Strona 1 z 1

QuickConnect a poufność plików (dane pacjentów - Gabinet / dane kontrahentów - Kancelaria)

: pn wrz 19, 2016 9:07 pm
autor: robert7
Witam,
Załóżmy hipotetycznie, że moja żona jest lekarzem i prowadzi mały Gabinet Lekarski, dane pacjentów i ich karty trzyma w komputerze a ja jestem prawnikiem i prowadzę ileś spraw moich klientów co do których pisma mam również w komputerze. Kopie w/w dokumentów spoczywają na Synology.
Oczywiście czasem zachodzi potrzeba dostępu do dokumentów "z terenu". W tym momencie powiedzmy, że korzystam z QuickConnect oraz używam aplikacji autorstwa Synology do synchronizacji plików (na PC i Androida). No i pojawia się pytanie - czy faktycznie, gdyby ktoś chciał (domyślam się, że dotyczy to tylko firmy Synology?) to czy może podsłuchać transmisję i poznać zawartość synchronizowanych dokumentów?
Oczywiście nie chcę się wdawać w jałowe dyskusje o tym kto i po co miał by to robić - interesuje mnie czysto technologiczny aspekt QuickConnect-a, bo czytając np. https://global.download.synology.com/do ... _Paper.pdf mam niejasne wrażenie, że część tej technologi działa w sposób o którym wiedzą tylko twórcy. Weźmy np. opisany w powyższym pdf-ie sposób ustalania link-a pomiędzy zdalnym komputerem w internecie a NAS-em - nie jest to jasne na jakiej podstawie i w jaki sposób QuickConnect wybiera czy będzie to "hole punching" czy "relay service" - a więc czy dane będę płynęły przez serwery Synology czy nie...
Byłby bardzo wdzięczny, gdyby ktoś był tak dobry i to rozjaśnił.
Pozdrawiam!

Re: QuickConnect a poufność plików (dane pacjentów - Gabinet / dane kontrahentów - Kancelaria)

: pn wrz 19, 2016 9:13 pm
autor: mikhnal
Nie będę się wdawał w dyskusję, jak działa QC i czy Synology ma wgląd w Twoje dane.

W twoim opisanym przypadku bezwzględnie instalujesz Serwer VPN, konfigurujesz zdalny dostęp przez niego i masz chronione połączenie.

Re: QuickConnect a poufność plików (dane pacjentów - Gabinet / dane kontrahentów - Kancelaria)

: pn wrz 19, 2016 9:42 pm
autor: Unr3al2
Synology jak i również twój operator internetu ma możliwość posłuchania transmisji.
Inna sprawa, że przeglądarka tez może coś wysyłać.

Nie ma bezpiecznego połączenia.

Re: QuickConnect a poufność plików (dane pacjentów - Gabinet / dane kontrahentów - Kancelaria)

: pn wrz 19, 2016 9:45 pm
autor: robert7
Moment, to transmisja używająca QuickConnect nie leci z szyfrowaniem?
Bo generalnie chodzi mi o to, że w tym tzw. terenie oni będą używać aplikacji autorstwa Synology do synchronizacji plików (na PC i Androida). Tam chyba jest szyfrowanie transmisji?
Przed VPN-em z kolei powstrzymują mnie komplikacje z tym związane (z punktu widzenia użytkowników końcowych) - przekierowania portów, niestandardowa konfiguracja w/w aplikacji synchronizujących dane (jeśli w ogóle możliwa?).

Re: QuickConnect a poufność plików (dane pacjentów - Gabinet / dane kontrahentów - Kancelaria)

: pn wrz 19, 2016 9:53 pm
autor: Unr3al2
Opcja jest ale nie wszyscy używają.

Czyli ufasz synology, że nie obraca twoimi danymi i masz wygodę lub bawisz się w przekierowanie portów i stawiasz VPN.
Konfiguracja telefonu nie jest trudna jak również PC.

Re: QuickConnect a poufność plików (dane pacjentów - Gabinet / dane kontrahentów - Kancelaria)

: pn wrz 19, 2016 10:12 pm
autor: mikhnal
robert7 pisze:Moment, to transmisja używająca QuickConnect nie leci z szyfrowaniem?...
QC to też VPN, tylko taki "bezobsługowy".

Re: QuickConnect a poufność plików (dane pacjentów - Gabinet / dane kontrahentów - Kancelaria)

: czw paź 27, 2016 1:19 am
autor: lepian
Po mojemu dane po QuickConnect płyną przez serwery synology i są nawet szyfrowane ;-)
Ale synology może się im przyjrzeć https://pl.wikipedia.org/wiki/Atak_man_in_the_middle