Slik sender du sensitiv, sikker e-post, passord og filer uten frykt

Så her er et vanlig tilfelle: Du må dele et passord med noen, men hvis du bare sender det til dem, kommer det til å hende i innboksen og bli utsatt for fremtidig hacker som kan få tilgang til kontoen sin. Eller kanskje du vil dele et lengre notat, men vil ikke sende det av samme grunn.

Så her er et vanlig tilfelle: Du må dele et passord med noen, men hvis du bare sender det til dem, kommer det til å hende i innboksen og bli utsatt for fremtidig hacker som kan få tilgang til kontoen sin.  Eller kanskje du vil dele et lengre notat, men vil ikke sende det av samme grunn.
Annonse

sikre e-post
Så her er et vanlig tilfelle: Du må dele et passord med noen, men hvis du bare sender det til dem, kommer det til å hende i innboksen og bli utsatt for fremtidig hacker som kan få tilgang til kontoen sin. Eller kanskje du vil dele et lengre notat, men vil ikke e-poste det av samme grunn: Du vil ikke at den andre siden skal ha en permanent oversikt over den, og du vil ikke at den skal oppfanges av tredjeparter. Til slutt vil du kanskje dele en fil sikkert, og kunne fjerne den når den andre parten (eller partene) får den.

Uansett scenariet har jeg avrundet flere faste måter å få dataene dine på trygt og privat. Ingen enkel måte gir perfekt sikkerhet (hva er egentlig?), Men de slår sikkert ren tekstnotater.

Deling av passord og tekst

Det viktigste du kan gjøre etter å ha lest dette innlegget, er å slutte å sende passord i vanlig tekst. Seriøst - ikke gjør dette, hvis du bryr deg en liten bit om passordet i spørsmålet. Noen sender passordet sammen med navnet på tjenesten ("Mitt eBay-passord er ...), som er bare gal. Men selv om du sender passordet på egen hånd, i en e-post uten emne eller annen kontekstuell info, kan en tredjepart fortsatt kunne regne ut passordet. Tross alt lagrer Gmail (for eksempel) chatlogger ved siden av meldinger - så hvis du hadde en Google Talk-chat med noen som diskuterer et passord og han nevnte at du sendte det senere, kunne en angriper raskt finne ut det.

Så, å sende kryptert tekst eller sikkert dele filer kan betraktes som luksuser, men det er egentlig ikke sikkert å dele passord.

Old School: Pre-Shared Transposition Cipher

I sannhet trenger du ikke noe programvare for å opprettholde ganske solid sikkerhet når du sender passord. Ta dette, for eksempel:

sikre e-post

La oss si at dette er et passord jeg sendte deg. Bare det er egentlig ikke passordet: Jeg har skiftet bokstavene rundt litt. Du og jeg vet begge at jeg har skiftet dem, og hvordan, fordi vi har diskutert det på forhånd i et annet medium (si Skype eller telefon). Men en angriper vet ikke at jeg har skiftet noe, og vil ikke engang mistenke det fordi passord ofte ikke er ord eller setninger. Så angriperen ville prøve å bruke "maeflrfyt" for å logge inn på et nettsted, og ville mislykkes og fortsette ... fordi teksten faktisk sier noe annet. Kan du gjette hva det står? Du trenger ingen programvare for å finne ut det, jeg lover. Ta et øyeblikk og prøv.

Ok, jeg forteller deg: Det står "makeuseof." Men hvordan sier det det? Hvis du har fulgt mine innlegg, vet du at jeg bruker et alternativt tastaturoppsett kalt Colemak. Så hva jeg har gjort er å skrive ordet "makeuseof" ved hjelp av QWERTY-nøkkelposisjoner, men på et Colemak-tastatur. For eksempel, hvor "k" faller i QWERTY, er det faktisk "e" i Colemak:

send sikker e-post

Så, alle som har et Colemak-kart, kan lett lese denne krypteringen - de må bare vite at det er metoden jeg brukte. Selvfølgelig trenger du ikke et alternativt tastatur for å bruke dette enkle systemet. Selv om du og den andre parten bare godtar å skifte hvert brev med to (så, "c" i stedet for "a", "b" i stedet for "z"), vil passordet ditt være langt, langt sikrere enn hvis du e-poster det i ren tekst. Jeg liker denne løsningen fordi det krever ingen tredjeparts programvare - bare en hjerne.

Uten en konto: BurnNote

Ok, men hva om du har noe litt lenger å dele? Si, en skikkelig e-post som kan få deg oppstart av din senior stilling i CIA, eller et annet passasje av tekst. For lengre tekster som dette, blir en manuell kryptering upraktisk - jeg forventer ikke at noen skal sakte analysere et setningsbrev med brev. Men her er en annen advarsel: For å være ekstrahemmelig, vil du ikke åpne en konto hvor som helst. Du vil ikke e-poste meldingen din eller være koblet til den på noen annen måte. For denne typen arbeid er Burn Note ideell. Denne enkle tjenesten lar deg opprette passordbeskyttede notater som ødelegger seg selv når de åpnes (mottakeren har 180 sekunder for å lese dem som standard), og kan til og med være beskyttet mot kopiering. Å lage et notat ser slik ut:

send sikker e-post

Så, når du klikker på Send, får du en kort link:

send sikker e-post

Den korte lenken er fin, fordi det betyr at du selv kan diktere det over telefonen og ikke trenger å sende linken selv i tekst hvis du ikke vil.

