Estoy buscando la mejor manera de enviar contraseñas por Internet de forma segura. Las opciones que he visto son PGP y archivos RAR cifrados. No hay parámetros reales aparte de pasar del punto a al punto b a través de Internet sin demasiado riesgo.
Estoy buscando la mejor manera de enviar contraseñas por Internet de forma segura. Las opciones que he visto son PGP y archivos RAR cifrados. No hay parámetros reales aparte de pasar del punto a al punto b a través de Internet sin demasiado riesgo.
Respuestas:
PGP u otro método de cifrado asimétrico sonaría como el camino a seguir.
=> seguro y privado
Cualquier mecanismo que use claves asimétricas (como SSL o PGP) es bueno. Básicamente, significa que encripta los datos (contraseña en su caso) con la clave pública de otra persona, y la única forma de descifrarlo es tener acceso a la clave privada (que solo el receptor lo hace).
Lo único que debe preocuparle a PGP es en quién confía, porque la suplantación de identidad puede suceder fácilmente cuando las personas firman sus propias claves.
Lea la sección web de confianza en la entrada de Wikipedia para PGP para obtener más información al respecto.
¿Qué hay de llamar al destinatario con Skype ?
También debe asegurarse de que el receptor tenga que cambiar la contraseña antes de poder usar cualquier servicio para el que esté, autenticando el cambio con la contraseña de un solo uso enviada. Esto proporcionará más protección contra el robo, y / o posibilidades ligeramente mejores de descubrir uno si requiere que el ladrón lo cambie, dejando al verdadero usuario con un acceso denegado pronto ^^
Envíe un enlace de uso único, que enlaza a una página (usando SSL) donde se puede crear la contraseña. Si alguien más descubre el enlace, es probable que sea demasiado tarde para que lo usen. Necesitará algún tipo de capacidad de reinicio, en caso de que el enlace se intercepte y se use antes del destinatario previsto.
Si está en Windows, es posible que desee escuchar Security Now 201: SecureZip
AFAIK SecureZip implementa / automatiza el enfoque de cifrado asimétrico que describí anteriormente .
Es posible que desee probar NoteShred. Es una herramienta hecha para su necesidad exacta. Puede crear una nota segura, enviar a alguien el enlace y la contraseña y hacer que se "destruya" después de leerlo. La nota desapareció y le enviamos una notificación por correo electrónico para informarle que su información ha sido destruida.
Es gratis y no requiere ningún registro.
Si es algo único, puede usar mi herramienta: http://tanin.nanakorn.com/labs/secureMessage
Utiliza Javascript para hacer el cifrado RSA. Por lo tanto, su contraseña nunca abandona su máquina o la de su amigo. Consulte las preguntas frecuentes en la página anterior para obtener más información.
Para hacerlo regularmente, sería mejor usar claves PGP o SSH, para que no tenga que generar un nuevo par de claves cada vez.
Tiendo a utilizar métodos sincrónicos para la transmisión de contraseñas. A menudo solo envío mensajes instantáneos a alguien y les digo que la contraseña que están esperando es xxxxxx. De esa manera no hay identificación del servidor en el que funciona la contraseña y puedo enviarla cuando sé que la persona está sentada allí para cambiar la contraseña de inmediato.
No das muchos detalles sobre lo que se necesita, pero mantengo mis contraseñas en un archivo Keepass que se almacena en un Dropbox.
Acabamos de lanzar una aplicación web y móvil para hacer algo de esto. Crea URL aleatorias para credenciales, como un acortador de URL, utilizando HTTPS y un método de cifrado hash / AES para el almacenamiento. Hay una API simple para desarrolladores, aquí está nuestro artículo, tal vez sea la solución simple que necesita ... http://blog.primestudiosllc.com/security/send-time-limited-secure-logins-with-timebomb-it
Un formulario web encriptado HTTPS podría funcionar bien. Me preocuparía el archivo RAR, porque si alguien capturara todo el archivo, podría forzar la contraseña hasta que se rompiera. Capturar y armar una secuencia HTTPS no es demasiado fácil, especialmente con un tamaño de clave grande. Luego podrían almacenarse en una base de datos encriptada o algo así, posiblemente solo recuperarse a través de un formulario web seguro.
PGP también funcionaría si tuviera alguna forma de intercambiar las claves privadas de forma segura y pudiera confiar en que no se verían comprometidas en el otro extremo.