วิธีที่ง่ายที่สุดในการส่งอีเมลที่เข้ารหัส?


17

เพื่อให้เป็นไปตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลใหม่ของรัฐแมสซาชูเซตส์ บริษัท ของฉันจำเป็นต้อง (เพื่อปกป้องข้อมูลส่วนบุคคล) ทุกครั้งที่มีการส่งข้อมูลส่วนบุคคลผ่านทางอีเมล วิธีที่ง่ายที่สุดในการทำเช่นนี้คืออะไร? โดยทั่วไปฉันกำลังมองหาบางสิ่งบางอย่างที่จะต้องใช้ความพยายามน้อยที่สุดในส่วนของผู้รับ ถ้าเป็นไปได้ฉันต้องการหลีกเลี่ยงไม่ให้พวกเขาต้องดาวน์โหลดโปรแกรมหรือทำตามขั้นตอนใด ๆ เพื่อสร้างคู่ที่สำคัญ ฯลฯ ดังนั้นสิ่งที่ประเภทบรรทัดคำสั่ง GPG ไม่ใช่ตัวเลือก เราใช้ Exchange Server และ Outlook 2007 เป็นระบบอีเมลของเรา

มีโปรแกรมที่เราสามารถใช้เพื่อเข้ารหัสอีเมลได้อย่างง่ายดายแล้วแฟกซ์หรือโทรหาผู้รับด้วยรหัสหรือไม่? (หรือบางทีอีเมลของเราอาจมีลิงค์ไปยังเว็บไซต์ของเราที่มีกุญแจสาธารณะของเราที่ผู้รับสามารถดาวน์โหลดเพื่อถอดรหัสจดหมายได้) เราไม่ต้องส่งอีเมลที่เข้ารหัสเหล่านี้จำนวนมาก แต่คนที่จะส่งพวกเขาจะ ไม่ใช่ทางเทคนิคโดยเฉพาะดังนั้นฉันต้องการให้มันง่ายที่สุด recs ใด ๆ สำหรับโปรแกรมที่ดีจะดี ขอบคุณ


1
หมูละติน ไม่จำเป็นต้องติดตั้งอะไรเลยสำหรับ ;-)
Bart Silverstrim

กุญแจสาธารณะเป็นของผู้รับและผู้ส่งใช้เพื่อเข้ารหัสข้อความ ผู้รับใช้คีย์ส่วนตัวเพื่อถอดรหัส ถ้ามันใช้วิธีอื่นตามที่คุณอธิบายใคร ๆ ก็สามารถดาวน์โหลดรหัสและถอดรหัสข้อความใด ๆ ได้ หากคุณกำลังจะโทรหรือแฟกซ์ทำไมไม่เพียง "ส่ง" ข้อมูลดังกล่าว
หยุดชั่วคราวจนกว่าจะมีการแจ้งให้ทราบต่อไป

ใช่ฉันได้เปลี่ยนเป็นสาธารณะ / ส่วนตัวแล้ว พิมพ์เร็วเกินไป ฉันกำลังพยายามหาวิธีแก้ปัญหาที่จะทำงานกับเวิร์กโฟลว์ที่มีอยู่ใน บริษัท ซึ่ง HR มักส่งอีเมลสิ่งต่าง ๆ กลับไปกลับมากับพนักงานใหม่ บริษัท ประกันภัย ฯลฯ แนวคิดแฟกซ์ / โทรศัพท์อาจไม่ใช่ตัวเลือกที่ดีเช่นกัน ทาง
johnnyb10

คำตอบ:


12

เราต้องผ่านบางสิ่งที่คล้ายคลึงกับลูกค้าของเราสำหรับ PCI วิธีที่ดีที่สุดคือการใช้ PGP / GPG บางรุ่น

ตอนนี้ที่ถูกกล่าวว่ามันไม่เจ็บปวดอย่างที่คุณคิด เราได้ทำสิ่งนี้กับผู้ใช้ที่ไม่ใช่ด้านเทคนิคนับร้อย สิ่งที่เราทำคือเลือกผลิตภัณฑ์สองอย่าง - ฟรี GPG (ซึ่ง Kronick ระบุว่าเป็น GUI front-end) และจ่ายสำหรับซอฟต์แวร์ PGP เราเขียนเอกสารที่ดีที่สามารถส่งให้กับลูกค้าของเราเพื่อสอนวิธีการใช้ซอฟต์แวร์ที่พวกเขาเลือกรวมทั้งฝึกอบรมผู้จัดการบัญชีของเราเกี่ยวกับการแก้ไขปัญหาเบื้องต้นและวิธีการใช้ซอฟต์แวร์