Når mottakeren kommer for å se meldingen, lar Burn Note dem at de bare har en begrenset tid til å se det:

send sensitiv informasjon epost

Og min favorittdel ser på meldingen i Spyglass-modus (som du, avsenderen kan spesifisere):

send sensitiv informasjon epost

I utgangspunktet blir musemarkøren din omgjort til en sirkel, og du beveger sirkelen over vinduet for å avsløre deler av teksten. Dette virker gimmicky i begynnelsen, men det er faktisk strålende: Dette forhindrer ikke bare mottakeren fra å kopiere / lime inn teksten, men de kan ikke engang lage et skjermbilde som lagrer meldingen! Noen setter tydelig tanke på denne tjenesten, noe som resulterer i en virkelig sikker og mindre måte å dele blokker med sensitiv tekst på.

Med en konto: SafeGmail

Ok, så Burn Note er fantastisk hvis du ikke vil ha en konto. Men hva hvis du ikke har noe imot å ha en konto, og bare leter etter en måte å raskt kryptere e-post? Hvis du bruker Gmail, har du lykke: SafeGmail tilbyr en enkel og gratis løsning. Denne gratis Chrome-tillegget kobles til Gmail-grensesnittet, og legger til en kryptering i alle meldinger du skriver:

gmail

Du velger et spørsmål som vises til mottakeren din, og angir svaret. Safegmail krypterer deretter meldingen din ved hjelp av PGP, slik at den ser slik ut til mottakeren din:

send sensitiv informasjon epost

Med andre ord, bare en blokk med kode med en lenke (den brukte algoritmen er veldig sikker). Når du klikker gjennom til SafeGmail-grensesnittet, blir mottakeren bedt om å svare på spørsmålet du har gitt:

gmail [5]

Og lim deretter inn i den krypterte e-postadressen:

gmail [7]

Når de gjør det, og klikker på Vis min post, blir meldingen avslørt:

gmail [9]

Den største fordelen her er hvor fint kryptering er integrert med Gmail. Jeg ønsker dekryptering ble integrert på samme måte, men likevel, dette er en nyttig tjeneste hvis du rutinemess sender kryptert informasjon.

Med en betalt konto: LastPass

Sist men ikke minst, det er den betalte versjonen av Cloud-basert passordbehandling LastPass. Den gratis versjonen kan brukes til å administrere dine egne passord, men LastPass Premium har en fin funksjon som lar deg dele passord sikkert med andre mennesker.

Dele filer

Ok, så vi har sett tre forskjellige måter å dele tekst på - nå snakker vi om å overføre filer. Dette er enklere, fordi fildelingstjenester er utrolig vanlige i disse dager.

Uten en konto: Ge.tt

Det er mange tjenester som lar deg laste opp filer og dele en kobling med andre uten å åpne en konto, men dessverre er de fleste av dem ganske spammy-ser og full av annonser og andre nags. Et bemerkelsesverdig unntak er den rene, elegante og gratis Ge.tt:

sikre e-post

Ge.tt kunne ikke vært enklere å bruke, egentlig: Bare dra og slipp en fil i nettleservinduet ditt (forutsatt at du bruker Chrome), og av det går det. Du får da en fin kort link for å dele, og kan sende den til alle du ønsker å gi filen til. Du kan da gå tilbake til den samme lenken selv (så lenge du ikke sletter nettleserkakene dine eller bytter datamaskiner selvfølgelig), se hvor mange personer som lastet ned filen, og fjern den raskt fra tjenesten. Lett, gratis og oh så glatt.

Med en konto: Dropbox, Google Disk eller SkyDrive

Dette er en åpenbar, men fortjener en omtale: Sannsynligvis den sikreste måten å dele filer med bestemte personer på, bruker Dropbox, Google Drive eller SkyDrive. Dropbox og Google Drive har begge valgfri tofaktorautentisering. Hva er tofaktorautentisering, og hvorfor du bør bruke det. Hva er tofaktorautentisering, og hvorfor du bør bruke den. Tofaktorautentisering (2FA) er en sikkerhetsmetode som krever To forskjellige måter å bevise din identitet på. Det brukes vanligvis i hverdagen. For eksempel å betale med kredittkort krever ikke bare kortet, ... Les mer, og hvis alle involverte parter slår på og har sterke passord, er resultatet et veldig sikkert, privat overføringsmedium.

Siste tanker

Fikk dette innlegget deg til å tenke på passorddelingsvanene dine, eller andre måter å dele informasjon på? Tror du at Burn Note er nyttig, eller er det bare en gimmick? Og savnet jeg en flott måte å dele privatinfo privat? Gi meg beskjed i kommentarene!

Oh, og en siste ting: dyys ilce!

Bilde kreditt: 3D Hengelås via Shutterstock

In this article