Die CryptoBox ist eine Live-CD mit der sich jeder alte Rechner in Sekundenschnelle in einen verschlüsselnden Server umwandeln lässt. Damit kannst du sensible Daten speichern, ohne dass du etwas über Kryptografie wissen musst.
Was kann die CryptoBox?
Die Dokumentation der CryptoBox ist bisher in folgenden Sprachen verfügbar:
Ein vollständiger Samba-Dateiserver (für alle freien Betriebssysteme, sowie Windows und Mac OS) bietet Zugriff auf deine Daten.
Lade dir ein iso-Image aus dem Download-Bereich herunter. [Die Entwicklung der CryptoBox befindet sich noch in einer frühen Phase. Momentan testen wir die ersten lauffähigen, funktionstüchtigen Versionen. In wenigen Tagen wird das erste Release verfügbar sein.]
Kopiere dieses Image auf eine CD (RW).
Starte den zukünftigen Datei-Server mit der CryptoBox-LiveCD im Laufwerk.
ein Debian-System (eine chroot-Umgebung genügt auch)
qemu zum Testen des erzeugten Systems in einer virtuellen Umgebung
Beteilige dich an der Entwicklung der CryptoBox und werde reich und schön!
- Nee im Ernst, wir freuen uns über jeden partizipierenden Menschen. Du wirst in einem entspannten Team reichlich Erfahrungen sammeln, eine nützliche Sache voranbringen und - wer weiß - vielleicht macht dich das auch schön. Schreib eine Mail an svn-cryptobox[at]lists.systemausfall.org und hab Spaß.
Wir verwenden subversion zur Koordination der Arbeit an der CryptoBox. Der Lese-Zugang zum Repository ist öffentlich.
Das Repository ist über folgende Adressen erreichbar:
schnelle Aktualisierung, durch das einfache build-System
Verwendung von Debian/stable Paketen (no dirty Hacks)
+ Nee im Ernst, wir freuen uns über jeden partizipierenden Menschen. Du wirst in einem entspannten Team reichlich Erfahrungen sammeln, eine nützliche Sache voranbringen und - wer weiß - vielleicht macht dich das auch schön. Schreib eine Mail an cryptobox[at]systemausfall.org und hab Spaß.
Das CryptoBox-Projekt ermöglicht dir, deine sensiblen Daten auf einem verschlüsselnden Dateiserver zu speichern. Dazu musst du lediglich die bootfähige Live-CD in einen alten Computer stecken und deine persönliche CryptoBox in Sekundenschnelle einrichten.
Die folgenden Seiten beschreiben die Nutzung der CryptoBox.
Die online-Version dieses Handbuchs ist ein Wiki. Das bedeutet, dass du diese Seiten verändern kannst. Falls du also Fragen oder Anregungen hast, schreibe bitte deine Anmerkungen in den Fragen-Abschnitt am Ende der jeweiligen Seite. Die Entwickler werden deine Fragen beantworten und das Handbuch schnellstmöglich aktualisieren. Auf diese Art und Weise kannst du die Handhabung der CryptoBox für alle Nutzer verbessern!
Alle Funktionen der CryptoBox können durch das komfortable Web-Interface bedient werden. Zur Erst-Einrichtung der CryptoBox folge einfach den folgenden Schritten.
Falls du in Eile bist, kannst du das Vorwort überspringen.
Die Initialisierung erklärt die Einrichtung der Festplatte. Dieser Schritt ist nur bei der ersten Einrichtung oder nach einem Festplattenwechsel notwendig.
Im Konfigurations-Abschnitt werden die verfügbaren Einstellungen der CryptoBox beschrieben. Hier kannst du beispielsweise die Sprache des Web-Interfaces oder die Netzwerkadresse deiner CryptoBox einstellen.
Vergiss nicht, auch den Hinweise/Fallstricke-Abschnitt zu lesen.
Bevor du Daten auf deiner CryptoBox speichern kannst, muss die Festplatte mit einem verschlüsselten Dateisystem versehen werden. Das klingt kompliziert, ist jedoch mit einem Klick erledigt.
Klickke auf Initialisierung in der Menü-Zeile.
Jetzt wirst du zur Eingabe zweier Passworte aufgefordert (jeweils mit Wiederholung - zum Training deiner Tipp-Fertigkeiten ;)).
Das erste Passwort ist das Administrations-Password.
Dies ist notwendig, um zu verhindern, dass jemand unerlaubt die Daten auf deiner CryptoBox durch eine erneute Initialisierung löscht.
Wahrscheinlich wirst du dieses Passwort nie wieder benötigen.
Du kannst das Administrations-Passwort leer lassen - dies wird jedoch nicht empfohlen.
Das Crypto-Passwort ist wesentlich wichtiger, da es der einzige Schutz der Daten auf der verschlüsselten Festplatte ist. Wähle es mit Sorgfalt!
Du benötigst es, um auf deine Daten zuzugreifen.
Ein sicheres Passwort sollte aus mindestens 15 Zeichen (einschließlich Ziffern und Sonderzeichen) bestehen. Die Sicherheit deiner Daten steht und fällt mit der Qualität dieses Passworts.
Um dich daran zu erinnern, dass dieser Schritt die Festplatte der CryptoBox komplett löschen wird, musst du den angezeigten roten Warnhinweis im letzten Formularfeld eingeben.
Nun kannst du die Initialisierung durch einen Klick auf Initialisiere die CryptoBox abschließen.
Das war es dann auch schon. Cryptography war wohl nie einfacher zu verwenden, oder?
Der Initialisierungsvorgang läuft nun im Hintergrund ab und wird nach wenigen Minuten (abhängig von der Größe deiner Festplatte) abgeschlossen.
Im Gegensatz zur Initialisierung, die nur einmal durchgeführt werden muss, kannst du die Konfiguration jederzeit deinen Wünschen anpassen. Dazu klickst du einfach auf Konfiguration in der Menü-Zeile des Web-Interfaces. Nun wird dir ein Formular mit vier Feldern präsentiert:
Falls du ein Administrator-Passwort während der Initialisierung festgelegt hast, musst du es nun eingeben. Andernfalls wird dieses Formularfeld nicht angezeigt.
Du kannst die voreingestellte Netzwerk-Adresse (IP) verändern, falls sie nicht zu deiner Netzwerk-Struktur passt.
Die Zeitabschaltung sorgt dafür, dass nach einer festgelegten Dauer von Inaktivität (in Minuten), das Crypto-Dateisystem deaktiviert wird (damit sind deine Daten wieder geschützt). Laufende Dateiübertragungen werden dadurch natürlich nicht gestört.
Es ist ratsam, eine kurze Abschalt-Zeit einzustellen (wenige Minuten).
Der Wert 0 deaktiviert die automatische Abschaltung.
Die Sprache ist der Standard für alle Nutzer des CryptoBox-Web-Interfaces. Sie kann individuell durch die Sprach-Links am rechten oberen Bildschirmrand überschrieben werden.
Speichere deine neuen Einstellungen durch einen Klick auf Speichere Konfiguration.
Alle Daten auf der Festplatte in der CryptoBox werden bei der Initialisierung gelöscht.
Die Passworte müssen jeweils zweimal eingegeben werden, um die Gefahr von Tipp-Fehlern zu vermindern.
Das optionale Administrations-Passwort ist nur für die Konfiguration oder eine erneute Initialisierung erforderlich.
Das Crypto-Passwort beschützt deine sensiblen Daten.
Falls die CryptoBox nicht über die Adresse erreichbar ist, musst du die Netzwerk-Adresse deines Arbeits-Rechners für die Dauer der Initialisierung der CryptoBox vorübergehend ändern.
Klicke auf Aktivieren der Crypto-Daten. Daraufhin erscheint ein Formular zur Eingabe des Crypto-Passworts.
Gib dein Crypto-Passwort ein und klicke auf die darunterliegende Schaltfläche.
Nun ist das verschlüsselte Dateisystem verfügbar. Um es zu nutzen, suche in deiner Netzwerkumgebung nach der Netzwerk-Adresse deiner CryptoBox (Voreinstellung: Nun kannst du das Netzlaufwerk wie üblich verwenden.
Abschalten des verschlüsselten Dateisystems
Du kannst das verschlüsselte Dateisystem abschalten, indem du in der Menü-Zeile des Web-Interfaces der CryptoBox auf Deaktivierung der Crypto-Daten klickst.
Deine Daten sind nun wieder vor jedem Zugriff geschützt.
Abschaltung der CryptoBox
Klicke auf System in der Menü-Zeile des Web-Interfaces. Nun kannst du zwischen Abschaltung und Neustart wählen. Die Abschaltung dauert einige Sekunden.
Falls dein CryptoBox-Rechner relativ neu ist (ungefähr ab Baujahr 02000), wird er sich nun selbständig abschalten. Andernfalls musst du dies per Hand tun.
