3

Существует много способов безопасной передачи файла, но сложно найти способ сделать это удобным для новичков.

Например, предположим, что Алиса хочет отправить конфиденциальный файл Бобу. Как только файл зашифрован (например, с использованием GPG), его можно безопасно отправить через Интернет (почта, Dropbox, что угодно). Это хорошо, но создает некоторые трудности при работе с новичками: если Боб ничего не знает о криптографии (и компьютерах в целом), и Алиса не может просто попросить его установить программное обеспечение, у них нет возможности безопасно обменяться файлом ,

Есть ли способ зашифровать какое-либо сообщение (сильная криптография) и отправить его с готовым к криптографии конвертом?

2 ответа2

4

Bytebuster в некоторой степени прав, если предположить, что у вас есть человек, способный выучить, и лучший способ - научить его немного о вещах.

Следующим наиболее дружественным методом будет размещение вашей собственной страницы https. Если вас беспокоит утечка файлов, включите сервер https только тогда, когда вы работаете с этим человеком, и у вас есть защищенный паролем / сеансом каталог, к которому вы предоставляете пароль по телефону, используйте случайный пароль, который вы создаете в это время и достаточно долго, чтобы нормальный взлом пароля не сломал бы пароль в ближайшее время. Использование активной страницы для загрузки / выгрузки, например, asp, php и т.д. Позволяет кратковременный обмен файлами. Шифрование может быть установлено на том же уровне, что и то, что используется для обработки кредитных карт, и изменение пароля доступа непосредственно перед тем, как вы включите его для сеанса, делает его нелегко взломанным до того, как вы закончите.

Другой способ, которым я мог видеть, это что-то вроде использования cacert для создания нового бесплатного клиентского сертификата. При некотором планировании и хороших направлениях вы могли бы делать более или менее то, что изначально думали.

Самое главное, просто документировать то, что вы хотите сделать с пользователями, с которыми я работаю, я, вероятно, набрал 1 из 120 или около того, так что я просто не могу объяснить до конца. Обычно проблема в том, что они не остановятся достаточно долго, чтобы сделать то, что нужно.

Если это для конечных пользователей, то, вероятно, лучше всего подойдет клиентский тип сертификата. Существует достаточное количество инфаструктуры, которая может использовать клиентские сертификаты. вам просто нужен доверенный репозиторий для клиентских сертификатов, чтобы управлять многими веб-браузерами почтовых программ, и у них уже есть возможности использовать клиентские сертификаты для доступа к зашифрованным элементам.

1

NoteShred - это именно то, что вам нужно в этом случае.

Это безопасная, зашифрованная служба сообщений и вложений, которая не требует, чтобы получатель имел учетную запись для получения сообщения. Для каждой заметки создается уникальный URL, который уничтожает содержимое после прочтения.

просто создайте заметку и отправьте им ссылку с паролем. После прочтения заметка будет уничтожена, и вам будет отправлено электронное письмо с указанием того, когда и откуда это произошло.

Если вам когда-нибудь нужно было отправить что-то личное клиенту или клиенту, который не разбирается в технологиях, это избавит вас от головной боли.

https://www.noteshred.com

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .