Precisa de criptografia de arquivos simples para usuários não especializados do Mac e Windows

4

Eu preciso dar ao meu chefe cópias de segurança de alguns dados confidenciais. Eu quero criptografar os dados, mas ela precisa ser capaz de decodificá-la sozinha, sem suporte técnico (desde que ela tenha a senha, é claro). Além disso, a descriptografia pode precisar ser feita em um Mac ou em um computador com Windows, e ela pode não ter a capacidade de instalar novos softwares nela. Executar um programa autônomo de uma chave USB seria bom.

Veja o que eu já considerei:

  • Use um arquivo ZIP criptografado - Funciona bem no Windows, mas no Mac clicar duas vezes em um arquivo zip criptografado dá uma mensagem de erro obscura e enganosa. Você tem que abri-lo usando o terminal, que pode até não ter o zip instalado.

  • > Use TrueCrypt - Seria ótimo se você pudesse executar o TrueCrypt em um pendrive, mas parece que as versões para Mac e Windows exigem que você execute um instalador.

  • Coloque o arquivo de texto simples em um servidor web com autenticação .htpasswd - Isso pode ser o que eu recorro se ninguém tiver uma ideia melhor, mesmo que seja uma piada em termos de segurança real.

Além disso, esta postagem tem um conteúdo semelhante questão. As duas principais sugestões são o AxCrypt (não funciona para mim porque é somente para Windows) e usa uma conta SCP dedicada (que eu não tenho a capacidade de criar).

Alguém pode sugerir um método de criptografia portátil multiplataforma que funcione para esse cenário?

    
por octern 13.01.2012 / 02:37

4 respostas

1

[com base no meu comentário ...] Que tal armazenar os dados em vários formatos (redundantes) para compatibilidade? Eu acho que ter uma cópia em formato zip criptografado (para Windows e provavelmente muitos outros sistemas operacionais) e outra cópia em formato de imagem de disco Mac criptografado para OS X? Isso vai ser um pouco irritante para configurar (ou atualizar), já que você precisa criar / atualizar duas cópias em sincronia.

Como criar a imagem do disco depende se você espera ou não atualizar os dados. Se ele for atualizado, execute o Utilitário de Disco, escolha Arquivo > Novo > Imagem de disco em branco, defina o nome do volume como algo razoável, defina o tamanho maior do que o esperado, selecione um modo de criptografia e defina o formato de imagem como "imagem de disco esparso". Depois de criar a imagem, você pode adicionar, remover e substituir os arquivos na imagem e ela será expandida conforme necessário (até o limite de tamanho definido).

Se você não espera atualizar os dados, coloque os arquivos a serem criptografados em uma pasta e, no Utilitário de Disco, escolha Arquivo > Novo > Imagem de disco da pasta, selecione a pasta a ser criptografada, selecione um modo de criptografia e defina o Formato da imagem como "compactado". Isso cria uma imagem menor (dependendo de como os dados são compactáveis), mas não pode ser atualizada.

Quando a imagem for criada corretamente, você poderá replicar seu conteúdo em um arquivo zip criptografado montando a imagem e, em seguida, executando os comandos:

cd /Volumes
zip -r --encrypt /path/to/where/to/put/archive.zip imagevolumename

Aviso: isso usa o método de criptografia zip original, que é não muito seguro . Se isso não for bom o suficiente, você terá que usar ferramentas diferentes daquelas fornecidas por padrão no OS X.

    
por 14.01.2012 / 19:08
2

Vendo seu dilema, e mesmo sabendo que não é o que você espera como um pacote de criptografia ou um software, eu ainda recomendaria uma solução DISK criptografada. Pen drive USB, como um Kingston DataTraveler Locker +. Eu acho que eles chegaram a cerca de 32GB, eu sabia, talvez maior até agora. Tenho certeza de que existem outras soluções semelhantes, mas sei que esta funciona no Mac.

O que ele faz é criar um "CD ROM" no computador em que você o conecta, executar o utilitário no CD-ROM, inserir a senha e permitir a montagem do volume de armazenamento. Sem a senha, você não pode ver nenhum dado na unidade. É portátil e funciona em ambas as plataformas.

    
por 13.01.2012 / 03:32
1

O OpenSSL pode ser feito portátil no sentido de ser executado a partir de uma unidade USB sem ser instalado.

Você precisaria das versões OSX e Windows dos programas na mesma unidade USB.

Você pode configurar arquivos em lote / scripts para que seu chefe possa invocar se eles estiverem confortáveis com o uso de linha de comando simples em ambas as plataformas. O link acima fornece arrastar & Enfie a criptografia / descriptografia pelo Windows Explorer. Você pode criar algo similarmente gráfico para o OSX.

    
por 13.01.2012 / 11:31
0

Se o tamanho for pequeno, você poderá (?) enviar e-mail com anexo, criptografado pelo PGP | S / MIME (se os clientes de e-mail puderem lidar com a criptografia). Apenas pegue as chaves antes

    
por 13.01.2012 / 12:52