ownCloud 9.1 erleichtert sichere Authentifizierung

ownCloud veröffentlicht die gleichnamige Filehosting-Software in der Version 9.1. Es soll die Nutzung “stabiler, schneller und sicherer machen”. So ist in der neuen Version auch eine Zwei-Faktore-Authentifizierung möglich.

Bislang war eine Zwei-Faktor-Authentifizierung nur über SAML/Shibboleth möglich gewesen. ownCloud 9.1 biete jedoch ein neues Authentifizierungsverfahren, das die Nutzung weiterer Technologien wie Tokens per Plug-in erlaube. Mit sogenannten “Time Based One-Time Passwords” (TOTP) könnten Anwender zudem selbst die Sicherheit ihrer Konten erhöhen und Dienste wie Google Authenticator verwenden. Auch andere sowie Open-Source-Lösungen, die auf dem TOTP-Standard basierten, seien möglich.

ownCloud ist auch als Android- App zum Beispiel auf einem Tablet nutzbar. (Screenshot: ownCloud)

Die Zwei-Faktor-Authentifizierung lässt sich nach Unternehmensangaben aber auch in Apps integrieren, die Benutzer dann nach dem ownCloud-Passwort und einem zweiten Faktor fragen. “Klassische Passwort-Angriffe werden somit unterbunden und sensible Daten noch besser geschützt”, heißt es in einer Pressemitteilung von ownCloud.

Sicherheits-Feature TOTP in ownCloud 9.1 (Bild: ownCloud)

Während die Anmeldung in zwei Schritten auch Bestandteil der Community-Version von ownCloud ist, wird die Workflow-Engine den Anwender der Enterprise-Version vorbehalten sein. Sie erlaubt, neue oder geänderte Dateien mit Triggern zu versehen, die bestimmte Skripte auslösen, um beispielsweise Dokumente automatisch in PDFs umzuwandeln oder per E-Mail zu verschicken. Workflows für Geschäftsprozesse lassen sich zusammen mit der Retention App und der File Firewall optimieren.

… und TOTP in Nextcloud. (Bild: Nextcloud)

In Windows-Netzwerklaufwerken war es bisher notwendig. SMB-Freigaben in regelmäßigen Abständen auf Änderungen zu prüfen. ownCloud 9.1 könne die automatischen Benachrichtigungen von Servern jedoch nun direkt verarbeiten, teilt das Unternehmen mit. Das mache komplette Datei-Scans, die vor allem in großen Enterprise-Installationen mit mehr als 100.000 Dateien sehr zeitaufwendig seien, überflüssig.

Auch Nextcloud, der ownCloud-Fork des ehemaligen ownCloud-CTO Frank Karlitschek liegt in einer neuen Version vor. Nextcloud 10 stellt in der neuen Beta-Version ebenfalls Sicherheitsaspekte in den Vordergrund. Der Fork kopiert ebenfalls die Zwei-Faktor-Authentifizierung und liefert ebenso einen automatischen Schutz vor Brute-Force-Passwortangriffen. Darüber hinaus können Nextcloud-Nutzer nun Dateien per Link freigeben. Die Links sollen auch dann noch funktionieren, wenn Dateien innerhalb von Nextcloud einen neuen Speicherplatz erhalten haben.

[mit Material von Stefan Beiersmann, ZDNet.com]

Ausgewählte, passende Whitepaper

Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

1 Tag ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

1 Tag ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

1 Tag ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago