الإعلانات
إذن ، هذه حالة شائعة: تحتاج إلى مشاركة كلمة مرور مع شخص ما ، ولكن إذا قمت بإرسالها بالبريد الإلكتروني إليه ، فهي كذلك سوف تضعف في صندوق الوارد الخاص بهم وتتعرض لأي مخترق في المستقبل قد يتمكن من الوصول إلى الحساب. أو ربما تريد مشاركة ملاحظة أطول ، ولكن لا تريد إرسالها بالبريد الإلكتروني للسبب نفسه: لا تريد تريد أن يكون لدى الجانب الآخر سجل دائم له ، ولا تريد أن يتم اعتراضه من قبل الثالث حفلات. أخيرًا ، قد ترغب في مشاركة ملف بشكل آمن ، وتكون قادرًا على إزالته بمجرد حصول الطرف الآخر (أو الأطراف) عليه.
بغض النظر عن السيناريو الخاص بك ، لقد قمنا بتجميع العديد من الطرق القوية لتوصيل بياناتك بشكل آمن وخاص. لا توجد طريقة واحدة توفر أمانًا مثاليًا (ما هو حقًا؟) ، لكنها بالتأكيد تتغلب على الملاحظات النصية العادية.
مشاركة كلمات المرور والنص
ال معظم الشيء المهم الذي يمكنك القيام به بعد قراءة هذا المنشور هو التوقف عن إرسال كلمات المرور بالبريد الإلكتروني في نص عادي. بجدية - لا تفعل ذلك ، إذا كنت تهتم حتى قليلاً بكلمة المرور المعنية. يرسل بعض الأشخاص كلمة المرور جنبًا إلى جنب مع اسم الخدمة ("كلمة مرور eBay الخاصة بي ...) ، وهو أمر جنوني. ولكن حتى إذا قمت بإرسال كلمة المرور بمفردها ، في رسالة بريد إلكتروني بدون موضوع أو معلومات سياقية أخرى ، فقد يظل بإمكان طرف ثالث استنتاج الغرض من كلمة المرور. بعد كل شيء ، يحفظ Gmail (على سبيل المثال) سجلات الدردشة جنبًا إلى جنب مع الرسائل - لذلك إذا كان لديك محادثة Google Talk معها شخص يناقش كلمة المرور وذكرها عبر البريد الإلكتروني لاحقًا ، يمكن للمهاجم اكتشافها بسرعة.
لذلك ، يمكن اعتبار إرسال نص مشفر أو مشاركة الملفات بأمان كماليات ، ولكن مشاركة كلمات المرور بشكل آمن ليست كذلك حقًا.
المدرسة القديمة: تشفير التحويل المشترك مسبقًا
في الحقيقة ، لا تحتاج أي برنامج للحفاظ على أمان قوي جدًا عند إرسال كلمات المرور عبر البريد الإلكتروني. خذ هذا ، على سبيل المثال:

لنفترض أن هذه كلمة مرور أرسلتها إليك عبر البريد الإلكتروني. فقط إنها ليست كلمة المرور حقًا: لقد حولت الحروف قليلاً. أنا وأنت نعرف أني قمت بتحويلها ، وكيف ، لأننا ناقشناها مسبقًا في وسيط آخر (على سبيل المثال ، Skype أو الهاتف). لكن المهاجم لن يعرف أنني قمت بتغيير أي شيء ، ولن أشك في ذلك ، لأن كلمات المرور ليست كلمات أو جمل في الغالب. لذا سيحاول المهاجم استخدام "maeflrfyt" لتسجيل الدخول إلى موقع ويب ، وسيفشل وينتقل... لأن النص يقول شيئًا آخر. هل يمكنك تخمين ما تقول؟ لا تحتاج إلى أي برنامج لمعرفة ذلك ، أعدك. خذ لحظة وحاول.
حسنًا ، سأخبرك: إنها تقول "اعتراف". لكن كيف تقول ذلك؟ إذا كنت تتابع مشاركاتي ، فأنت تعلم أنني أستخدم تخطيطًا بديلاً للوحة المفاتيح يسمى كوليماك. لذا ما فعلته هو كتابة كلمة "makeuseof" باستخدام المواقع الرئيسية لـ QWERTY ، ولكن على لوحة مفاتيح Colemak. على سبيل المثال ، حيث يقع "k" في QWERTY ، فإنه في الواقع "e" في Colemak:

