Oversigt over avanceret kryptering i Dropbox
Avanceret kryptering i Dropbox er tilgængeligt for kunder på Dropbox Advanced, Business Plus og Enterprise.
Avanceret kryptering i Dropbox er et system til nøgleadministration, som Dropbox anvender til at kryptere dine data. Det bruger entydige teamnøgler og en nøglekryptering i flere lag som ekstra sikkerhed.
Der genereres krypteringsnøgler på øverste niveau af Amazon Web Services' nøgleadministrationstjeneste (AWS KMS), og de gemmes på Hardware Security Modules (HSM). Krypteringsnøgler for navneområder (teammapper, delte mapper eller mapper med begrænsninger) oprettes på samme måde og gemmes i et krypteret format i Dropbox' database.
Bemærk!
- Det er kun en teamadministrator eller en sikkerhedsadministrator, der kan aktivere avanceret kryptering.
- Teamkrypteringsnøgler udskiftes automatisk hver 12. måned.
- Tilbagekaldelse af en nøgle fjerner permanent adgang til dit teams data for teammedlemmer, administratorer og Dropbox.
- Teamadministratorer kan anmode om og godkende tilbagekaldelser af nøgler.
- Hvis et team vil tilbagekalde en nøgle, skal en teamadministrator anmode herom, og to andre teamadministratorer skal bekræfte tilbagekaldelsen, da tilbagekaldelse af en nøgle er en permanent handling.
Sådan aktiverer du avanceret kryptering på din konto
Sådan aktiverer du avanceret nøgleadministration i administratorpanelet:
- Log på dropbox.com med dit administratorlogon.
- Klik på Administratorpanelet.
- Klik på Sikkerhed.
- Klik på Yderligere kryptering.
- Under Avanceret nøgleadministration skal du klikke på Kom i gang ud for Dropbox-administrerede krypteringsnøgler.
- Gennemgå advarslen i pop op-vinduet om, at aktivering af avanceret kryptering kan tage op til 30 dage.
- Klik på Kom i gang for at bekræfte.
Du kan se, hvor langt aktiveringen er nået, ved at tjekke gennemførselsprocenten ud for Dropbox-administrerede krypteringsnøgler. Når aktiveringen er gennemført, vil der stå Aktiveret på knappen ud for Dropbox-administrerede krypteringsnøgler.
Sådan anmoder du om tilbagekaldelse af en nøgle
Tilbagekaldelse af en nøgle sletter alle data på Dropbox permanent, og det fjerner adgangen til dataene. Da dataene ikke kan gendannes, kan en nøgle kun tilbagekaldes med godkendelse af mindst tre teamadministratorer: anmoderen og to andre teamadministratorer, som kontaktes for at bekræfte tilbagekaldelsen.
Sådan anmoder du om tilbagekaldelse af en nøgle:
- Log på dropbox.com med dit administratorlogon.
- Gå til dropbox.com/support.
- Klik på Send en e-mail.
- Udfyld formularen med de nødvendige oplysninger og din anmodning.
- Bekræft din identitet via det link, du modtager fra Dropbox-support.
Dropbox-support ringer til to teamadministratorer for at bekræfte tilbagekaldelsen af nøglen. Når alle godkendere har givet bekræftelse, begynder Dropbox at behandle anmodningen om tilbagekaldelse.
Bemærk! Dette vil gøre data på Dropbox utilgængelige for teammedlemmer, og de vil ikke have adgang til deres konto. Hvis nøgler tilbagekaldes, vil adgangen til alle teamfiler gå tabt permanent, og de kan ikke gendannes.
Bemærk!
- Dropbox er forpligtet til at behandle din anmodning inden for 24 timer efter bekræftelsen.
- Du kan se status for din anmodning på dropbox.com/support. Gennemførte anmodninger vil kunne ses i aktivitetsloggen i administratorpanelet.
Se logfilerne for avanceret kryptering i aktivitetsloggen
Eventuelle handlinger vedrørende avanceret kryptering registreres i aktivitetsloggen i administratorpanelet.
Her er en liste over alle handlinger for avanceret kryptering:
- CancelKeyDeletion: En hændelse til sletning af en nøgle via en tjenesten til nøgleadministration (KMS) annulleres.
- CreateKey: En ny nøgle oprettes eller replikeres
- DeleteKey: Den planlagte periode er udløbet, og nøglen slettes
- DisableKey: Deaktiverer operation af nøglen
- EnableKey: Aktiverer operation af nøglen
- ScheduleKeyDeletion: Sletning af en nøgle planlagt
Svar fra community
-
Slået op af: eresthina 7 timer siden7940
-
Slået op af: Reg81 7 timer siden7420
-
Slået op af: avikerem 7 timer siden13650