ที่ได้เก็บ 95% ของปัญหาที่ลูกค้าหมดคิวไอที สำหรับอีก 5% เราได้จัดเตรียมทรัพยากรด้านไอทีไว้เพื่อตอบคำถามรวมถึงในกรณีที่เลวร้ายที่สุดให้โทรติดต่อเพื่อช่วยเหลือลูกค้า


อีกทางเลือกหนึ่งเรายังซื้อสิทธิ์การใช้งานของ winzip เพื่อให้เราสามารถใช้การเข้ารหัส AES ที่สร้างขึ้นด้วยวลีรหัสผ่าน ซอฟต์แวร์ PGP เชิงพาณิชย์มีความสามารถในการสร้างไฟล์ที่เข้ารหัสที่เปิดขึ้นด้วยข้อความรหัสผ่านเท่านั้นเช่นกัน แม้ว่าการใช้ PGP อย่างซื่อสัตย์นั้นทำได้ดีมากฉันคิดว่าฉันสร้างไฟล์ประเภทนี้เพียง 2 หรือ 3 ครั้งต่อปี


ขอบคุณนี่เป็นข้อมูลที่ยอดเยี่ยม - ผลิตภัณฑ์สำหรับตรวจสอบรวมถึงข้อมูลบางอย่างเกี่ยวกับประสบการณ์ของคุณ ฉันกำลังดาวน์โหลด GPG4win และฉันจะตรวจสอบก่อน
johnnyb10

โดยใช้การจัดเรียงของตัวเลือกของผู้ใช้ใด ๆ ที่เปิดให้คุณได้ถึงความรับผิดซึ่งแตกต่างจาก PCI กฎหมายคุณจะต้องอยู่บนตะขอสำหรับปัญหาใด ๆ ที่เหมาะสม (เช่นผู้ใช้ joe ไม่ได้ใช้เทคโนโลยี)
จิม B

@Jim B: ใช้ pgp หากผู้ใช้ไม่ได้ให้รหัสแก่คุณคุณจะไม่ส่งถึงพวกเขา โดยพื้นฐานแล้วพวกเขาถูกบังคับให้ใช้งาน - ในกรณีที่ใช้งานนี้ - ไม่เช่นนั้น A) อย่ารับข้อมูลหรือ B) ไม่สามารถอ่านข้อมูลได้
Zypher

@ zypher- คุณจะมั่นใจได้อย่างไรว่าผู้ใช้ทุกคนที่ส่งข้อมูลจะเข้ารหัสอีเมลทุกฉบับ? เช่นเดียวกับโซลูชัน SMIME ที่คุณต้องเลือกเข้ารหัสอีเมลของคุณมันไม่สามารถบังคับได้ - หรือว่าฉันทำอะไรหายไป?
Jim B

@Jim B: มันค่อนข้างง่ายถ้าคุณส่งอีเมลที่มีข้อมูลที่ต้องเข้ารหัสโดยไม่ต้องเข้ารหัสมันถูกไล่ออกเพราะสาเหตุ (ในที่จะหมายถึงไม่มีการว่างงาน) ไม่ใช่ทุกสิ่งที่จะต้องเป็นโซลูชันทางเทคนิค จากคำถามนี้จะไม่ทำบ่อยเกินไปดังนั้นวิธีแก้ปัญหาที่เกี่ยวข้องมากขึ้นอาจไม่คุ้มค่าต้นทุน / ผลประโยชน์ หากพวกเขาต้องการทำสิ่งนี้ทุกวันทุกวันฉันจะสนับสนุนไม่ใช้อีเมลเลยและย้ายไปที่แบบฟอร์มออนไลน์ผ่าน SSL
Zypher

5

มันจะง่ายกว่าไหมถ้าให้พวกเขาตรวจสอบเว็บไซต์ด้วยข้อมูลที่เข้ารหัสผ่าน SSL ด้วยปุ่มเพื่อพิมพ์ข้อมูลในตอนท้าย ด้วยวิธีนี้คุณจะไม่ส่งสัญญาณอะไรเลยและคุณสามารถควบคุมการเผยแพร่ข้อมูลได้

