Enviar arquivo privado para o novato

3

Existem muitas maneiras de transferir um arquivo de maneira segura, mas é difícil encontrar uma maneira de fazê-lo que seja amigável para os novatos.

Por exemplo, suponha que Alice queira enviar um arquivo confidencial para Bob . Quando o arquivo estiver criptografado (por exemplo, usando GPG ), ele poderá ser enviado com segurança pela Internet (email, caixa de depósito, o que for). Isso é bom, mas dá alguma dificuldade ao lidar com novatos: se Bob não sabe nada sobre criptografia (e computadores em geral), e Alice não pode simplesmente pedir a ele para instalar um software, não há como trocar o arquivo com segurança.

Existe uma maneira de criptografar alguma mensagem (criptografia strong) e enviá-la com um envelope pronto para criptografia?

    
por Dacav 23.07.2012 / 10:43

2 respostas

4

O ByteBuster está certo, até certo ponto, assumindo que você tenha uma pessoa capaz de aprender que o melhor método é ensiná-lo um pouco sobre isso.

O próximo método mais amigável seria hospedar sua própria página https. Se você estiver preocupado com o vazamento de arquivos, ative o servidor https somente quando estiver trabalhando com essa pessoa e tenha um diretório protegido por senha / sessão que forneça a senha por telefone. Tenha uma senha aleatória criada nesse momento. e é longo o suficiente para que o hacking normal de senha não quebre a senha tão cedo. Usando uma página ativa para permitir upload / download como asp ou php etc. Permitiria o compartilhamento de arquivos a curto prazo. A criptografia pode ser definida para o mesmo nível do que é usado para processar cartões de crédito e alterar a senha de acesso antes de ativá-la, para que a sessão não seja tão facilmente quebrada antes de sua execução.

A outra maneira que eu poderia ver é algo como usar cacert para torná-los um novo certificado de cliente grátis. Com algum planejamento e boas orientações, você poderia fazer mais ou menos o que estava originalmente pensando.

A coisa mais importante é apenas documentar o que você quer fazer com os usuários com quem trabalho. Eu provavelmente acertei 1 em 120 ou algo que eu simplesmente não consigo explicar. Normalmente, o problema é que eles não param o suficiente para fazer o que é necessário.

Se isso for para usuários finais, provavelmente uma coisa do tipo de certificado de cliente funcionaria melhor. Existe uma quantidade razoável de infra-estrutura já existente capaz de usar certificados de cliente. você só precisa de um repositório confiável para que certificados de clientes sejam gerenciados em muitos navegadores da web de programas de e-mail e que já tenham implementados para usar certificados de clientes para acessar itens criptografados.

    
por 23.08.2012 / 04:49
1

O NoteShred é exatamente o que você precisa neste caso.

É um serviço seguro de mensagens e anexos criptografados que não exige que o destinatário tenha uma conta para recuperar a mensagem. Um URL único é criado para cada nota que irá destruir o conteúdo depois de ser lido.

basta criar a nota e enviar o link com a senha. A nota vai rasgar depois de ler e enviar e-mail dizendo quando e de onde aconteceu.

Se você já precisou enviar algo particular para um cliente ou cliente que não é especializado em tecnologia, isso poupará algumas dores de cabeça.

link

    
por 01.04.2014 / 21:52