Eine Funktionsanfrage zu ZimaOS aus dem Jahr 2025 betraf zwei verwandte Möglichkeiten: die Verschlüsselung von Speicher direkt in ZimaOS sowie das Entsperren bereits verschlüsselter externer Laufwerke, etwa mit LUKS, BitLocker oder VeraCrypt. Die Zima-Mitarbeiter erkannten den Anwendungsfall an und erklärten, dass die Anfrage besprochen werde. Der Thread kündigte jedoch keine veröffentlichte Version an und bestätigte nicht, dass diese Formate derzeit unterstützt werden.
Was der Community-Thread tatsächlich bestätigte
Der ursprüngliche Verfasser konnte in ZimaOS nicht auf eine LUKS-verschlüsselte USB-Festplatte zugreifen, auch nicht nach einem Versuch über die CLI. Spätere Antworten fragten, ob die geplanten Verschlüsselungsfunktionen auch USB-Laufwerke und BitLocker-Volumes abdecken würden. Keine der Antworten von Mitarbeitern in diesem Thread dokumentierte eine fertige Funktion.
Das bedeutet, dass ein älterer Kommentar wie „Die Verschlüsselung wird derzeit entwickelt“ nicht ohne eine neuere offizielle Versionsnotiz in eine aktuelle Produktaussage umgewandelt werden sollte.
Warum die Verschlüsselung externer Laufwerke wichtig ist
Eine externe Backup-Festplatte lässt sich leicht von einem Server entfernen. Verschlüsselung schützt die ruhenden Daten, wenn die Festplatte verloren geht oder gestohlen wird, vorausgesetzt, die Passphrase oder die Wiederherstellungsdaten werden nicht zusammen mit dem Laufwerk aufbewahrt.
Die Cryptsetup-LUKS-FAQ des Upstream-Projekts beschreibt LUKS als eine auf dm-crypt basierende Linux-Festplattenverschlüsselung und weist auf Risiken bei der Wiederherstellung und der Sicherung von Headern hin. Die Microsoft-BitLocker-FAQ definiert BitLocker To Go für entfernbare USB-Laufwerke und externe Festplatten. Dabei handelt es sich um getrennte Verschlüsselungsökosysteme. Die Unterstützung eines Formats bedeutet daher nicht automatisch die Unterstützung eines anderen.
Was Sie heute mit ZimaOS tun können
Wenn Ihr Arbeitsablauf auf entfernbaren verschlüsselten Medien beruht, prüfen Sie zunächst, ob der genau verwendete aktuelle ZimaOS-Build dieses Format einbinden kann, bevor Sie Produktions-Backups darauf speichern. Der Arbeitsablauf zum Einbinden externer Laufwerke hilft dabei, das aktuelle Verhalten beim Einbinden externer Laufwerke zu verstehen, während die ZimaOS-Cloud-Integration dabei hilft, lokalen Wechselspeicher von anderen Backup- und Synchronisierungswegen abzugrenzen.
Für gewöhnliche unverschlüsselte Wechselmedien, die auch im LAN freigegeben werden müssen, erläutert die Grundlagen der NAS-Dateifreigabe das aktuelle ZimaOS-Modell für Samba-Freigaben. Formatieren Sie ein verschlüsseltes Laufwerk nicht einfach neu, nur weil ZimaOS es derzeit nicht entsperren kann, es sei denn, Sie verfügen bereits über eine verifizierte Kopie der Daten.
Verschlüsselung nicht aus RAID ableiten
RAID, das Dateisystemlayout und die Anmeldeauthentifizierung sind kein Ersatz für die Laufwerksverschlüsselung. Ein Speicherpool kann außerhalb des ursprünglichen Systems nur schwer rekonstruiert werden und dennoch keinen kryptografischen Schutz bieten. Behandeln Sie „an anderer Stelle schwer lesbar“ und „im Ruhezustand verschlüsselt“ als unterschiedliche Sicherheitseigenschaften.
Fazit
Der Quell-Thread ist eine Funktionsanfrage und kein Beleg dafür, dass ZimaOS derzeit externe Laufwerke mit LUKS, BitLocker oder VeraCrypt unterstützt. Wenn die Vertraulichkeit entfernbarer Laufwerke eine Anforderung ist, prüfen Sie das genaue Format und die aktuelle ZimaOS-Version, bevor Sie sich für diesen Arbeitsablauf auf den Server verlassen, und bewahren Sie die Wiederherstellungsdaten sowie ein unabhängiges Backup auf.
