Saya mencari cara terbaik untuk mengirim kata sandi melalui internet dengan aman. Pilihan yang saya lihat adalah PGP dan file RAR terenkripsi. Tidak ada parameter nyata selain dari titik a ke titik b atas internet tanpa terlalu banyak risiko.
Saya mencari cara terbaik untuk mengirim kata sandi melalui internet dengan aman. Pilihan yang saya lihat adalah PGP dan file RAR terenkripsi. Tidak ada parameter nyata selain dari titik a ke titik b atas internet tanpa terlalu banyak risiko.
Jawaban:
PGP atau metode enkripsi asimetris lainnya akan terdengar seperti cara untuk pergi ..
=> aman & pribadi
Mekanisme apa pun yang menggunakan kunci asimetris (seperti SSL atau PGP) baik. Pada dasarnya, itu berarti Anda mengenkripsi data (kata sandi dalam kasus Anda) dengan kunci publik orang lain, dan satu-satunya cara untuk mendekripsi adalah dengan memiliki akses ke kunci pribadi (yang hanya penerima lakukan).
Satu-satunya hal yang perlu dikhawatirkan tentang PGP adalah siapa yang Anda percayai, karena spoofing dapat dengan mudah terjadi ketika orang menandatangani kunci mereka sendiri.
Baca bagian web kepercayaan di entri wikipedia untuk PGP untuk info lebih lanjut tentang itu.
Bagaimana dengan memanggil penerima dengan Skype ?
Anda juga harus memastikan penerima harus mengubah kata sandi sebelum dapat menggunakan layanan apa pun untuk - mengautentikasi perubahan dengan kata sandi satu kali yang dikirim. Ini akan memberikan perlindungan lebih lanjut terhadap pencurian - dan / atau peluang yang sedikit lebih baik untuk menemukan satu jika itu mengharuskan pencuri untuk mengubahnya, meninggalkan pengguna sejati dengan akses yang ditolak segera ^^
Kirim tautan sekali pakai, yang tertaut ke halaman (menggunakan SSL) tempat kata sandi dapat dibuat. Jika ada orang lain yang menemukan tautannya, sepertinya sudah terlambat bagi mereka untuk menggunakan tautan itu. Anda akan membutuhkan semacam kemampuan reset, kalau-kalau tautannya dicegat dan digunakan sebelum penerima yang dituju.
Jika Anda berada di windows, Anda mungkin ingin mendengarkan Security Now 201: SecureZip
AFAIK SecureZip mengimplementasikan / mengotomatiskan pendekatan enkripsi asimetris yang saya jelaskan di atas .
Anda mungkin ingin mencoba NoteShred. Ini alat yang dibuat cukup banyak untuk kebutuhan Anda. Anda dapat membuat catatan yang aman, mengirimkan tautan dan kata sandi kepada seseorang dan membuatnya "rusak" sendiri setelah mereka membacanya. Catatan hilang dan Anda menerima pemberitahuan melalui email untuk memberi tahu Anda bahwa info Anda dihancurkan.
Gratis, dan tidak perlu mendaftar.
Jika ini adalah satu hal, Anda dapat menggunakan alat saya: http://tanin.nanakorn.com/labs/secureMessage
Ini menggunakan Javascript untuk melakukan enkripsi RSA. Karenanya, kata sandi Anda tidak pernah meninggalkan mesin milik Anda atau teman Anda. Silakan lihat FAQ di halaman di atas untuk informasi lebih lanjut.
Untuk melakukannya secara teratur, Anda sebaiknya menggunakan kunci PGP atau SSH, sehingga Anda tidak harus membuat pasangan kunci baru setiap kali.
Saya cenderung menggunakan metode sinkron untuk transmisi kata sandi. Seringkali saya hanya mengirim pesan kepada seseorang dan memberi tahu mereka bahwa kata sandi yang mereka tunggu adalah xxxxxx. Dengan begitu tidak ada identifikasi server tempat kata sandi berfungsi dan saya dapat mengirimkannya ketika saya tahu orang tersebut duduk di sana untuk segera mengubah kata sandi.
Anda tidak memberikan banyak detail tentang apa yang dibutuhkan, tetapi saya menyimpan kata sandi saya di file Keepass yang disimpan di Dropbox.
Kami hanya mengeluarkan aplikasi web dan seluler untuk melakukan hal ini. Ini membuat URL acak untuk kredensial seperti penyingkat URL, menggunakan HTTPS dan metode enkripsi hash / AES untuk penyimpanan. Ada API sederhana untuk devs, ini adalah artikel kami, mungkin ini solusi sederhana yang Anda butuhkan .. http://blog.primestudiosllc.com/security/send-time-limited-secure-logins-with-timebomb-it
Formulir web terenkripsi HTTPS mungkin bekerja dengan baik. Saya akan khawatir tentang file RAR, karena jika seseorang menangkap seluruh file, mereka bisa memaksa kata sandi sampai rusak. Menangkap dan menyusun aliran HTTPS tidak terlalu mudah, terutama dengan ukuran tombol yang besar. Mereka kemudian dapat disimpan dalam database terenkripsi atau sesuatu, mungkin hanya diambil melalui formulir web yang aman juga.
PGP juga akan berfungsi, jika Anda memiliki cara untuk bertukar kunci pribadi dengan aman dan dapat percaya bahwa itu tidak akan dikompromikan di ujung yang lain.