En funktionsbegäran för ZimaOS från 2025 efterfrågade två relaterade funktioner: kryptering av lagring direkt i ZimaOS och upplåsning av redan krypterade externa enheter, till exempel LUKS-, BitLocker- eller VeraCrypt-volymer. Zima-personalen bekräftade användningsfallet och sade att begäran skulle diskuteras, men tråden meddelade inte någon version som skulle lanseras och bekräftade inte heller att dessa format stöds i dag.
Vad communitytråden faktiskt bekräftade
Den ursprungliga skribenten kunde inte komma åt en LUKS-krypterad USB-hårddisk i ZimaOS, inte heller efter försök via CLI. Senare svar frågade om det planerade krypteringsarbetet även skulle omfatta USB-enheter och BitLocker-volymer. Inget av personalens svar i tråden dokumenterade en färdig funktion.
Det innebär att en äldre kommentar som ”kryptering håller på att utvecklas” inte bör omvandlas till ett aktuellt produktpåstående utan en nyare officiell versionsnotis.
Varför kryptering av externa enheter är viktigt
En extern säkerhetskopieringsdisk är enkel att ta bort från en server. Kryptering skyddar data i vila om disken tappas bort eller stjäls, förutsatt att lösenfrasen eller återställningsinformationen inte förvaras tillsammans med enheten.
Den uppströmsbaserade Cryptsetup LUKS FAQ beskriver LUKS som Linux-diskkryptering byggd på dm-crypt och betonar riskerna kring återställning och säkerhetskopiering av headern. Microsofts Microsoft BitLocker FAQ definierar BitLocker To Go för flyttbara USB-enheter och externa hårddiskar. Detta är separata krypteringsekosystem, så stöd för ett format innebär inte automatiskt stöd för ett annat.
Vad du kan göra med ZimaOS i dag
Om ditt arbetsflöde är beroende av flyttbara krypterade medier bör du först kontrollera om den exakta aktuella ZimaOS-versionen kan montera formatet innan du lägger produktionssäkerhetskopior där. arbetsflödet för montering av externa enheter är användbart för att förstå hur montering av externa enheter fungerar i dag, medan ZimaOS-molnintegration hjälper dig att skilja lokal flyttbar lagring från andra vägar för säkerhetskopiering och synkronisering.
För vanliga okrypterade flyttbara medier som även måste delas i det lokala nätverket förklarar grunderna i NAS-fildelning den aktuella modellen för Samba-delning i ZimaOS. Formatera inte om en krypterad disk enbart för att ZimaOS för närvarande inte kan låsa upp den, såvida du inte redan har en verifierad kopia av data.
Dra inte slutsatser om kryptering utifrån RAID
RAID, filsystemslayout och inloggningsautentisering ersätter inte diskkryptering. En lagringspool kan vara svår att återskapa utanför det ursprungliga systemet och ändå sakna kryptografiskt skydd. Betrakta ”svår att läsa på annan plats” och ”krypterad i vila” som olika säkerhetsegenskaper.
Sammanfattning
Källtråden är en funktionsbegäran, inte ett bevis på att ZimaOS för närvarande stöder externa LUKS-, BitLocker- eller VeraCrypt-enheter. Om sekretess för data på flyttbara enheter är ett krav bör du validera det exakta formatet och den aktuella ZimaOS-versionen innan du förlitar dig på servern för det arbetsflödet, och förvara återställningsinformationen tillsammans med en oberoende säkerhetskopia.
