nextCloud-Decryptor

Entschlüsselt serverseitig verschlüsselte Nextcloud-/ownCloud-Dateien – ganz ohne laufende Nextcloud-Instanz.

JavaSpring BootApache Tika GPL-3.0

Das Problem

Wenn eine Nextcloud mit serverseitiger Verschlüsselung ausfällt – etwa nach einem defekten Server oder einer verlorenen Instanz – sind die Dateien zwar noch physisch vorhanden, aber unbrauchbar. Ohne laufende Nextcloud kommt man normalerweise nicht mehr an die Klartext-Daten.

Die Lösung

Der nextCloud-Decryptor rekonstruiert die entschlüsselten Dateien direkt aus dem, was übrig ist: den Verschlüsselungs-Metadaten in der Datenbank und den Schlüsseldateien im Dateisystem. Er findet die verschlüsselten Dateien über die Datenbank, entpackt die privaten Nutzerschlüssel durch bis zu zwei Verschlüsselungsschichten, leitet die symmetrischen AES-Schlüssel ab, liest die Datei-Header, entschlüsselt die Datenblöcke und prüft das Ergebnis. So bekommst du deine Daten zurück – auch ohne Nextcloud.

Download

Das komplette Projekt gibt es zum Download auf GitHub: github.com/sandschm/nextCloud-Decryptor – per git clone holen oder als ZIP herunterladen.

Funktionen

  • Zwei Betriebsmodi: User-Key (Passwort je Nutzer) und Master-Key (ein Passwort)
  • Kompatibel von ownCloud 6 bis Nextcloud 32+
  • Zweistufiges Entpacken der Schlüssel (Core Crypto und Encryption-App)
  • Interaktive Passwort-Eingabe
  • Gap-Report: zeigt fehlende bzw. nicht entschlüsselte Dateien
  • Fehlerresilient: überspringt fehlgeschlagene Dateien und läuft weiter
  • Datenbanken: MySQL, MariaDB und PostgreSQL
  • Validierung der Ergebnisse mit Apache Tika

Demo

Der nextCloud-Decryptor bei der Arbeit.

Dieses Projekt unterstützen