สิ่งใดก็ตามที่มีอีเมลอาจเป็นเรื่องยากสำหรับผู้ใช้ของคุณ พวกเขาจะเกี่ยวข้องกับการสร้างคีย์หรือการดาวน์โหลดพวงกุญแจหรือสิ่งอื่น ๆ ที่ผู้ใช้จะพบว่ายุ่งยากหรือสับสน ค่าใช้จ่ายในการสนับสนุนของคุณจะพุ่งสูงขึ้นเว้นแต่ผู้ใช้จะยอมแพ้ด้วยความหงุดหงิด


ขอบคุณที่ดูเหมือนเป็นทางออกที่ดีในระยะยาว บริษัท ของเรากำลังทดลองและค่อยๆเปิดตัว SharePoint เป็นเครื่องมือในการสื่อสารกับลูกค้าและผู้ขายของเรา การมีคนดาวน์โหลดสิ่งต่าง ๆ ผ่านทางไซต์ SharePoint ที่ปลอดภัยอาจเป็นส่วนใหญ่ในที่สุด ในตอนนี้ฉันต้องหาวิธีแก้ไขที่รวดเร็วยิ่งขึ้นสำหรับคน HR ที่ส่งอีเมลแบบฟอร์มไปมาที่มีข้อมูลส่วนบุคคลเช่น SSN
johnnyb10

ฉันไม่ทราบว่าข้อกำหนดที่แท้จริงของคุณภายใต้กฎหมายนั้นเป็นอย่างไร แต่ถ้าเป็นเพียงรูปแบบจะใช้ ZIP เปลี่ยนเป็นไฟล์ EXE แบบขยายตัวเอง (ด้วยรหัสผ่านที่ตั้งไว้บน EXE) ฉันรู้ว่าตัวกรองบางตัวบล็อกพวกเขา แต่ตัวแยกข้อมูลเองนั้นใช้งานง่ายมากและไม่ต้องการตัวติดตั้ง ถึงแม้ว่าคุณจะสามารถโฮสต์พวกเขาในเว็บไซต์ภายในและลิงก์อีเมลผ่านทางอีเมลเพื่อให้ผู้ใช้ดาวน์โหลด (และให้รหัสผ่าน / วลีรหัสผ่านผ่านช่องทางที่เชื่อถือได้)
Bart Silverstrim

บางอย่างขึ้นอยู่กับช่องที่คุณใช้ถ่ายโอน / โฮสต์ข้อมูล หากนี่คือภายในการใช้รหัสไปรษณีย์ที่ป้องกันด้วยรหัสผ่านอาจจะไม่เป็นไร แต่ถ้าคุณทำสิ่งนี้กับการเข้าถึงสาธารณะนั่นจะทำให้สิ่งต่าง ๆ ยุ่งยากเนื่องจากมีรหัสผ่านของตัวแบ่งรหัสไปรษณีย์อยู่
Bart Silverstrim

ตอนนี้ฉันคิดว่ารหัสไปรษณีย์ที่เข้ารหัสอาจเป็นวิธีที่จะไป ฉันเพิ่งดาวน์โหลด PGP4win และผ่านการเรียนการสอน PGP4win สำหรับฝึกหัดผู้ฝึกหัดและมันต้องใช้งานมากเกินไปสำหรับผู้รับ (ในความคิดของฉัน) ฉันต้องการให้ผู้รับสามารถพิมพ์รหัสผ่านและใช้งานได้
johnnyb10

3

มันจำเป็นต้องเข้ารหัสในการส่งผ่าน (SMTP / TLS) หรือในที่เก็บข้อมูล / ที่จุดปลายทางด้วยเช่นกัน (PGP เป็นต้น) หรือไม่

การทำงานกับกฎหมายที่คล้ายกันโดยทั่วไปฉันได้ติดตั้ง PKI / SMTP / TLS ระหว่างสององค์กรขึ้นไปที่ส่ง / รับข้อมูลส่วนตัว / ป้องกัน ฉันเพิ่งติดตั้งสมาร์ทโฮสต์ในแต่ละองค์กรที่จับคู่โดเมนที่เป็นปัญหาเพื่อกำหนดเส้นทางจดหมายผ่านอุโมงค์ VPN ของแต่ละไซต์เมื่อมีการใช้งานหรือใช้ SMTP / TLS เพื่อเข้ารหัสอีเมลในการส่งผ่านกับ Exchange


