Hallo,
ich habe mein Proxmox selbst unverschlüsselt und nahezu alle VMS auf einem verschlüsseltem ZFS share.
Leider fällt bei uns in letzter Zeit häufiger der Strom aus, also muss ich öfter als mir lib ist manuell hand anlegen und das volume mounten. Dazu muss ich auch immer erst den Laptop booten, der sonst echt selten an ist. Es ist schon passiert, dass Nextcloud eine Woche offline ist, nur weil ich gerade nicht zuhause bin.
Ein keyfile auf der Platte oder USB-Stick abzulegen ist leider keine Option, denn ich will mich ja vor "wegtragen" schützen.
Gibt es eine Möglichkeit das ganze komfortabel remote per Handy zu entschlüsseln?
Ich könnte mir sowas vorstellen, wie es die Banken mit ihren Apps machen. Man bekommt eine Benachrichtigung und muss dann die Überweisung per Fingerabdruck bestätigen. Das wäre für mich ausreichend.
Gibt es da sowas?
Eine einfachere lösung, die ich mir zutrauen würde (aber weniger komfortabel) wäre ein telegram bot, der einen einmalschlüssel von z.B. FreeOTP erwartet.
Habt ihr noch eine Idee? Habt ihr sowas schonmal gemacht? Oder ist das völliger Unsinn?
ich habe mein Proxmox selbst unverschlüsselt und nahezu alle VMS auf einem verschlüsseltem ZFS share.
Leider fällt bei uns in letzter Zeit häufiger der Strom aus, also muss ich öfter als mir lib ist manuell hand anlegen und das volume mounten. Dazu muss ich auch immer erst den Laptop booten, der sonst echt selten an ist. Es ist schon passiert, dass Nextcloud eine Woche offline ist, nur weil ich gerade nicht zuhause bin.
Ein keyfile auf der Platte oder USB-Stick abzulegen ist leider keine Option, denn ich will mich ja vor "wegtragen" schützen.
Gibt es eine Möglichkeit das ganze komfortabel remote per Handy zu entschlüsseln?
Ich könnte mir sowas vorstellen, wie es die Banken mit ihren Apps machen. Man bekommt eine Benachrichtigung und muss dann die Überweisung per Fingerabdruck bestätigen. Das wäre für mich ausreichend.
Gibt es da sowas?
Eine einfachere lösung, die ich mir zutrauen würde (aber weniger komfortabel) wäre ein telegram bot, der einen einmalschlüssel von z.B. FreeOTP erwartet.
Habt ihr noch eine Idee? Habt ihr sowas schonmal gemacht? Oder ist das völliger Unsinn?