Envio de informações confidenciais, como logins FTP / SFTP, via email


6

Quando trabalho com clientes maiores que têm grandes departamentos de TI, eles sempre me enviam meus detalhes de login por email. Se meu e-mail estivesse sendo assistido por um tipo nefasto, eles poderiam facilmente obter acesso a dados confidenciais.

Qual seria a melhor maneira de compartilhar esse tipo de dados com alguém?

Respostas:


8

Você pode solicitar que os e-mails sejam criptografados por PGP, exigindo que você descriptografe o e-mail da sua parte.

O poderia criar um arquivo Word ou PDF protegido por senha e enviá-lo por e-mail como um anexo com uma senha predeterminada que você discutiu no telefone.

Eles poderiam ligar para você no telefone e você poderia anotar as credenciais em um protetor de senhas seguro como o 1Password.

Outra opção pode ser configurar a pessoa com um aplicativo que se conecte com segurança a um serviço da Web e carregue os dados por uma conexão SSL.


Lembre-se de que os arquivos de palavra protegidos por senha não protegem contra um ataque de força bruta
Matt Wilko

6

Para logins em SFTP, você pode enviar a chave SSH pública para que ela seja habilitada e não use senhas, mas apenas uma frase secreta que desbloqueie sua chave.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.