لذا ، يمكن لأي شخص لديه خريطة Colemak قراءة هذا التشفير بسهولة - يجب أن يعرف فقط أن هذه هي الطريقة التي استخدمتها. بالطبع ، لا تحتاج إلى لوحة مفاتيح بديلة لاستخدام هذا النظام البسيط. حتى إذا اتفقت أنت والطرف الآخر على تحويل كل حرف بحرفين (لذا ، "c" بدلاً من "a" ، "b" بدلاً من "z") ، فإن كلمة المرور الخاصة بك ستكون أكثر أمانًا بكثير مما لو أرسلته بالبريد الإلكتروني في نص عادي. يعجبني هذا الحل لأنه لا يتطلب برنامجًا لجهة خارجية - مجرد دماغ.
بدون حساب: BurnNote
حسنًا ، ولكن ماذا لو كان لديك شيء أطول لمشاركته؟ لنفترض أن هذا البريد الإلكتروني سيء للغاية تمهيد منصبك الرفيع في وكالة المخابرات المركزية ، أو أي نص آخر. لنصوص أطول مثل هذا ، يصبح التشفير اليدوي غير عملي - لا أتوقع من أي شخص أن يحلل ببطء جملة جملة بحرف. ولكن إليك تحذيرًا آخر: لكي تكون سريًا للغاية ، لا تريد فتح حساب في أي مكان. لا تريد إرسال رسالتك عبر البريد الإلكتروني أو ربطها بأي طريقة أخرى. لهذا النوع من العمل ، ملاحظة حرق مثالي. تتيح لك هذه الخدمة البسيطة إنشاء ملاحظات محمية بكلمة مرور يتم تدميرها ذاتيًا بمجرد فتحها (لدى المستلم 180 ثانية لقراءتها افتراضيًا) ، ويمكن حتى حمايتها من النسخ. يبدو إنشاء ملاحظة كما يلي:

بعد ذلك ، بمجرد النقر فوق إرسال ، ستحصل على رابط قصير:

الرابط القصير جميل ، لأنه يعني أنه يمكنك حتى إملاءه عبر الهاتف وليس عليك إرسال الرابط نفسه في نص إذا كنت لا ترغب في ذلك.
بعد ذلك ، عندما يأتي المستلم لعرض الرسالة ، يتيح له Burn Note معرفة أنه ليس لديه سوى وقت محدود لعرضها:

وجزئي المفضل هو عرض الرسالة في وضع Spyglass (والتي يمكنك أنت ، المرسل ، تحديدها):

بشكل أساسي ، يتحول مؤشر الماوس إلى دائرة ، وتقوم بتحريك الدائرة فوق النافذة لكشف أجزاء من النص. يبدو هذا غريبًا في البداية ، ولكنه رائع حقًا: لا يمنع هذا المستلم فقط من نسخ / لصق النص ، ولكن لا يمكنهم أيضًا إنشاء لقطة شاشة تحفظ الرسالة! من الواضح أن شخصًا ما قد فكر كثيرًا في هذه الخدمة ، مما أدى إلى طريقة آمنة حقًا وخالية من الحساب لمشاركة كتل النص الحساس.
باستخدام حساب: SafeGmail [لم يعد متوفرًا]
حسنًا ، لذا فإن Burn Note رائع إذا كنت لا تريد حسابًا. ولكن ماذا لو كنت لا تمانع في امتلاك حساب ، وتبحث فقط عن طريقة لتشفير رسائل البريد الإلكتروني بسرعة؟ إذا كنت تستخدم Gmail ، فأنت محظوظ: تقدم SafeGmail حلاً بسيطًا ومجانيًا. يتم توصيل هذه الوظيفة الإضافية المجانية في Chrome بواجهة Gmail على الويب ، مع إضافة مربع اختيار تشفير إلى كل رسالة تقوم بإنشائها:

تختار سؤالاً يظهر للمستلم ، وتحدد الإجابة. يقوم Safegmail بعد ذلك بتشفير رسالتك باستخدام PGP ، بحيث يبدو هذا للمستلم:

