Как отправлять конфиденциальные, безопасные электронные письма, пароли и файлы без страха

  • Lesley Fowler
  • 0
  • 3975
  • 886
Реклама


Итак, вот типичный случай: вам нужно поделиться паролем с кем-то, но если вы просто отправите его по электронной почте, он будет томиться в его почтовом ящике и подвергаться воздействию любого будущего хакера, который может получить доступ к его учетной записи. Или, возможно, вы хотите поделиться более длинной заметкой, но не хотите отправлять ее по электронной почте по той же причине: вы не хотите, чтобы другая сторона имела постоянную запись, и вы не хотите, чтобы она была перехвачена третьи стороны. Наконец, вы можете захотеть безопасно поделиться файлом и иметь возможность удалить его, как только другая сторона (или стороны) получат его.

Независимо от вашего сценария, я нашел несколько надежных способов безопасной и конфиденциальной передачи ваших данных. Ни один из способов не обеспечивает идеальную безопасность (что на самом деле?), Но они наверняка превосходят обычные текстовые заметки.

Совместное использование паролей и текста

самый После прочтения этой записи вы можете перестать отправлять пароли в виде обычного текста. Серьезно - не делайте этого, если вас хоть немного волнует вопрос о пароле. Некоторые люди отправляют пароль вместе с названием службы (“Мой пароль на eBay…), что просто безумие. Но даже если вы отправите пароль самостоятельно, в электронном письме без темы или другой контекстной информации, третья сторона все равно сможет определить, для чего предназначен пароль. В конце концов, Gmail (например) сохраняет журналы чата вместе с сообщениями - поэтому, если у вас был чат Google Talk с кем-то, обсуждающим пароль, и он упомянул его по электронной почте позже, злоумышленник мог бы быстро это выяснить..

Таким образом, отправка зашифрованного текста или безопасный обмен файлами могут считаться роскошью, но безопасный обмен паролями на самом деле не.

Старая школа: Предварительно разделенный шифр транспонирования

По правде говоря, вам не нужно любой программное обеспечение для обеспечения довольно надежной безопасности при отправке паролей по электронной почте. Возьмите это, например:

Допустим, это пароль, который я вам по электронной почте. Только это не совсем пароль: я немного поменял буквы. Мы оба знаем, что я их переместил, и как, потому что мы обсуждали это заранее в другой среде (скажем, в скайпе или по телефону). Но злоумышленник не узнает, что я что-то изменил, и даже не заподозрит, потому что пароли часто не являются словами или предложениями. Таким образом, злоумышленник попытается использовать “maeflrfyt” войти на веб-сайт, и он потерпит неудачу и двинется дальше… потому что текст на самом деле говорит что-то еще. Можете ли вы угадать, что это говорит? Вам не нужно никакого программного обеспечения, чтобы понять это, я обещаю. Найдите минутку и попробуйте.

Хорошо, я скажу вам: это говорит “makeuseof.” Но как это сказать? Если вы следили за моими сообщениями, вы знаете, что я использую альтернативную раскладку клавиатуры под названием Colemak. Итак, что я сделал, это введите слово “makeuseof” используя расположение клавиш QWERTY, но на клавиатуре Colemak. Например, где “К” падает в QWERTY, это на самом деле “е” в Колемаке:

Таким образом, любой, у кого есть карта Колемака, может легко прочитать этот шифр - он просто должен знать, что это метод, который я использовал. Конечно, вам не нужна альтернативная клавиатура для использования этой простой системы. Даже если вы и другая сторона просто согласны сдвинуть каждую букву на две (так, “с” вместо “”, “б” вместо “Z”), ваш пароль будет намного, намного безопаснее, чем если вы отправите его по электронной почте в виде открытого текста. Мне нравится это решение, потому что оно не требует стороннего программного обеспечения - просто мозг.

Без учетной записи: BurnNote

Хорошо, но что, если у вас есть что-то еще, чем можно поделиться? Скажем, дерзкое электронное письмо, которое может привести к тому, что вы загрузитесь со своей руководящей должности в ЦРУ, или любой другой фрагмент текста. Для более длинных текстов, подобных этому, ручной шифр становится непрактичным - я бы не ожидал, что кто-нибудь будет медленно анализировать предложение по буквам. Но вот еще одна оговорка: чтобы быть сверхсекретным, вы не хотите нигде открывать счет. Вы не хотите отправлять свое сообщение по электронной почте или быть связанным с ним любым другим способом. Для такой работы Burn Note идеально подходит. Этот простой сервис позволяет создавать защищенные паролем заметки, которые уничтожаются при открытии (у получателя есть 180 секунд на их чтение по умолчанию), и даже могут быть защищены от копирования. Создание заметки выглядит так:

Затем, как только вы нажмете «Отправить», вы получите короткую ссылку:

Короткая ссылка хороша, потому что это означает, что вы даже можете диктовать ее по телефону, и вам не нужно отправлять саму ссылку в тексте, если вы не хотите.