ตามกฏหมายของ MA มันเป็นเพียงการส่งผ่านที่จำเป็นต้องเข้ารหัส มันระบุ "การเข้ารหัสของระเบียนที่ส่งและไฟล์ทั้งหมดที่มีข้อมูลส่วนบุคคลที่จะเดินทางข้ามเครือข่ายสาธารณะและการเข้ารหัสของข้อมูลทั้งหมดที่มีข้อมูลส่วนบุคคลที่จะส่งแบบไร้สาย"
johnnyb10

เช่นเดียวกับที่ฉันแนะนำขึ้นอยู่กับความสัมพันธ์ระหว่างองค์กรฉันได้ติดตั้งอุโมงค์ VPN แบบไซต์ต่อเว็บไซต์ (ด้วยกฎการขุดอุโมงค์ที่เข้มงวดตามที่ต้องการพวกเขายังทำงานร่วมกันบางอย่างเพื่ออุโมงค์เป็นตัวเลือกที่ดีที่สุด) หรือ ตั้งค่า TLS ในการแลกเปลี่ยนกับใบรับรองเพื่อเข้ารหัสเมลระหว่างทาง มีบทความที่ดีเกี่ยวกับการทำเช่นนี้ใน Exchange 2000/2003 จากบล็อก MS Exchange Team ( msexchangeteam.com/archive/2006/10/04/429090.aspx )
gravyface

+1 เนื่องจากการเปิดใช้งานการเข้ารหัสในระดับเซิร์ฟเวอร์นั้นมีความน่าเชื่อถือมากกว่าการพึ่งพาผู้ใช้ปลายทางเพื่อจำสิ่งเข้ารหัสเมื่อจำเป็น อาจเป็นนโยบายของคุณที่จะเริ่มต้นผู้ใช้ที่ล้มเหลวในการเข้ารหัสข้อมูลที่จำเป็น แต่ถ้าพวกเขาเปิดเผยข้อมูลที่พวกเขาไม่ควรมีการยิงพวกเขาจะไม่เอาใจกฎเทพเจ้า - บริษัท ของคุณยังคงอยู่ในความสนใจ
icky3000

2

คุณควรดูSecure Messaging ด้วย S / MIME และ OWA บน Exchange Server 2007 SP1 หากคุณต้องการเข้ารหัสข้อความ วิธีการแก้ปัญหานี้ยังต้องมีขั้นตอนเพิ่มเติมเนื่องจากผู้ใช้ต้องเลือกปุ่มเข้ารหัส (ซึ่งอาจไม่ถูกกฎหมายเนื่องจากคุณต้องสมมติว่าผู้ใช้ทุกคนจะไม่ทำผิดพลาดและไม่เข้ารหัสอีเมลที่ควรมี) คุณต้องทำคือตรวจสอบให้แน่ใจว่าปลายทางที่คุณต้องการส่ง Massachusetts PII กำลังใช้ TLS (คุณต้องมีข้อมูลนั้นเนื่องจากคุณต้องตรวจทุกคนที่คุณอาจส่ง Mass.PII ไปตาม CMR 17.04) คุณควรเขียนกฎการส่งผ่านที่ใช้ regex เพื่อค้นหา Mass PII Massachusetts PII หมายถึงการรวมกันของชื่อและนามสกุลของผู้พำนักที่เชื่อมต่อกับหนึ่งในสิ่งต่อไปนี้: หมายเลขใบขับขี่, หมายเลขบัตรเครดิตหรือหมายเลขประกันสังคม

นอกหัวข้อ แต่ germaine ...

