gocryptfs
gocryptfs es un sistema de archivos encriptado que funciona en el espacio de usuario. Utiliza cifrado AES-GCM y se integra de forma transparente en tu sistema, permitiéndote trabajar con archivos encriptados como si fueran normales. Es la solución ideal para proteger carpetas en USBs o sincronizar con servicios de nube.
1. Instalación
Section titled “1. Instalación”import { Tabs, TabItem } from ‘@astrojs/starlight/components’;
sudo apt updatesudo apt install gocryptfssudo pacman -S gocryptfssudo dnf install gocryptfs2. Estructura de Directorios
Section titled “2. Estructura de Directorios”gocryptfs utiliza dos carpetas:
- Carpeta cifrada (
cipher): Contiene los archivos encriptados. Puedes sincronizar esta carpeta con la nube o copiarla sin preocupaciones. - Punto de montaje (
plain): Carpeta donde se muestran los archivos descifrados al introducir la contraseña.
# Ejemplo de estructura en tu USB/mnt/usb/├── carpeta_cifrada/ # Archivos encriptados (visibles pero inaccesibles)└── carpeta_acceso/ # Punto de montaje (solo visible tras autenticación)3. Inicialización
Section titled “3. Inicialización”mkdi> Elige una contraseña segura. Si la olvidas, tus archivos serán irrecuperables. No hay mecanismo de recuperación.
Crear las carpetas
Section titled “Crear las carpetas”# Dentro de tu USB o directorio deseadomkdir carpeta_cifrada carpeta_accesoInicializar la encriptación (solo primera vez)
Section titled “Inicializar la encriptación (solo primera vez)”gocryptfs -init carpeta_cifradaTe pedirá que introduzcas y confirmes una contraseña. Esto generará los archivos de configuración gocryptfs.conf y gocryptfs.diriv en carpeta_cifrada.
4. Montar y Desmontar
Section titled “4. Montar y Desmontar”Montar (acceder a los archivos descifrados)
Section titled “Montar (acceder a los archivos descifrados)”gocryptfs carpeta_cifrada carpeta_accesoIntroduce tu contraseña y la carpeta carpeta_acceso mostrará tus archivos en texto plano. Puedes trabajar con ellos normalmente.
Desmontar (bloquear el acceso)
Section titled “Desmontar (bloquear el acceso)”fusermount -u carpeta_accesoLos archivos quedan nuevamente encriptados e inaccesibles sin la contraseña.
5. Opciones Avanzadas de Montaje
Section titled “5. Opciones Avanzadas de Montaje”Usar contraseña desde archivo (scripts)
Section titled “Usar contraseña desde archivo (scripts)”# Guardar contraseña en un archivo (¡con permisos seguros!)echo "mi_contraseña_segura" > ~/.gocryptfs_passchmod 600 ~/.gocryptfs_pass
# Montar usando el archivogocryptfs -passfile ~/.gocryptfs_pass carpeta_cifrada carpeta_accesoModo solo lectura
Section titled “Modo solo lectura”gocryptfs -ro carpeta_cifrada carpeta_accesoForzar montaje (si hubo un cierre abrupto)
Section titled “Forzar montaje (si hubo un cierre abrupto)”gocryptfs -force_owner carpeta_cifrada carpeta_acceso6. Rendimiento y Optimización
Section titled “6. Rendimiento y Optimización”gocryptfs es rápido gracias a su diseño ligero, pero puedes mejorar el rendimiento con estas opciones:
Desactivar cifrado de nombres de archivo (más rápido)
Section titled “Desactivar cifrado de nombres de archivo (más rápido)”# Inicializar sin cifrar nombres (solo contenido)gocryptfs -init -plaintextnames carpeta_cifradaUsar reverse mode (encriptar carpeta existente)
Section titled “Usar reverse mode (encriptar carpeta existente)”# Crea una vista encriptada de una carpeta ya existentegocryptfs -reverse /ruta/origen /ruta/destino_encriptado7. Backups y Sincronización
Section titled “7. Backups y Sincronización”Sincronizar con servicios de nube
Section titled “Sincronizar con servicios de nube”# Subir solo la carpeta cifrada a la nuberclone sync carpeta_cifrada/ mi_cloud:/backup/
# Al restaurar, solo necesitas montar nuevamentegocryptfs carpeta_cifrada carpeta_accesoCopiar la carpeta cifrada a otro USB
Section titled “Copiar la carpeta cifrada a otro USB”# Puedes copiar la carpeta cifrada sin problemascp -r carpeta_cifrada/ /media/otro_usb/8. Solución de Problemas
Section titled “8. Solución de Problemas”Error: “filesystem already mounted”
Section titled “Error: “filesystem already mounted””# Verificar montajes activosmount | grep gocryptfs
# Forzar desmontajefusermount -uz carpeta_accesoRecuperar acceso tras olvidar contraseña
Section titled “Recuperar acceso tras olvidar contraseña”No es posible. La única forma es tener una copia de seguridad de la clave maestra generada durante la inicialización.
# Si guardaste la clave maestra (se muestra al inicializar)gocryptfs -masterkey="tu_clave_maestra" carpeta_cifrada carpeta_accesoArchivos corruptos al desmontar
Section titled “Archivos corruptos al desmontar”# Si el sistema se apagó abruptamente, usa fsckgocryptfs -fsck carpeta_cifrada9. Comandos Útiles
Section titled “9. Comandos Útiles”Ver información de la carpeta cifrada
Section titled “Ver información de la carpeta cifrada”# Ver versión y estadogocryptfs -version
# Ver estadísticas de usogocryptfs -statsCambiar contraseña
Section titled “Cambiar contraseña”# Solo funciona si tienes la contraseña actualgocryptfs -passwd carpeta_cifradaCrear acceso rápido (alias)
Section titled “Crear acceso rápido (alias)”# Añadir a .bashrc o .zshrcalias montar-usb='gocryptfs /media/usb/cifrada /media/usb/acceso'alias desmontar-usb='fusermount -u /media/usb/acceso'Recuerda: gocryptfs es ideal para proteger datos sensibles en USBs o en la nube. Su diseño archivo por archivo permite sincronización eficiente y no requiere espacio reservado, a diferencia de los contenedores tradicionales como VeraCrypt.