Затем, когда ваш получатель приходит посмотреть сообщение, Burn Note сообщает ему, что у него есть только ограниченное время для его просмотра:

И моя любимая часть - просмотр сообщения в режиме Spyglass (который вы, отправитель, можете указать):

По сути, курсор мыши превращается в круг, и вы перемещаете круг по окну, чтобы показать части текста. На первый взгляд это кажется бесполезным, но на самом деле это замечательно: это не только не позволяет получателю копировать / вставлять текст, но и даже не может сделать снимок экрана, сохраняющий сообщение! Кто-то явно задумался над этим сервисом, что привело к действительно безопасному и без аккаунта способу делиться блоками конфиденциального текста.

С учетной записью: SafeGmail [больше не доступен]

Итак, Burn Note - это здорово, если вы не хотите иметь аккаунт. Но что, если вы не против иметь учетную запись и просто ищете способ быстрого шифрования электронной почты? Если вы используете Gmail, вам повезло: SafeGmail предлагает простое и бесплатное решение. Это бесплатное дополнение к Chrome подключается к веб-интерфейсу Gmail, добавляя флажок шифрования для каждого создаваемого сообщения:

Вы выбираете вопрос, показанный вашему получателю, и указываете ответ. Затем Safegmail зашифровывает ваше сообщение с использованием PGP, поэтому для получателя это выглядит так:

Другими словами, просто блок кода со ссылкой (используемый алгоритм очень безопасен). При переходе на интерфейс SafeGmail получателю предлагается ответить на заданный вами вопрос:

А затем вставьте зашифрованное письмо:

Как только они это сделают и нажмут «Показать мою почту», появится сообщение:

Самым большим преимуществом здесь является то, как хорошо шифрование интегрировано с Gmail. Я хотел бы, чтобы расшифровка была интегрирована таким же образом, но даже в этом случае это полезный сервис, если вы регулярно отправляете по электронной почте зашифрованную информацию.

С платным аккаунтом: LastPass

Наконец, что не менее важно, есть платная версия облачного менеджера паролей LastPass. Бесплатная версия может быть использована для управления вашими собственными паролями, но LastPass Premium имеет приятную функцию, которая позволяет вам безопасно делиться паролями с другими людьми.

Обмен файлами

Итак, мы увидели три разных способа обмена текстом - теперь давайте поговорим о передаче файлов. Это проще, потому что сервисы обмена файлами невероятно распространены в наши дни.

Без учетной записи: Ge.tt

Существует множество сервисов, которые позволяют загружать файлы и делиться ссылкой с другими, не открывая аккаунт, но, к сожалению, большинство из них выглядят довольно спамерскими и полными рекламы и других приколов. Одним заметным исключением является чистый, элегантный и бесплатный Ge.tt:

Ge.tt не может быть проще в использовании, на самом деле: просто перетащите любой файл в окно браузера (если вы используете Chrome), и все готово. Затем вы получите хорошую короткую ссылку и можете отправить ее любому, кому хотите передать файл. Затем вы можете самостоятельно вернуться к той же ссылке (если, конечно, вы не удалите куки браузера или не переключите компьютеры), посмотрите, сколько людей скачали файл, и быстро удалите его из службы. Легко, бесплатно, и так гладко.

С учетной записью: Dropbox, Google Drive или SkyDrive

Это очевидный, но заслуживает упоминания: Вероятно, наиболее безопасный способ обмена файлами с конкретными пользователями - это использование Dropbox, Google Drive или SkyDrive. Dropbox и Google Drive имеют опциональную двухфакторную аутентификацию. Что такое двухфакторная аутентификация и почему вы должны ее использовать Что такое двухфакторная аутентификация и почему вы должны ее использовать Двухфакторная аутентификация (2FA) - это метод безопасности, который требует два разных способа доказать свою личность. Это обычно используется в повседневной жизни. Например, для оплаты кредитной картой требуется не только карта,… и если все участвующие стороны включают ее и имеют надежные пароли, в результате получается очень безопасный, частный способ передачи..

Последние мысли

Заставил ли этот пост переосмыслить ваши привычки обмена паролями или другие способы обмена информацией? Считаете ли вы, что Burn Note полезен или это просто уловка? И я пропустил отличный способ поделиться информацией в частном порядке? Дай мне знать в комментариях!

Ох, и еще одна вещь: Dyys Ilce!

Изображение предоставлено: 3D Padlock через Shutterstock




О современных технологиях, просто и доступно.
Ваш гид в мире современных технологий. Узнайте как использовать технологии и гаджеты, которые нас окружают каждый день и научитесь открывать интересные вещи в Интернете.