หมายเหตุสำหรับผู้ที่อ่านบทความนี้และคิดว่าคุณโชคดีที่ไม่ได้อยู่ที่ MA, Suprise! หากคุณเก็บข้อมูลส่วนบุคคลของผู้อยู่อาศัยในรัฐแมสซาชูเซตส์ไม่ว่าคุณจะมีธุรกิจในรัฐแมสซาชูเซตส์หรือไม่ก็ตามคุณจะต้องถูกลงโทษตามที่กำหนดไว้ใน 201 CMR 17.00 ซึ่งอาจทำให้เสียค่าใช้จ่าย $ 100 บันทึกหายไปด้วยสูงสุด $ 50K ต่อ "เหตุการณ์" กฎหมายทั่วไป MA 93H ระบุว่าจะมีการปรับ $ 5,000 ต่อ "การละเมิด" หมายความว่าอะไรกันแน่? ฉันไม่คิดว่าจะมีใครรู้และจะไม่ทำจนกว่าจะมีใครได้รับผลกระทบ

เป็นเรื่องสำคัญที่จะต้องทราบว่านี่ไม่ใช่หัวข้อง่าย ๆ - ที่นี่เป็นแนวคิดของการสนทนาระหว่างฉันกับ Zypher เกี่ยวกับคำตอบของเขา:

ฉัน: การใช้ตัวเลือกผู้ใช้แบบใดก็ตามทำให้คุณมีความรับผิดซึ่งแตกต่างจาก PCI กฎหมายกำหนดให้คุณต้องขอความช่วยเหลือในเรื่องที่สมเหตุสมผล (เช่นผู้ใช้ joe ที่ไม่ได้ใช้เทคโนโลยี)

Zypher: ใช้ pgp หากผู้ใช้ไม่ได้ให้รหัสแก่คุณคุณจะไม่ส่งให้พวกเขา โดยพื้นฐานแล้วพวกเขาถูกบังคับให้ใช้งาน - ในกรณีที่ใช้งานนี้ - ไม่เช่นนั้น A) อย่ารับข้อมูลหรือ B) ไม่สามารถอ่านข้อมูลได้

ฉัน: คุณจะมั่นใจได้อย่างไรว่าผู้ใช้ทุกคนที่ส่งข้อมูลจะเข้ารหัสอีเมลทุกฉบับ? เช่นเดียวกับโซลูชัน SMIME ที่คุณต้องเลือกเข้ารหัสอีเมลของคุณมันไม่สามารถบังคับได้ - หรือว่าฉันทำอะไรหายไป?

Zypher: มันค่อนข้างง่ายถ้าคุณส่งอีเมลที่มีข้อมูลที่ต้องเข้ารหัสโดยไม่ต้องเข้ารหัสมันถูกไล่ออกเพราะสาเหตุ ไม่ใช่ทุกสิ่งที่จะต้องเป็นโซลูชันทางเทคนิค จากคำถามนี้จะไม่ทำบ่อยเกินไปดังนั้นวิธีแก้ปัญหาที่เกี่ยวข้องมากขึ้นอาจไม่คุ้มค่าต้นทุน / ผลประโยชน์ หากพวกเขาต้องการทำสิ่งนี้ทุกวันทุกวันฉันจะไม่สนับสนุนอีเมลเลยและย้ายไปที่แบบฟอร์มออนไลน์ผ่าน SSL

ฉัน: IANAL - แต่ฉันติดอยู่กับการฟังกฎหมายระบุอย่างมีประสิทธิภาพว่าจะต้องเป็นวิธีแก้ปัญหาทางเทคนิค - "แต่ฉันมีนโยบาย" เป็นหลักฐานโดยพฤตินัยว่าหนึ่งในประเด็นที่ "คาดการณ์ได้อย่างสมเหตุสมผล" ที่คุณควรจะบรรเทาลง ไม่ได้ลดลง การลงโทษทางวินัยเป็นส่วนหนึ่งของกฎหมายอยู่แล้ว ลองดูที่การสนทนานี้informationweek.com/blog/main/archives/2009/02/…

Zypher: ที่จริงแล้วถ้าคุณอ่าน 17.03.2.b (ที่นี่: mass.gov/Eoca/docs/idtheft/201CMR1700reg.pdf ) ฉันมีนโยบายและฝึกฝนคนของตัวเองรวมถึงมาตรการทางวินัยที่สามารถป้องกันได้อย่างสมบูรณ์ ในความเป็นจริงการกล่าวถึงเพียงวิธีการแก้ปัญหาทางเทคนิคคือการป้องกันไม่ให้พนักงานที่ถูกเลิกจ้างเข้าถึงการบันทึก IAANAL (ฉันไม่ใช่ทนายความ)

