Ringkasan Recovery Data eCryptfs dengan UFS Explorer
Apa itu eCryptfs?
eCryptfs adalah sistem enkripsi file di Linux yang banyak dipakai pada:
- Linux Ubuntu
- Synology NAS
- QNAP NAS
- Asustor
- TerraMaster
- beberapa NAS lain
Berbeda dengan full disk encryption, eCryptfs hanya mengenkripsi file/folder tertentu.
Ciri file terenkripsi:
- nama file berubah menjadi string panjang seperti:
ECRYPTFS_FNEK_ECRYPTED…
- isi file terenkripsi
- metadata enkripsi tersimpan di header file
Cara Kerja Recovery eCryptfs
Walaupun file berhasil dipulihkan dengan software recovery, file tetap tidak bisa dibuka sebelum didekripsi menggunakan:
- encryption passphrase
ATAU
- file key backup (*.key atau wrapped-passphrase)
UFS Explorer Professional Recovery mendukung:
- recovery file terenkripsi
- decrypt otomatis
- restore nama file asli
1. Recovery Shared Folder NAS yang Dienkripsi
Contoh:
Shared folder terenkripsi di NAS Synology.
Struktur enkripsi
- folder asli disimpan dalam bentuk terenkripsi
- nama file berubah menjadi content acak
- metadata enkripsi disimpan dalam file:
SYNO@.encrypt
Langkah recovery
- Hubungkan disk NAS ke PC
- Assemble RAID dengan UFS Explorer
- Cari partisi data NAS
- Buka folder terenkripsi
- Pilih:
Transform file system files
- Masukkan:
- encryption passphrase
ATAU
- unwrap dari file .key
- Software membuat:
eCryptfs filter file system
yang berisi file hasil decrypt
Jika password lupa
Gunakan:
Tools → eCryptfs password unwrap
Lalu:
- pilih file .key
- gunakan opsi default password NAS (misalnya Synology)
- software menampilkan encryption passphrase asli
2. Recovery Home Folder Linux yang Dienkripsi
Contoh:
Home folder user Ubuntu memakai eCryptfs.
Struktur
Folder terenkripsi ada di:
Terdapat file penting:
Yang dibutuhkan
Untuk decrypt:
- password login user
- file wrapped-passphrase
Langkah recovery
- Recovery folder terenkripsi
- Simpan file wrapped-passphrase
- Jalankan:
eCryptfs password unwrap
- Masukkan:
- wrapped-passphrase
- password login user
- Software menghasilkan:
file encryption key
- Gunakan:
Transform file system files
- Paste encryption key
- Atur:
File names key length
(kadang perlu coba 128/192/256 bit)
Jika benar:
- nama file kembali normal
- file dapat dibuka
Hal Penting
File hasil recovery belum tentu langsung bisa dipakai
Karena:
Recovery berhasil hanya jika:
- metadata file masih utuh
- encryption key tersedia
- belum tertimpa data baru
Nama file bisa rusak
Jika:
- key length salah
- metadata rusak
Kesimpulan
eCryptfs recovery terdiri dari dua tahap utama:
- Memulihkan file terenkripsi
- Mendekripsi file menggunakan key/passphrase yang benar
UFS Explorer Professional Recovery mampu:
- membaca struktur eCryptfs
- unwrap encryption key
- decrypt file otomatis
- mengembalikan nama file asli
Untuk NAS seperti Synology/QNAP:
- file .key sangat penting sebagai backup
Untuk Linux home folder:
- wajib memiliki:
- password user
- file wrapped-passphrase
Tanpa key atau passphrase yang benar, file hasil recovery tetap tidak dapat digunakan walaupun berhasil dipulihkan secara fisik.