Skryté svazky

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

✓

active

⨯

inactive

⨯

inactive

Skryté svazky umožňují skrýt data uvnitř šifrovaného svazku. Tato data jsou chráněna další přístupovou frází. Bez hesla není možné zjistit, zda jsou skryté svazky přítomny. Nejsou nakonfigurovány s výchozím heslem, takže jejich existenci lze ` hodnověrně <https://en.wikipedia.org/wiki/Plausible_deniability>`__ popřít. Koncepce je podobná skrytému svazku V případě úložiště Nitrokey Storage je však celá funkce skrytých svazků implementována hardwarově.

Můžete nakonfigurovat až čtyři skryté svazky. Po odemčení se skryté svazky chovají jako běžné úložiště, kde můžete vytvářet různé oddíly, systémy souborů a ukládat soubory podle libosti.

Varování

If you chose to use hidden volumes, you must not write any data to the encrypted volume, or you risk losing data in the hidden volume.

Poznámka

Hidden volumes are hidden within the free space of the encrypted volume, which will be overwritten when writing data to the encrypted volume. There are no mechanisms to prevent accidental overwriting of hidden data, as they would reveal the existence of hidden volumes. Data written to the encrypted volume before the creation of the hidden volume can still be read.

Popis skrytého svazku. Skryté svazky se nacházejí ve volném prostoru šifrovaného svazku.

Konfigurace skrytých svazků

Tip

Před vytvořením skrytého svazku zkopírujte některé soubory do šifrovaného svazku.

Poznámka

Using a journaling filesystem may risk overwriting the hidden data. The encrypted filesystem is formatted to FAT32 by default, and it is recommended to leave it that way when using hidden volumes.

  1. Odemkněte zašifrovaný svazek pomocí aplikace Nitrokey.

  2. V nabídce vyberte možnost „nastavení skryté hlasitosti“.

    nabídku obsahující skrytý nástroj pro nastavení svazku.
  3. Dvakrát zadejte silnou přístupovou frázi. Na rozdíl od zašifrovaného svazku PIN není počet pokusů o otevření skrytých svazků omezen, takže síla hesla je nesmírně důležitá.

  4. Definujte oblast úložiště, která se má použít. Skryté svazky se ukládají do volných oblastí šifrovaného svazku. Při vytváření více skrytých svazků je třeba pro každý svazek vyčlenit část volné oblasti a dbát na to, aby se nepřekrývaly.

    Dialogové okno Skrytý svazek

Použití skrytých svazků

  1. Odemkněte zašifrovaný svazek.

  2. Vyberte možnost „odemknout skrytý svazek“ a zadejte některé z hesel skrytého svazku‘.

  3. Pokud odemykáte skrytý svazek poprvé, může být nutné vytvořit na skrytém svazku oddíl. Budete muset otevřít správce diskových oddílů, například GParted, a vytvořit jeden nebo více oddílů ručně. Ujistěte se, že jste vytvořili oddíly na zařízení, které se objevilo při odemykání skrytého svazku.

    Skryté rozdělení svazku
  4. Před uzamčením nebo odpojením klíče Nitrokey se ujistěte, že jste odmontovali/odpojili všechny oddíly na skrytých svazcích.