ฉัน: - 1,2,3 เป็นเพียงสิ่งที่คาดว่าจะรวมอยู่ในโซลูชันที่ไม่ชัดเจน 2b เป็นคำเฉพาะที่ใช้ (ฉันโกงและถามทนายความ) หากคุณต้องพูดว่า "ฉันสามารถป้องกันได้" ศาลอาจจะบดขยี้คุณ ด้วยปัญหาการปฏิบัติตามคุณต้องพิสูจน์ว่าคุณกำลังติดตาม regs Regs บอกว่า "มองเห็นได้" โดยเฉพาะ หากคุณลุกขึ้นยืนในศาลและพูดว่า "ดีถ้ามีคนทำผิดนโยบายที่พวกเขาโดนไล่ออก" การฟ้องร้องก็แค่จะพูดว่า "ดังนั้นคุณยอมรับว่าคุณเห็นวิธีที่จะละเมิดนโยบายนี้และไม่มีมาตรการที่เหมาะสมในการลบ ปัญหา?"

Zypher: ประณามคุณสำหรับการโกง ตอนนี้เราต้องกำหนดความสมเหตุสมผลเช่นกันเหมาะสมสำหรับ บริษัท ของฉัน (พนักงานข้ามชาติขนาดใหญ่ที่มี 100k + พนักงาน) ไม่เหมือนกับร้านแม่และป๊อป แต่ในโทเค็นเดียวกันนั้นฉันคิดว่าเราห่างไกลจากคำถามและคำตอบของเว็บไซต์ ... ซึ่งโชคร้ายเพราะการสนทนานี้ให้ข้อมูลเชิงลึกที่ดี

ฉัน: มัน "มองเห็นได้อย่างสมเหตุสมผล" ไม่ "ปลอดภัยพอสมควร" หรือมีเหตุผลพอที่จะใช้งาน โปรดจำไว้ว่าการใช้ rot13 กับชื่อบุคคลนั้นถูกต้องตามกฎหมายและไม่มีอะไรอื่นตามมาตรฐานเพราะเป็นรูปแบบของการเข้ารหัส การสนทนานี้มีประโยชน์เต็มดังนั้นฉันจะแก้ไขคำตอบของฉันเพื่อรวมไว้จึงไม่สูญหาย


1

GPG มีโปรแกรมอรรถประโยชน์สำหรับ windows และโปรแกรมเสริมสำหรับไคลเอนต์อีเมล (ส่วนใหญ่ outlook และ eudora): http://openpgp.vie-privee.org/gnupg-win.htm มันจะตรงกับความต้องการของคุณฉันหวังว่าคุณจะต้องคลิกขวาและ "เข้ารหัส" ไม่จำเป็นต้องใช้ CLI :)


คุณสามารถลองอันนี้www3.gdata.de/gpg/download.html
Razique

gpg4win.org - หน้า GNUPG อย่างเป็นทางการของ Windows มีปลั๊กอินของ outlook เป็นส่วนหนึ่งของแพ็คเกจ
Zypher

1

คุณสามารถลองเกตเวย์เข้ารหัสอีเมล Djigzo (ปฏิเสธความรับผิดชอบ: ฉันเป็นผู้เขียน Djigzo) Djigzo Email Encryption Gateway เป็นโอเพ่นซอร์สเซิร์ฟเวอร์อีเมลที่ได้รับการจัดการจากส่วนกลาง (MTA) ตามมาตรฐานโอเพ่นซอร์สที่เข้ารหัสและถอดรหัสอีเมล์ขาเข้าและขาออกของคุณในระดับเกตเวย์ ปัจจุบัน Djigzo Email Encryption Gateway รองรับมาตรฐานการเข้ารหัสสองมาตรฐาน: อีเมลที่เข้ารหัสด้วย S / MIME และ PDF S / MIME ให้การรับรองความถูกต้องความสมบูรณ์ของข้อความและไม่ปฏิเสธ (ใช้ใบรับรอง X.509) และการป้องกันการสกัดกั้นข้อความ S / MIME ใช้การเข้ารหัสคีย์สาธารณะ (PKI) สำหรับการเข้ารหัสและการเซ็นชื่อ การเข้ารหัส PDF สามารถใช้เป็นทางเลือกที่เบากว่าการเข้ารหัส S / MIME PDF ช่วยให้คุณถอดรหัสและอ่านเอกสาร PDF ที่เข้ารหัสได้ เอกสาร PDF สามารถมีไฟล์แนบที่ฝังอยู่ภายใน PDF ที่เข้ารหัส

