cofferFS

Шифрование файлов для Linux

Ваш сейф.
Ваша файловая система.

Один зашифрованный файл. Внутри — всё, что должно остаться личным. cofferFS превращает его в обычную папку и растёт вместе с вашими данными.

Открытый исходный код под лицензией MIT. Монтирование без root.

~/vaultbash

# Готовим место для личных файлов

$ coffer create vault.coffer

# Открываем как обычную папку

$ coffer mount vault.coffer ~/vault

$ cp -r ~/Documents/privat ~/vault/

# Всё готово? Закрываем сейф.

$ coffer umount ~/vault

vault.cofferAES-256 · SQLCipher
Один файлВаш зашифрованный контейнер
Без фиксированного размераРастёт по мере записи
Ваши инструментыcp, mv, rsync и ваш редактор

Привычно в работе. Зашифровано на диске.

Папка, когда она нужна.
Сейф, когда вы её закрыли.

vault.cofferЗашифрованная база SQLCipher
Пароль + FUSE
~/vault/Документы / Фотографии / Проекты

Подстраивается под ваши данные

Никакого фиксированного размера контейнера и ручного изменения. Файл растёт по мере записи. После удаления больших объёмов coffer compact освобождает неиспользуемое место.

Встраивается в ваш рабочий процесс

FUSE показывает контейнер как каталог. Копируйте файлы, работайте в файловом менеджере или правьте документы привычными приложениями.

Собран из проверенных компонентов

SQLCipher шифрует данные алгоритмом AES-256-CBC. HMAC-SHA512 защищает целостность страниц, а журналирование SQLite помогает сохранить контейнер согласованным, если процесс неожиданно завершится.

Настройка в несколько команд

Ваши файлы.
Под замком.

Установите пакет для своего дистрибутива Linux и архитектуры. Затем создайте первый сейф.

Скачать пакеты для Linux

Debian / Ubuntu · Fedora / Enterprise Linux · openSUSE
Пакеты для x86-64 и ARM64

Создайте первый сейф

С псевдонимом work пути достаточно указать один раз.

coffer create ~/.coffer/work.coffer \
  --save work --mountpoint ~/vault
coffer mount
ls ~/vault
coffer umount

При создании и монтировании сейфа у вас запросят пароль.

Все способы установки

Полезно знать

Чёткие границы.
Открытый код.

Для личных документов, фотографий и проектов в Linux. Контейнер может быть смонтирован только одним процессом одновременно.

Можно ли сделать резервную копию открытого сейфа?

Да. coffer backup work DEST создаёт согласованную копию даже при смонтированном контейнере. Используйте эту команду для резервного копирования.

Может ли сейф закрываться автоматически?

Да, по желанию. Укажите --idle-timeout 30m при регистрации или монтировании сейфа, чтобы отмонтировать его после 30 минут простоя.

Какие есть ограничения?

cofferFS работает только в Linux и не оптимизирован для множества многогигабайтных файлов. Любой, кто знает пароль, получает доступ ко всему содержимому; права Unix, сохранённые внутри контейнера, не применяются.

Где найти технические подробности?

Технический справочник описывает архитектуру, эксплуатацию и сборку пакетов. Об ошибках и предложениях сообщайте через GitHub Issues.

Чем cofferFS отличается от VeraCrypt, gocryptfs и LUKS?

В определённых случаях каждый из них подходит лучше: LUKS — для всего диска, gocryptfs — для синхронизации с облаком, VeraCrypt — для Windows и macOS. Сравнения с VeraCrypt, gocryptfs и LUKS открыто говорят, когда это так.