickler selbst können hier keine 100%ige Sicherheit mehr garantieren.

        Viele Grüße
        Lisa

        Antworten
  3. Dirk sagte am 19. August 2014 um 18:53:

    Liebes Forum,

    welche Verschlüsselungstools können Sie empfehlen, die für PC und MAC gleichermaßen gut arbeiten und somit einen Datenaustausch zwischen beiden Nutzergruppen zulassen ? Gerne auch kostenpflichtige Software.

    Viele Grüße,
    Dirk

    Antworten
  4. Robert sagte am 4. Januar 2016 um 12:10:

    Hallo Strato

    Zu 2. Daten verschlüsseln bzw. dem weiterführenden Link „In 3 Minuten: Daten auf HiDrive verschlüsseln“ hätte ich folgende Frage:

    Dort steht geschrieben „Einzige Voraussetzung: HiDrive muss über einen Laufwerksbuchstaben im Windows Explorer erreichbar sein.“

    Ich nutze aber Linux (somit keinen Win Explorer), könnte aber wohl via WebDV einen Laufwerkszugang einrichten, nur geht dies eben nicht in meinem Tarif „Hidrive100“ bzw. würde Extrakosten verursachen. Wie aber kann ich (unter den genannten Voraussetzungen) ohne zusätzliche Kosten zu generieren, meine Daten verschlüsseln (Boxcryptor) u. auf HiDrive
    aufspielen ?

    Antworten
    • Christina Witt sagte am 5. Januar 2016 um 20:43:

      Hallo Robert,

      leider brauchen Kunden der neuen Pakete, die Linux nutzen, das kostenpflichtige Protokollpaket, um mit WebDAV oder SMB arbeiten zu können. Wir können Ihnen zum aktuellen Zeitpunkt deshalb keine Lösung ohne Protokollpaket anbieten. Wir geben Dein Feedback aber an unsere Kollegen weiter vom Produktmanagement weiter.

      Noch eine Info zu Boxcryptor: Unserer Information nach wollte Boxcryptor unsere Schnittstelle einbauen. Wir wissen aktuell jedoch nicht, ob das schon umgesetzt ist. Sobald die Umsetzung erfolgt ist, wäre eine Nutzung auch mit Deinem aktuellen Tarif möglich.

      Liebe Grüße
      Christina

      Antworten
  5. Robert sagte am 5. Januar 2016 um 0:12:

    Wieso ist meine hier gestellte Anfrage vom 04.01.2016 nicht mehr vorhanden (geschweige denn beantwortet) ?

    Antworten
  6. Andreas sagte am 3. April 2016 um 11:49:

    Hallo zusammen,
    als alternative zu Truecrypt kann man auch VeraCrypt nutzen. Dies ist das kostenlose nachfolge Projekt von Truecrypt und wird auch ständig weiter entwickelt.
    http://www.golem.de/news/verschluesselung-nach-truecrypt-kommt-veracrypt-1601-118592.html
    Viele Grüße,
    Andreas

    Antworten
    • Andreas sagte am 2. Mai 2018 um 15:21:

      Bitte nicht, Vercrypt hat enorme Performance Probleme bei „Dauerbetrieb ohne Reboot“. Da sind dann die Geschwindigkeit von GB/s verschlüsseln zu wenigen KB/s

      Bugreports dazu werden gekonnt ignoriert. Es war leider ein Versuch das Rad nicht neu zu erfinden, sondern aus einem alten Rad einen Propeller zu machen

      Antworten
      • Lisa Kopelmann sagte am 4. Mai 2018 um 10:11:

        Hallo Andreas,

        danke für Deine Ergänzung. VeraCrypt basiert im Wesentlichen auf der eingestellten Verschlüsselungslösung TrueCrypt. Zu Performanceeinbußen von VeraCrypt liegen uns selbst keine Informationen vor.

        Viele Grüße
        Lisa

        Antworten
  7. Alfredo sagte am 3. April 2017 um 22:57:

    Hallo liebes Strato-Team,
    ich würde gerne wissen, wie die Daten in der Cloud vor Hackern geschützt werden. Bei Microsofts OneDrive werden die Daten, einmal auf dem Server, mit einer 265Bit AES Verschlüsselung versehen. Wie sieht es hier aus? Ich möchte die Daten nicht verschlüsselt hochladen, sondern sie auf dem Server sicher wissen.
    Vielen Dank und lieben Gruß
    Alfredo

    Antworten
  8. Florian Hartig sagte am 13. Oktober 2017 um 10:04:

    Das HiDrive böte sich als schönes Offsite-Backup an. In unserem Fall wäre der Datenbestand einer Synology NAS zu sichern und schönerweise gibt es ein entsprechendes Paket, das HiDrive unterstützt. Ist die Sicherung dann auch bei Euch verschlüsselt? So, dass Strato diese Daten selbst nicht einsehen könnte? Es geht mir hier nicht um Misstrauen gegenüber Strato, aber wir haben als Firma ja auch die Verpflichtung, Daten, die zu einem Kunden gehören, den Vorgaben entsprechend zu schützen. Gibt es hierfür eine Lösung?

    Antworten

Hinterlasse eine Antwort

Bitte beachte, dass sich Dein Kommentar auf den Artikel beziehen sollte. Wenn Du ein persönliches Kundenanliegen besprechen möchtest, wende Dich bitte an unseren Kundenservice auf Facebook, Twitter oder über Hilfe & Kontakt.
Wir freuen uns, wenn Du uns Deinen Namen hinterlässt. So wissen wir, wie wir Dich bei unserer Antwort ansprechen können.
Wenn Du Deine E-Mail-Adresse einträgst, wirst Du per Mail über unsere Antwort informiert. Sie wird zum Schutz Deiner Daten aber nicht veröffentlicht. Beide Angaben sind freiwillig.

Hier bloggen

Lisa Kopelmann
Ist Ansprechpartnerin für den Blog und berichtet über aktuelle STRATO Themen

Michael Poguntke
Schreibt über den Online-Speicher HiDrive, den Homepage-Baukasten, Webshops und Server

Thomas Ritter
Berichtet über Neuigkeiten aus dem Unternehmen

Bianca Restorff-Adrion
Schreibt über Karriere & die Menschen bei STRATO

Christian Lingnau
Bloggt über WordPress & andere CMS

Franz Neumeier
Gibt Tipps zum erfolgreichen Bloggen

Sven Hähle
Kennt sich bei Domains hervorragend aus

Patrick Schroeder
Erzählt die Stories unserer Kunden