เกตเวย์การเข้ารหัสอีเมล Djigzo มี CA ในตัวซึ่งคุณสามารถใช้เพื่อออกใบรับรอง X.509 สำหรับผู้ใช้ภายในและภายนอก ผู้ใช้ภายนอกสามารถใช้ใบรับรองกับไคลเอนต์อีเมลที่มีคุณสมบัติ S / MIME เช่น Outlook, Outlook express, Lotus Notes, Thunderbird, Gmail เป็นต้น

เนื่องจาก Djigzo Email Encryption Gateway ทำหน้าที่เป็นเซิร์ฟเวอร์อีเมล SMTP ทั่วไปจึงเข้ากันได้กับโครงสร้างพื้นฐานอีเมลที่มีอยู่เช่น Microsoft Exchange และ Lotus Notes สามารถติดตั้ง Djigzo โดยใช้หนึ่งในแพ็คเกจที่จัดเตรียมไว้สำหรับ Ubuntu Linux, Debian, Red Hat และ CentOS พร้อมที่จะเรียกใช้ "Virtual Appliance" สำหรับ VMware ESX และ Workstation

เนื่องจากเป็นโอเพ่นซอร์สจึงสามารถใช้งานได้อย่างอิสระ แหล่งที่มาและแพ็คเกจไบนารีสามารถดาวน์โหลดได้จากเว็บไซต์ของเรา (www.djigzo.com)


ฉันเพิ่งตั้ง Djigzo เมื่อวานนี้ ด้วย Ubuntu 12.04 มันง่ายมาก (มีปัญหากับ 12.10) มันมีไว้สำหรับใช้เป็นเกตเวย์การเข้ารหัสและทำงานได้ดีมาก แต่มันก็ค่อนข้างง่ายที่จะรวมเข้ากับเซิร์ฟเวอร์ Postfix ที่มีอยู่ดังนั้นไม่จำเป็นต้องมีเซิร์ฟเวอร์แยกต่างหากเพื่อโฮสต์เกตเวย์การเข้ารหัสหากคุณใช้ Postfix อยู่แล้ว
เดวิด

1

ที่จริงแล้วกฎหมายบอกว่าจะเข้ารหัสข้อมูลที่ไม่จำเป็นต้องเป็นข้อความ หากข้อมูลเป็นไฟล์ (และเป็น usaully) วิธีที่ง่ายที่สุดคือการเข้ารหัสไฟล์

สมมติว่าเป้าหมายของคุณเป็นโซลูชันที่ใช้งานง่ายมากและปรับใช้ที่จะทำงานในฐานลูกค้าที่หลากหลายของคุณ ....

วิซาร์ดการเข้ารหัสของกองทัพอากาศสหรัฐ ( http://spi.dod.mil/ewizard.htm ) ทดลองใช้ฟรีตัวเข้ารหัสไฟล์อย่างง่ายที่ได้รับการรับรองจากกระทรวงกลาโหม มันจัดการรหัสผ่านสมาร์ทการ์ดและใบรับรอง Secure Delete มันสามารถเช็ดไฟล์ senstive จากคอมพิวเตอร์สาธารณะ

นอกเหนือจาก Java แล้วไม่มีอะไรให้ติดตั้งหรือกำหนดค่าบนคอมพิวเตอร์เครื่องใดเครื่องหนึ่ง - เพียงแค่เรียกใช้ไฟล์. jar ตัวช่วยสร้างการเข้ารหัสทำงานบน Mac, Windows, Linux, Sun และระบบปฏิบัติการอื่น ๆ ที่รัน Oracle Java

ด้วย EW จากศูนย์คุณสามารถเข้ารหัสและส่งไฟล์โดยใช้เวลาไม่กี่นาทีและผู้รับสามารถถอดรหัสได้ในระยะเวลาเท่ากัน (สมมติว่าคุณใช้ใบรับรองหรือโทรหาบุคคลที่มีรหัสผ่าน)

มีโซลูชันใหญ่ภายในองค์กรที่ดีกว่า แต่เราพบว่าไม่มีอะไรดีไปกว่านี้ที่สามารถใช้ได้กับทุกคนทุกที่ทุกเวลา

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.