Falls du deine Daten wirklich schnell vor neugierigen Augen schützen musst, dann ziehe einfach den Stecker der CryptoBox. Dies ist nicht besonders sauber und kann (in sehr seltenen Ausnahmefällen) geöffnete Dateien beschädigen. Es ist jedoch die schnellste Methode zur Sicherung deiner Daten vor unbefugtem Zugriff.
Du brauchst einen alten Computer (mindestens 100MHZ, 48MB RAM) (Faustregel: nach 1996 gekauft). Dazu eine passende Netzwerkkarte, ein CD-ROM Laufwerk und eine riesige Festplatte.
Die Festplatte muss nicht riesig sein, je nachdem was du speichern willst, reicht auch 'ne kleine
Du brauchst keinen Monitor, keine Tastatur und keine Maus, um die CryptoBox zu benutzen (bzw. nur für die Erst-Einrichtung).
Du kannst natürlich einen schnelleren Rechner verwenden - der unbedeutende Performance-Zuwachs wird jedoch wohl nicht durch den erhöhten Energiebedarf gerechtfertigt.
Lade die aktuellste Version der CryptoBox als iso-image herunter und brenne dieses auf einen CD-Rohling.
Konfiguriere den PC, so dass er vom CD Laufwerk bootet. Dazu solltest du im BIOS als "boot device" "CD-ROM" einstellen.
Pack die frisch gebrannte CryptoBox CD ins Laufwerk und starte den Computer.
Wenn der Computer jetzt von der CD startet, hast du alle Anforderungen erfüllt.
Du kannst nun zu deinem Arbeits-Rechner in demselben Netzwerk gehen und "" ansurfen. Dort sollte die CryptoBox-Konfigurationsseite erscheinen. Ist doch kinderleicht, oder?
Die weiteren Schritte werden unter CryptoBoxUser/de beschrieben.
Hinweise / Fallstricke
Eventuell musst du für die Einrichtung der CryptoBox kurzzeitig deine Netzwerkaddresse (IP) ändern. Falls du nicht weißt, wie und warum, dann frage jemanden um Rat ... (wahrscheinlich klappt es aber ohne Änderungen)
Falls du eine neue Festplatte kaufen willst, beachte, dass alte PCs nicht mit modernen Festplattengrößen klarkommen.
Einige alte PCs können nicht vom CD-ROM-Laufwerk booten.
Falls dir der Begriff "BIOS" nichts sagt, bitte Menschen um Hilfe, bevor du was veränderst
Vergiss nicht, den CryptoBox-Rechner ans Netzwerk anzuschliessen!
Du brauchst einen Monitor und eine Tastatur für die Konfiguration des BIOS.
The first release of the CryptoBox-LiveCD is planned for October 02005.
The CryptoBox is a Debian/Linux based live-cd. This CD boots up, starting a secure fileserver. Even non-technical users are able to store their data on its encrypted harddisk. There is no special knowledge about cryptgraphy or servers required at all.
We provide the documentation in different languages. Feel free to add more translations:
The CryptoBox-Project allows you to store your private data on an encrypted fileserver. You just need to put the bootable live-CD into an old computer and configure your personal CryptoBox within seconds.
The following pages describe the easy use of the CryptoBox.
The online version of this manual is a wiki, which means you can edit the pages. So if you have a question or some description is unclear, please post it on the bottom of the relevant page. The developers will answer your questions and update the manual as fast as possible. This way you can contribute in making the CryptoBox a better experience for everyone!
All parts of administration of the CryptoBox are done through a comfortable web interface. If this is the first time you use the CryptoBox, just follow the steps below.
You can safely ignore the Foreword if you're in a hurry.
Initialization describes the process of integrating a new harddisk. You usually have to perform this steps if you start with a new CryptoBox or after changing the harddisk.
In the Configuration section, you can configure the CryptoBox according to your personal needs, e.g. change your desired language for the web interface or change the IP address of the CryptoBox.
Don't forget to read the Hints / Caveats section too.
Before you can save data on your CryptoBox, its harddisk has to be formatted with a cryptographic filesystem. Sounds complicated but don't be scared - it's really a "one click" thing.
Now you are promted to enter two passwords twice (because we want to train your typing skills ;).
The first password is the administration password.
It is used to protect the configuration of the CryptoBox.
This is necessary to make sure, that no one without your permission can destroy your data by re-initializing the CryptoBox.
Chances are good, that you will only need it once.
You may leave it empty, but this is not recommended.
The crypto password is the more important password, protecting the data on your harddisk. Choose it wisely!
You will need it, whenever you want to access your encrypted data.
For a secure password consider a length of at least 15 characters including digits and special characters. The security of your encrypted data stands or falls with a good password.
