Tôi đang tìm cách tốt nhất để gửi mật khẩu qua internet một cách an toàn. Các tùy chọn tôi đã xem là PGP và các tệp RAR được mã hóa. Không có thông số thực nào ngoài việc đi từ điểm a đến điểm b qua các mạng nội bộ mà không có quá nhiều rủi ro.
Tôi đang tìm cách tốt nhất để gửi mật khẩu qua internet một cách an toàn. Các tùy chọn tôi đã xem là PGP và các tệp RAR được mã hóa. Không có thông số thực nào ngoài việc đi từ điểm a đến điểm b qua các mạng nội bộ mà không có quá nhiều rủi ro.
Câu trả lời:
PGP hoặc một phương thức mã hóa bất đối xứng khác có vẻ giống như cách để đi ..
=> an toàn và riêng tư
Bất kỳ cơ chế sử dụng các khóa bất đối xứng (như SSL hoặc PGP) đều tốt. Về cơ bản, điều đó có nghĩa là bạn mã hóa dữ liệu (mật khẩu trong trường hợp của bạn) bằng khóa chung của người khác và cách duy nhất để giải mã nó là có quyền truy cập vào khóa riêng (chỉ người nhận mới thực hiện).
Điều duy nhất cần lo lắng về PGP là bạn tin tưởng ai, bởi vì việc giả mạo có thể dễ dàng xảy ra khi mọi người ký vào chìa khóa của chính họ.
Đọc trang web của phần tin cậy trong mục wikipedia cho PGP để biết thêm thông tin về điều đó.
Còn việc gọi người nhận bằng Skype thì sao?
Bạn cũng nên đảm bảo rằng người nhận phải thay đổi mật khẩu trước khi có thể sử dụng bất kỳ dịch vụ nào - xác thực thay đổi bằng mật khẩu đã gửi một lần. Điều này sẽ cung cấp bảo vệ chống trộm hơn nữa - và / hoặc cơ hội tốt hơn một chút khi phát hiện ra nếu nó yêu cầu kẻ trộm thay đổi nó, khiến người dùng thực sự có dấu nhắc truy cập bị từ chối ^^
Gửi liên kết sử dụng một lần, liên kết đến một trang (sử dụng SSL) nơi mật khẩu có thể được tạo. Nếu bất cứ ai khác phát hiện ra liên kết, có lẽ đã quá muộn để họ sử dụng liên kết. Bạn sẽ cần một số loại khả năng thiết lập lại, chỉ trong trường hợp liên kết bị chặn và sử dụng trước người nhận dự định.
Nếu bạn đang ở trên windows, bạn có thể muốn nghe Security Now 201: SecureZip
AFAIK SecureZip thực hiện / tự động hóa phương pháp mã hóa bất đối xứng mà tôi đã mô tả ở trên .
Bạn có thể muốn thử NoteShred. Đây là một công cụ được thực hiện khá nhiều cho nhu cầu chính xác của bạn. Bạn có thể tạo một ghi chú an toàn, gửi cho ai đó liên kết và mật khẩu và tự "băm nhỏ" nó sau khi họ đọc nó. Ghi chú đã biến mất và bạn nhận được email thông báo để cho bạn biết thông tin của bạn bị hủy.
Nó miễn phí và không yêu cầu đăng ký.
Nếu đó là một lần, bạn có thể sử dụng công cụ của tôi: http://tanin.nanakorn.com/labs/secureMessage
Nó sử dụng Javascript để thực hiện mã hóa RSA. Do đó, mật khẩu của bạn không bao giờ rời khỏi máy của bạn hoặc bạn của bạn. Vui lòng xem FAQ ở trang trên để biết thêm.
Để làm điều đó thường xuyên, tốt hơn hết bạn nên sử dụng các khóa PGP hoặc SSH, để bạn không phải tạo một cặp khóa mới mỗi lần.
Tôi có xu hướng sử dụng các phương pháp đồng bộ để truyền mật khẩu. Thường thì tôi chỉ nhắn tin cho ai đó và nói với họ rằng mật khẩu họ đang chờ là xxxxxx. Bằng cách đó, không có nhận dạng của máy chủ mà mật khẩu hoạt động và tôi có thể gửi nó khi tôi biết người đang ngồi đó để thay đổi mật khẩu ngay lập tức.
Bạn không cung cấp nhiều chi tiết liên quan đến những gì cần thiết, nhưng tôi giữ mật khẩu của mình trong tệp Keepass được lưu trữ trong Dropbox.
Chúng tôi chỉ đưa ra một ứng dụng web và di động để thực hiện một số điều này. Nó tạo các URL ngẫu nhiên cho loại thông tin giống như trình rút ngắn URL, sử dụng HTTPS và phương thức mã hóa băm / AES để lưu trữ. Có một API đơn giản cho các nhà phát triển, đây là bài viết của chúng tôi, có thể đó là giải pháp đơn giản mà bạn cần .. http://blog.primestudiosllc.com/security/send-time-lrict-secure-logins-with-timebomb-it
Một mẫu web được mã hóa HTTPS có thể hoạt động tốt. Tôi sẽ lo lắng về tệp RAR, bởi vì nếu ai đó chiếm được toàn bộ tệp, họ có thể ép buộc mật khẩu cho đến khi nó bị hỏng. Nắm bắt và kết hợp một luồng HTTPS không quá dễ dàng, đặc biệt là với kích thước phím lớn. Sau đó, chúng có thể được lưu trữ trong cơ sở dữ liệu được mã hóa hoặc một cái gì đó, có thể chỉ được truy xuất thông qua một hình thức web an toàn.
PGP cũng sẽ hoạt động, nếu bạn có cách nào đó để trao đổi khóa riêng một cách an toàn và có thể tin tưởng rằng những khóa đó sẽ không bị xâm phạm ở đầu bên kia.