cofferFS

Linux向けのファイル暗号化

あなたの保管庫。
あなたのファイルシステム。

大切なデータを、ひとつの暗号化ファイルに。cofferFSはそれを普段のフォルダーとして使えるようにし、データに合わせて容量を増やします。

MITライセンスのオープンソース。root権限なしでマウント。

~/vaultbash

# プライベートなファイルの保管場所を作成

$ coffer create vault.coffer

# 普通のフォルダーとして開く

$ coffer mount vault.coffer ~/vault

$ cp -r ~/Documents/privat ~/vault/

# 作業が終わったら保管庫を閉じる

$ coffer umount ~/vault

vault.cofferAES-256 · SQLCipher
ひとつのファイル暗号化されたコンテナー
事前の容量設定は不要書き込みに合わせて拡張
いつものツールcp、mv、rsync、お好みのエディター

使い方はいつもどおり。ディスク上では暗号化。

使うときはフォルダー。
閉じれば保管庫。

vault.coffer暗号化されたSQLCipherデータベース
パスワード + FUSE
~/vault/ドキュメント / 写真 / プロジェクト

データに合わせて拡張

コンテナーの容量を固定したり、手動で拡張したりする必要はありません。書き込みに合わせてファイルが大きくなります。大量のデータを削除した後は、coffer compactで未使用領域を回収できます。

いつもの作業をそのまま

FUSEにより、コンテナーをディレクトリーとして利用できます。ファイルのコピー、ファイルマネージャーでの操作、普段のアプリでの文書編集が可能です。

実績ある技術を採用

SQLCipherがAES-256-CBCで暗号化し、HMAC-SHA512がページの整合性を保護します。SQLiteのジャーナルは、プロセスの異常終了時にコンテナーの整合性を保つために役立ちます。

数個のコマンドで準備完了

あなたのファイルを、
鍵のかかる場所へ。

Linuxディストリビューションとアーキテクチャに合ったパッケージをインストールし、最初の保管庫を作成しましょう。

Linuxパッケージをダウンロード

Debian / Ubuntu · Fedora / Enterprise Linux · openSUSE
x86-64・ARM64向けパッケージ

最初の保管庫を作成

workという別名を登録すれば、パスの指定は一度だけで済みます。

coffer create ~/.coffer/work.coffer \
  --save work --mountpoint ~/vault
coffer mount
ls ~/vault
coffer umount

保管庫の作成時とマウント時にパスワードを求められます。

すべてのインストール方法を見る

知っておきたいこと

明確な用途。
公開されたソースコード。

Linuxで個人の文書、写真、プロジェクトを保管するためのツールです。ひとつのコンテナーを同時にマウントできるプロセスはひとつだけです。

開いたままバックアップできますか?

はい。coffer backup work DESTは、マウント中でも整合性の取れたコピーを作成します。バックアップにはこのコマンドを使用してください。

保管庫を自動で閉じられますか?

任意で設定できます。登録時またはマウント時に--idle-timeout 30mを指定すると、30分間操作がない場合にアンマウントされます。

どのような制限がありますか?

cofferFSはLinux専用で、数GB以上のファイルを大量に保存する用途には最適化されていません。パスワードを知る人はすべての内容にアクセスできます。コンテナー内に保存されるUnixパーミッションはアクセス制御に適用されません。

技術的な詳細はどこにありますか?

GitHubの技術リファレンスで、設計、運用、パッケージ作成について説明しています。不具合や提案はGitHub Issuesへお寄せください。