Скрытые объемы

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

✓

active

⨯

inactive

⨯

inactive

Скрытые тома позволяют спрятать данные внутри зашифрованного тома. Эти данные защищены дополнительной парольной фразой. Без парольной фразы невозможно узнать, присутствуют ли скрытые тома. Они не имеют пароля по умолчанию, поэтому их существование можно ` правдоподобно <https://en.wikipedia.org/wiki/Plausible_deniability>`__ скрыть. Концепция похожа на ` скрытый том <https://veracrypt.eu/en/docs/hidden-volume/>`__ VeraCrypt’s/TrueCrypt’s, но в Nitrokey Storage вся функциональность скрытых томов реализована аппаратно.

Вы можете настроить до четырех скрытых томов. После разблокировки скрытые тома ведут себя как обычное хранилище, где можно создавать различные разделы, файловые системы и хранить файлы по своему усмотрению.

Предупреждение

If you chose to use hidden volumes, you must not write any data to the encrypted volume, or you risk losing data in the hidden volume.

Примечание

Hidden volumes are hidden within the free space of the encrypted volume, which will be overwritten when writing data to the encrypted volume. There are no mechanisms to prevent accidental overwriting of hidden data, as they would reveal the existence of hidden volumes. Data written to the encrypted volume before the creation of the hidden volume can still be read.

Описание скрытого тома. Скрытые тома находятся в свободном пространстве зашифрованного тома.

Настройка скрытых томов

Совет

Скопируйте некоторые файлы на зашифрованный том перед созданием скрытого тома.

Примечание

Using a journaling filesystem may risk overwriting the hidden data. The encrypted filesystem is formatted to FAT32 by default, and it is recommended to leave it that way when using hidden volumes.

  1. Разблокируйте зашифрованный том с помощью приложения Nitrokey.

  2. В меню выберите «настроить скрытый том».

    меню, содержащее утилиту настройки скрытого тома.
  3. Дважды введите надежную парольную фразу. В отличие от PIN-кода зашифрованного тома, количество попыток открытия скрытых томов не ограничено, поэтому надежность парольной фразы чрезвычайно важна.

  4. Определите область хранения, которая будет использоваться. Скрытые тома хранятся в свободных областях зашифрованного тома. При создании нескольких скрытых томов необходимо выделить часть свободной области для каждого тома, следя за тем, чтобы они не перекрывались.

    Диалоговое окно скрытого тома

Использование скрытых томов

  1. Разблокируйте зашифрованный том.

  2. Выберите «Разблокировать скрытый том» и введите любой из паролей скрытого тома“.

  3. Если вы впервые разблокируете скрытый том, вам может понадобиться создать раздел на скрытом томе. Вам нужно будет открыть менеджер разделов, например GParted, и создать один или несколько разделов вручную. Обязательно создавайте разделы на устройстве, которое появилось при разблокировке скрытого тома.

    Разбиение скрытого тома
  4. Перед блокировкой или отключением Nitrokey обязательно размонтируйте/отсоедините все разделы на скрытых томах.