بمعنى آخر ، مجرد كتلة من التعليمات البرمجية مع ارتباط (الخوارزمية المستخدمة آمنة للغاية). عند النقر للوصول إلى واجهة SafeGmail ، يُطلب من المستلم الإجابة على السؤال الذي طرحته:
![بريد جوجل [5]](/f/32813b0c0b4141cc134c05c85262bcf5.jpg)
ثم الصق في البريد الإلكتروني المشفر:
![بريد جوجل [7]](/f/06dad9989cfb678625d4fa5f33dee595.jpg)
بمجرد قيامهم بذلك والنقر فوق إظهار بريدي ، يتم الكشف عن الرسالة:
![بريد جوجل [9]](/f/20c2b70da822ede44ae95387a0131ce0.jpg)
أكبر ميزة هنا هي كيف يتكامل التشفير بشكل جيد مع Gmail. أتمنى أن يتم دمج فك التشفير بنفس الطريقة ، ولكن مع ذلك ، فهذه خدمة مفيدة إذا كنت ترسل معلومات مشفرة عبر البريد الإلكتروني بشكل روتيني.
مع حساب مدفوع: LastPass
أخيرًا وليس آخرًا بالتأكيد ، هناك نسخة مدفوعة من مدير كلمات المرور المستند إلى السحابة LastPass. يمكن استخدام الإصدار المجاني لإدارة كلمات المرور الخاصة بك ، ولكن LastPass Premium يحتوي على ميزة رائعة تتيح لك مشاركة كلمات المرور بشكل آمن مع أشخاص آخرين.
مشاركة الملفات
حسنًا ، لقد رأينا ثلاث طرق مختلفة لمشاركة النص - فلنتحدث الآن عن نقل الملفات. هذا أبسط ، لأن خدمات مشاركة الملفات شائعة بشكل لا يصدق هذه الأيام.
بدون حساب: Ge.tt
هناك العديد من الخدمات التي تتيح لك تحميل الملفات ومشاركة رابط مع الآخرين دون فتح حساب ، ولكن للأسف ، معظمها يبدو غير مرغوب فيه ومليء بالإعلانات وغير ذلك من الأخطاء. استثناء واحد ملحوظ هو نظيفة وأنيقة ومجانية Ge.tt:

Ge.tt لا يمكن أن يكون أبسط في الاستخدام ، حقًا: ما عليك سوى سحب وإسقاط أي ملف على نافذة المتصفح (بافتراض أنك تستخدم Chrome) ، وإيقاف تشغيله. ثم تحصل على رابط قصير لطيف لمشاركته ، ويمكنك إرساله إلى أي شخص ترغب في إرسال الملف إليه. يمكنك بعد ذلك الرجوع إلى نفس الرابط بنفسك (طالما أنك لا تحذف ملفات تعريف الارتباط في متصفحك أو تبديل أجهزة الكمبيوتر ، بالطبع) ، راجع عدد الأشخاص الذين قاموا بتنزيل الملف وإزالته بسرعة من الخدمات. سهل ، ومجاني ، وأنيق جدًا.
باستخدام حساب: Dropbox أو Google Drive أو SkyDrive
هذا أمر واضح ، ولكنه يستحق الذكر: ربما تكون الطريقة الأكثر أمانًا لمشاركة الملفات مع أفراد معينين هي استخدام Dropbox أو Google Drive أو SkyDrive. لكل من Dropbox و Google Drive اختيارية توثيق ذو عاملين ما هي المصادقة ذات العاملين ، ولماذا يجب عليك استخدامهاالمصادقة الثنائية (2FA) هي طريقة أمان تتطلب طريقتين مختلفتين لإثبات هويتك. يستخدم عادة في الحياة اليومية. على سبيل المثال ، الدفع ببطاقة ائتمان لا يتطلب فقط البطاقة ، ... اقرأ أكثر ، وإذا قامت جميع الأطراف المعنية بتشغيله ولديهم كلمات مرور قوية ، فإن النتيجة هي وسيط نقل خاص وآمن للغاية.
افكار اخيرة
هل جعلتك هذه المشاركة تعيد التفكير في عادات مشاركة كلمة المرور أو طرق أخرى لمشاركة المعلومات؟ هل تعتقد أن Burn Note مفيد أم أنها مجرد وسيلة للتحايل؟ وهل فاتني طريقة رائعة لمشاركة المعلومات بشكل خاص؟ اسمحوا لي أن نعرف في التعليقات!
اوه، و شيئ اخر: dyys ilce!
حقوق الصورة: قفل ثلاثي الأبعاد عبر Shutterstock