Como trocar documentos com segurança (multiplataforma)

2

Eu tenho que definir uma maneira para duas partes trocarem uma pasta (arquivos) de forma segura. Formato zip criptografado parece ser o mais óbvio, mas eu li algumas contas de criptografia zip sendo falho. Então, estou tentando ver se há outras soluções por aí.

Meus requisitos são -

  1. Deve ser muito fácil (clicar com o mouse e inserir a chave / frase secreta).

  2. Precisa ser um software livre (não deve obrigar a outra parte a comprar o software tanto quanto possível)

  3. Claro que tem que ser seguro. Se o arquivo criptografado acabar em estado selvagem, as partes devem certeza de que é seguro.

  4. A natureza da plataforma cruzada ocorre porque alguns dos usuários envolvidos podem usar um Mac.

A minha única opção é usar o gpg? Eu sou avesso a usá-lo, mas eu quero ver se existe alguma outra possibilidade. O único problema com o gpg é que então terei que definir uma maneira de trocar as chaves públicas e verificar se as chaves públicas foram trocadas corretamente. Eu estou procurando uma solução onde uma parte pode enviar o arquivo para o outro e, em seguida, pegar o telefone e dizer "duplo clique no arquivo e digite esta senha".

Obrigado pela sua ajuda!

    
por user220201 14.01.2012 / 00:55

4 respostas

2

Recentemente, fiz uma pergunta muito semelhante e não consegui encontrar uma solução verdadeiramente simples, transparente, gratuita e de plataforma cruzada. A criptografia de arquivos zip não é mais terrível, mas os Macs não podem abrir arquivos zip criptografados a partir da GUI (e pior, eles dão um erro enganoso que faz parecer que há algo errado com o arquivo).

Truecrypt é excelente e não é muito difícil de usar. No entanto, ele exige que o usuário instale o software e saiba o que significa montar um volume criptografado.

Uma vantagem adicional do truecrypt é que os arquivos permanecem no volume criptografado e desaparecem do computador quando o volume é desmontado. Quando você descompacta um arquivo zip criptografado, ele cria uma cópia em texto puro do arquivo no disco rígido, e o usuário precisa se lembrar de apagá-lo. Este é o caso de toda a criptografia em nível de arquivo que conheço e, por esse motivo, eu recomendaria um sistema de partição criptografada, mesmo que seja mais complicado para os usuários.

    
por 14.01.2012 / 02:09
2
O

7-Zip suporta criptografia AES de 256 bits.

7-Zip is a free and open source file archiver. 7-Zip operates with the 7z archive format, but can read and write several other archive formats. The program can be used from a command line interface, graphical user interface, or with Microsoft Windows shell integration.

    
por 14.01.2012 / 01:50
0

Você pode usar pequenas truecrypt na partição do arquivo. Você terá que instalar (livre, opensource, multiplataforma) truecrypt em cada computador.

O benefício (comparado ao zip criptografado) é que você pode operar em um sistema de arquivos seguro em tempo real (sem descompactar / recomprimir).

BTW, há uma interface fácil de usar GUI e é realmente seguro .

    
por 14.01.2012 / 02:03
0

Is my only option to use gpg?

Não. A segunda e melhor escolha é usar o e-mail criptografado com S / MIME

    
por 14.01.2012 / 05:59