
Synology NAS の ecryptfs フォルダに自動マウントを使用しています。Key Manager がキーをどこに保存するのか、また NAS が盗難された場合に暗号化されたフォルダをどれだけ簡単に読み取ることができるのか知りたいです。
ディスクを別のシステムにマウントすれば、キーは読み取り可能になると思います。ただし、NAS にはキーを保存するための小さなフラッシュが搭載されているため、これが少し難しくなるかもしれません。
ネットワークで外部パスワード プロバイダーを使用することを考えていますが、おそらく忘れられて盗まれたり読み取られたりするでしょう。したがって、キー付きの ESP8266 を使用し、NAS 内のスクリプトを使用してそのキーを読み取り、フォルダーをマウントします。ある種の自動化された手動マウントです。