To avoid mistakes and to remind you on what you're going to do, you have to type the displayed red phrase into the last field.
Now you can complete the initialization by clicking on the Initialize CryptoBox button at the bottom of the form.
That's all. Wasn't it a real "one click" thing? Cryptography has never been easier to use.
The initialization process takes place in the background and will be completed after a few minutes, depending on your harddisk's size.
While the initialization is usually done only once, the configuration can be changed at any time you want. You can reach it by clicking at Configuration in the menu bar of the website. Now you see a form with four fields:
If you defined a administration passwort during Initialization, you have to enter it first. Otherwise this field does not appear.
If the default network address (IP) doesn't fit into your network infrastructure, you can change it in the second field.
The timeout defines the amount of time (in minutes) after that the CryptoBox deactivates the access to the encrypted data. If you e.g. copy a file on the box, it starts counting at zero, so down-/uploads won't be interrupted.
It's good choice to enter a small number (few minutes).
A timeout of 0 turns off the automatic deactivation - this is not recommended.
At language preferences you can select the default language for the CryptoBox interface.
Complete your changes by clicking on Save configuration.
All data on the CryptoBox harddisk will be erased during Initialization.
All passwords have to be typed twice to reduce the chance of a typo.
The optional adminstration password is necessary for configuration only.
The crypto password protects your beloved data.
If the cryptobox is not reachable by browsing to, you may have to adjust the network settings of your computer for initialization of the CryptoBox.
Click on Activation of encrypted data. A new page asking for your crypto password appears.
Enter your crypto password and click on the button below labeled activate encrypted filesystem.
Now the filesystem is accessible. To use it, search for a computer in your network neighborhood. When asked for the name, enter the above IP address (default: Now you can use it like any other network resource.
Deactivate your encrypted filesystem
You can deactivate the encrypted filesystem by clicking at Deactivation of encrypted data in the web interface of your CryptoBox.
Your data is now protected again.
Shut down your CryptoBox
Click at the Shutdown link in the menu of the web interface. There you can choose poweroff or reboot. The shutdown takes some seconds.
If the hardware of your CryptoBox is quite recent, it will power-off automatically. Otherwise you have to do it manually.
In case of emergency
If you have to protect the drive really fast, just power-off the CryptoBox machine instantly by pulling the plug or pushing the power button. This is not very clean and can (in very rare circumstances) corrupt open files, but it is the fasted method to secure your data.
You need an old Computer (at least 100MHz, 48MB RAM) (rule of thumb: bought at least after 1996). This PC needs a network card, a CD-ROM drive and a huge harddisk.
Well the disk doesn't need to be huge, it should just suit your filestorage needs
You don't need a monitor or a keyboard to use your CryptoBox (with one exception, see below).
Of course, you may use a faster computer, but they usually consume much more energy and do not provide signifcant advantages.
Then download the latest version of the CryptoBox as an iso-image and burn this image onto a CD.
Configure your PC, so it can boot from the CD. Therefore you have to enter the BIOS and configure the CD-ROM as boot device.
Insert the shiny new CryptoBox CD you've just burned and start the computer.
If it now boots from the CD, you accomplished all of the requirements.
Now you can just go to your current desktop computer and point your browser to where the CryptoBox interface should be displayed. Easy - isn't it?
Maybe you need to change the network address (IP) of your PC to configure the CryptoBox for the first time. Ask someone for help, if you don't know how and why ...
If you're going to buy a new harddisk keep in mind that very old hardware can't handle actual disksizes!
Some old PCs are not able to boot from CD.
If you don't know what a BIOS is, better ask someone, before you try to change something.
Don't forget to connect your PC to your local area network!
To configure the BIOS, you need a keyboard and a monitor. But this has to be done only once.
The first release of the CryptoBox-LiveCD is planned for October 02005.
The CryptoBox is a Debian/Linux based live-cd. This CD boots up, starting a secure fileserver. Even non-technical users are able to store their data on its encrypted harddisk. There is no special knowledge about cryptgraphy or servers required at all.
We provide the documentation in different languages. Feel free to add more translations:
This is a first overview of the CryptoBox Live-CD. We apologize for publishing the documentation atm in german only. We started the CryptoBox project for a german speaking association. For now we're deeply into bringing this CD up and running, so we prefer coding than translating docs ;). Sorry!
Feel free to start a translation in this wiki. Otherwise just be patient a few weeks. (it's 12th of july as i'm writing)
Update [8th of September]: nearly all development related documentations are written in english - take a look at the links in CryptoBoxDev
We plan to release the first CryptoBox-LiveCD before October 02005.
