Langsung ke konten

Arsip

Enkripsi

1 artikel
Keamanan Siber 19 Sep 2026 5 min read

Policy fscrypt Mengikat Pohon Direktori ke Kunci Enkripsi Filesystem

Sebuah direktori dapat tetap terlihat penuh pada filesystem Linux yang ter-mount sementara konten regular file dan nama filenya tidak dapat digunakan tanpa kunci tertentu. Dengan fscrypt, batas tersebut melekat pada objek filesystem dan bukan dibentuk dengan me-mount filesystem terenkripsi kedua. Policy enkripsi yang dipasang pada direktori kosong diwarisi oleh regular file, direktori, dan symbolic link yang dibuat di bawahnya. Properti ini lebih sempit daripada kerahasiaan seluruh filesystem. fscrypt mengenkripsi konten dan nama file, tetapi sebagian besar metadata filesystem tetap terlihat, sedangkan pemeriksaan permission biasa tetap menentukan siapa yang dapat mengakses objek setelah kunci terkait tersedia. Policy enkripsi dan kontrol akses karena itu merupakan batas yang terpisah.