¿Cuál es la forma más segura de compartir archivos confidenciales en línea?

¿Qué tal el cifrado manual con criptografía de clave pública?

Si está utilizando ubuntu, ya tiene OpenSSL instalado en su sistema y solo necesitará unos pocos comandos para cifrar y transmitir de manera segura sus archivos a través de Internet.

Primero cree un par de claves pública / privada , si no tiene uno.
Abre tu terminal y sígueme,

openssl genrsa -out myprivate.pem 1024

openssl req -new -x509 -key myprivate.pem -out mpublic.cer -days 1000

Proporcione detalles (nombre, ubicación, etc.) para su certificado cuando se le solicite.

En el primer comando, ha generado una clave privada. Mantenlo muy seguro contigo.
En el segundo comando, ha creado un certificado X509 (archivo .cer) que contiene su clave pública que hará público. Si no sabe cómo funcionan los criptosistemas de clave pública, no se preocupe. Recuerde esto, si usted / alguien encripta algo usando su clave pública, solo se puede descifrar usando su clave privada. Así que esencialmente harás pública tu clave pública y dejarás que tu amigo la use para cifrar el archivo. Cuando recibas el archivo, lo descifrarás usando la clave privada correspondiente que tienes. Nadie entre usted y su amigo sin su clave privada no podrá descifrar el archivo (¡a menos que él / ella posea una computadora cuántica!).

Una vez que haya creado el par de claves, publique su clave pública en PGP Global Directory o MIT PGP Key Server para que las personas lo encuentren fácil. También puede enviarle a su amigo su clave pública. Pero recuerde que nunca comparta su clave privada y no la guarde en ningún lugar en línea.

Cifra el archivo.
Digamos que la parte receptora también hizo un par de claves pública / privada y recPublic.pem es su clave pública. Ahora cifre usando esta clave para que solo él pueda descifrarlo.

openssl smime -encrypt -binary -aes-256-cbc -in plainfile.zip -out encryptedfile.zip.enc -outform DER recPublic.pem

Donde encryptedfile.zip.enc es el archivo cifrado.

Ahora envíe este archivo a través de cualquier servicio. No necesita preocuparse por la seguridad de este servicio.

Descifrar el archivo.
En el lado del receptor, él / ella tiene que descifrar esto usando su clave privada.

openssl smime -decrypt -binary -in encryptedfile.zip.enc -inform DER -out decrypted.zip -inkey hisprivate.pem

Seguramente hará el trabajo. Pero no es la forma recomendada de hacerlo, ya que la criptografía de clave pública generalmente no es para cifrar archivos arbitrariamente largos. Uno usa un cifrado simétrico para hacer el cifrado normal. Cada vez que se genera una nueva clave simétrica aleatoria, se usa y luego se cifra con el cifrado RSA (clave pública). El texto cifrado junto con la clave simétrica cifrada se transfiere al destinatario. El destinatario descifra la clave simétrica utilizando su clave privada y luego utiliza la clave simétrica para descifrar el mensaje. La clave privada nunca se comparte, solo la clave pública se usa para cifrar el cifrado simétrico aleatorio.

Si sus archivos son realmente confidenciales, debe considerar la diferencia entre una transferencia de archivos segura frente a una transferencia de archivos confidencial: puede hacer que la comunicación sea segura y cifrar su archivo, pero a menudo el administrador del servidor conoce su contraseña y su secreto. Esa es la razón por la que sugiero una solución como FiCo (File Confident Freeware para transferencia y uso compartido de archivos seguros y compatibilidad con archivos grandes) porque la contraseña nunca se envía a través de la red y los archivos se cifran mediante criptografía de clave pública. Nadie puede abrir, indexar, inspeccionar el archivo, excepto los destinatarios. No uso el servicio público de intercambio de archivos para mis propios documentos privados, está comprobado: no es seguro.

Aquí mencionamos algunos consejos de seguridad para compartir archivos confidenciales en línea. Estos son: –

  • Utiliza el sistema para compartir archivos
  • Controle cómo los destinatarios acceden a sus documentos
  • Mantenga el software actualizado
  • Optar por compartir protegido con contraseña
  • Cifrar archivos antes de enviarlos

StoryCloud ofrece una plataforma segura de transferencia de archivos que permite a los usuarios compartir archivos de hasta 5GB: Share By StoryCloud | Permiso para compartir archivos

Con Share By StoryCloud, puede establecer permisos en los archivos que comparte y ver análisis de los archivos que ha compartido.

Los archivos son seguros ya que puede agregar los siguientes permisos:

  • Duración: limite el tiempo que se puede ver o descargar su archivo
  • Recuento de vistas: limite cuántas veces se puede ver o descargar su archivo
  • Ubicación: limite la ubicación donde se puede ver o descargar su archivo (puede ser una dirección específica, ciudad o región más grande)
  • Rango de fechas: limite las fechas en que se puede ver su archivo.

Una vez que caducan los permisos establecidos, sus archivos ya no son accesibles.

Si crea una cuenta e inicia sesión, podrá ver cuántas veces se ha visto su archivo, durante cuánto tiempo, ubicación general y fecha.

Hola, los servicios cifrados de extremo a extremo protegen sus datos incluso del proveedor de servicios. Solo usted y aquellos con quienes comparte pueden ver el contenido de los archivos. Vea cómo funciona esto en Tresorit, un proveedor suizo para empresas: almacenamiento en la nube cifrado de extremo a extremo

Utilice la transferencia de archivos de conocimiento cero para enviar archivos confidenciales.