Vorbemerkung WISO Mein Geld bietet unter anderem auch die Möglichkeit, Dokumente zu erfassen. Diese werden jedoch unverschlüsselt auf der Festplatte gespeichert. Insbesondere wenn man einen Laptop einsetzt, sollte man sich daher Gedanken um die Verschlüsselung der Daten machen. Aber auch für User mit einem normalen PC ist es sinnvoll, die Datenbank zu verschlüsseln. Denn solange das Laufwerk nicht eingebunden ist, sind die Daten vor Trojanern, Viren und physischen Diebstahl sicher. In dieser Anleitung wird eine einfache Möglichkeit beschrieben, die Mein Geld - Datenbank incl. Dokumente verschlüsselt zu speichern. Diese kostet keinen Cent und ist sehr effektiv. Bevor man startet, sollte man unbedingt folgendes beachten: - Unbedingt eine Datensicherung der MG-Datenbank anfertigen. - Sichern Sie Ihre MG-Datenbank und alle Dokumente regelmäßig außerhalb des TrueCrypt Containers. 1. Programmdownload Als erstes muss TrueCrypt installiert werden. Hierbei handelt es sich um ein Open- Source Tool, welches kostenlos von der Homepage des Herstellers heruntergeladen werden kann. Die URL lautet: http://www.truecrypt.org/downloads.php Außerdem sollte man sich noch die deutsche Sprachdatei herunterladen: http://www.truecrypt.org/localizations.php
2. Installation von TrueCrypt Dazu einfach das Setup starten und das Programm in den Standardpfad installieren. Danach muss die deutsche Sprachdatei in den TrueCrypt- Ordner extrahiert werden.
Jetzt erstellt man eine so genannte Container Datei. Diese enthält später die verschlüsselten Daten und kann nicht ohne das Passwort geöffnet werden. Dazu startet man TrueCrypt und wählt den entsprechenden Menüpunkt aus. Dann folgt man einfach dem Assistenten. Danach Datei und einen Speicherort auswählen (man sollte vorerst darauf verzichten, komplette Datenträger zu verschlüsseln). Im Beispiel wurde dazu ein neuer Ordner TrueCrypt unter Eigene Dateien angelegt.
Die folgenden Einstellungen lässt man unverändert. Die Volume-Größe sollte so gewählt werden, dass man neben der Datenbank noch genügend Reserven für Dokumente etc. hat. Je nach Datenumfang und Anzahl/Durchschnittsgröße der Dokumente sind 1.000 MB ein guter Anfang. Nun wählt man ein sicheres Passwort (dabei die Hinweise des Programms bzgl. der Anforderungen an ein solches beachten). Im nächsten Fenster auf Formatieren klicken. Jetzt wird der Datenträger erstellt. Danach kann der Assistent beendet werden.
3. Einrichten und Einbinden des verschlüsselten logischen Laufwerks Im TrueCrypt Fenster (Doppelklick auf das Desktop-Icon) kann man jetzt einen Laufwerksbuchstaben auswählen, unter dem die verschlüsselte Datei eingebunden wird (im Screenshot ist dies beispielsweise X).
Mit einem Klick auf Einbinden erhält man eine Passwortabfrage und danach ist das Laufwerk eingebunden. Jetzt sollte man TrueCrypt so einstellen, dass es beim Booten gestartet wird und das Laufwerk per Mausklick eingebunden wird. Dazu bei eingebunden Laufwerk den Menüpunkt Volumes > Momentan eingebundene Volumes als Favoriten speichern aufrufen.
Unter Einstellungen > Voreinstellungen auswählen, dass TrueCrypt beim Booten gestartet wird. Jetzt kann man durch Rechtsklick auf den TrueCrypt-Icon im Windows-Systray ein Kontext- Menü aufrufen und jederzeit das Laufwerk einbinden, bevor man MG startet. Auf diesem Wege kann man das Laufwerk auch wieder trennen, wenn man fertig ist.
4. Transfer der MeinGeld-Datenbank in das TrueCrypt-Laufwerk Zum Schluss muss nur noch die Mein Geld Datenbank in das TrueCrypt Laufwerk verschoben werden. Dazu das TrueCrypt- Laufwerk einbinden und Mein Geld starten. Dann das Menü Datei > Umbenennen / Speicherort ändern aufrufen. Als Speicherort wird das TrueCrypt Laufwerk ausgewählt. Man gibt der Datenbank, wie gewohnt, einen sinnvollen Namen und klickt auf Speichern. Nun befindet sich die Datenbank in dem gesicherten Laufwerk.
5. Alternative Einbindung des TrueCrypt-Laufwerkes Es gibt noch eine weitere Möglichkeit, die Datenbank einzubinden. Hierbei erfolgt das Verbinden/Trennen des TrueCrypt-Laufwerks automatisch per Script-gesteuert beim Start von Mein Geld bzw. bei seinem Beenden. Man startet hierfür Notepad und kopiert den am Ende dieses Dokuments stehenden Scripttext (Anhang) in eine neue Notepad-Datei. Dabei müssen die Parameter entsprechend den eigenen Einstellungen anpasst werden. Zum Schluss wird die Batchdatei unter treffenden Namen, z.b. als MG mit Datentresor starten.cmd, auf dem Desktop gespeichert. Beim nächsten Start von Mein Geld nutzt man diese neue Verknüpfung zum Programmstart. 6. Datensicherung Hierzu sollte man folgendes wissen: Ändert man innerhalb des TrueCrypt-Laufwerkes eine Datei, wird der TrueCrypt-Container an sich nicht geändert. D.h. auch, dass das Änderungsdatum und das Archivattribut des TrueCrypt-Containers nicht geändert wird. Alle gängigen Backupprogramme erkennen die Datei daher nicht als geändert und beziehen die TrueCrypt-Datei nicht in eine inkrementelle Datensicherung mit ein. Daher sollten Sie Ihre Datenbank regelmäßig in MeinGeld mit Extras -> Datensicherung in ein Verzeichnis außerhalb des TreuCrypt-Laufwerkes sichern. Aus Sicherheitsgründen sollten Sie für die Datensicherung ein ausreichend langes Passwort vergeben.
Anhang Die blaue Sektion müssen Sie an Ihren Rechner anpassen. Die rote Sektion sollten Sie nur anpassen, wenn Sie wissen was Sie tun. @echo off echo *********************************************************** echo * Batch zum automatischen Einbinden eines "MG-Datensafes" * echo * Fuer Support besuchen Sie bitte: * echo * http://forum.buhl-data.com/mgforum * echo * Version 0.2 * echo * Bitte dieses Fenster nicht schließen! * echo *********************************************************** REM Hier bitte die Parameter anpassen REM Variable Installationspfad für TrueCrypt set PATH_TC=C:\Programme\TrueCrypt REM Variable Installationspfad für MG set PATH_MG=C:\Programme\Buhl Data Service GmbH\WISO Mein Geld 2008 REM Variable für den Pfad des Containers set PATH_CONTAINER=C:\Daten REM Name des Containers set NAME_CONTAINER=test.tc REM Als welcher LW-Buchstabe soll der Container eingebunden werden? set LW_B=X REM!!!!!!!!!!! Ab hier nichts mehr ändern!!!!!!!!!!!!!!!!!!!!!!!!!! REM Container einbinden "%PATH_TC%\TrueCrypt.exe" /q background /m rm /v "%PATH_CONTAINER%\%NAME_CONTAINER%" /l%lw_b% REM MG starten "%PATH_MG%\MG.exe" REM nach Beenden trennen "%PATH_TC%\TrueCrypt.exe" /q /d%lw_b%