不要把敏感信息放在你的聊天记录和电子邮件里

理想情况下,您将用户名和密码存储在安全的密码管理工具(如LastPass)中,但有时您需要与朋友或同事共享密码或其他一些敏感信息。问题是:当你通过IM或email这样做时,那些敏感数据变得非常不安全,而且很容易找到。那么,当你需要的时候,如何在聊天日志和电子邮件中保留敏感数据,同时仍能共享这些数据呢?...
Illustration for article titled Keep Sensitive Info Out of Your Chat Logs and Email

理想情况下,您将用户名和密码存储在安全的密码管理工具(如LastPass)中,但有时您需要与朋友或同事共享密码或其他一些敏感信息。问题是:当你通过IM或email这样做时,那些敏感数据变得非常不安全,而且很容易找到。那么,当你需要的时候,如何在聊天日志和电子邮件中保留敏感数据,同时仍能共享这些数据呢?

选择1:好的老前程

Illustration for article titled Keep Sensitive Info Out of Your Chat Logs and Email

如果您已经在使用LastPass,免费服务允许您创建并与其他LastPass用户共享安全的笔记和登录,并始终对其进行加密(不管怎样,我是一个快乐的LastPass高级用户;每月1美元,您可以访问他们的移动应用。)LastPass的共享功能让您“安全地与朋友共享登录,让他们与您共享登录,不再担心通过电子邮件发送敏感的登录凭据。”这正是我们的目标。要通过LastPass共享任何内容,只需打开LastPass Vault(如果您使用的是LastPass扩展,只需单击LastPass按钮并单击我的LastPass Vault)。从那里,找到您想要共享的登录名,单击共享链接,然后输入您想要与之共享的人的电子邮件地址(您最多可以与50人共享。)

第二种选择:通过不同的沟通方式进行传播

密码本身,没有任何上下文,并不是那么危险。有时,简单地将敏感数据分散在不同的通信方法之间就足以产生不同的效果。我有一个朋友和我分享了一个密码,比如说,把它作为短信发送,而不需要任何其他上下文。我知道这意味着什么,在哪里使用它,但理论上没有其他人会。

它有点像一个轻量级的双因素身份验证。也许你可以通过IM发送用户名,通过电子邮件发送URL,通过短信发送密码。一个窥探者需要接近所有三个桶才能把它们放在一起(这并不是说它是完全安全的,但它是一个非常多的安全比保持在您的IM日志中的所有。请记住,如果您使用的是带有Google Talk/Gchat的桌面IM客户端,那么这些聊天很可能会被记录在您的硬盘和Google的服务器上。)

选项三:自毁信息

单一用途webapp One Time Secret有一个目标:为您提供一个共享敏感信息的场所,而不必在您的聊天日志或电子邮件帐户中留下任何痕迹。

你可以在网上找到很多“自毁”的信息服务,这本质上就是一个一次性的秘密,但我们喜欢这样的想法,即它不集中在任何人都可以通过截图颠覆破坏的自毁信息上。但是假设你和你要分享秘密的人都在同一页上,关于为什么你使用这个服务,基本的想法似乎相当可靠。我总是有点不舒服,通过IM或电子邮件发送用户名和密码,特别是因为如果有人偷了你的电脑,他们不会很难访问,而且通常他们会是第一个被人看到的地方。基本上,服务让您将对话中的敏感部分提取到一个立即过期的地方。如果您共享用户/进程,您将不希望包含它们有用的站点,例如,如果没有上下文,这些敏感的部分根本不有用。或者你可能会进一步的把用户分开,然后传递两个不同的过期秘密。您还可以密码保护您的秘密,以便您与共享的人需要机密URL和密码短语。

当然,也有一些症结。该网站目前没有隐私政策,但他们声称,该服务的设置,使他们不能提供任何秘密一次以上。正如我上面提到的,我的建议仍然是,你分享秘密没有上下文。例如,没有用户名或URL的密码对黑客来说不是很有用。

如何在不留下太明显痕迹的情况下共享敏感数据?

我已经列出了你的一些选择,但是有很多其他的方法来分享一个我没有提到的秘密。你是通过电话吗?只有当面?让我们听听你是如何在评论中比通过即时消息更安全地共享敏感信息的。


你可以在Twitter、Google+和Facebook上联系本文作者adampash。

  • 发表于 2021-05-27 15:09
  • 阅读 ( 97 )
  • 分类:互联网

你可能感兴趣的文章

为什么我爱我的苹果手表

...,即使我和我的iPhone在不同的房间里。您可以对来自业务电子邮件帐户、Slack、PayPal、提醒、消息、新闻提醒,甚至eBay的通知进行优先级排序,并对来自Twitter、Facebook、Instagram、YouTube、个人电子邮件帐户或游戏的通知进行静音...

  • 发布于 2021-04-02 23:18
  • 阅读 ( 239 )

如何查找和存储帐户恢复密码

...的安全选项卡。从那里,你可以更改你的密码,添加其他电子邮件地址和电话号码帐户恢复,并保持对你的帐户活动的眼睛。在这些选项下,您将找到附加安全选项的链接,其中隐藏了良好的双因素身份验证信息。从那里,您可...

  • 发布于 2021-05-15 12:25
  • 阅读 ( 88 )

在把笔记本电脑装进格子包之前该怎么做

...果你把笔记本电脑装在一个格子包里,最好的建议可能是不要这样做。从丢失的行李到丢失的数据,有太多的东西会出错。然而,随着笔记本电脑禁令的威胁迫在眉睫,你可能别无选择。不管是什么情况,一旦你放下包上路,你...

  • 发布于 2021-05-15 22:09
  • 阅读 ( 142 )

你可能错误使用电子邮件的十大方法

电子邮件是每个人都依赖的技术工具,但可能也讨厌它(它是互联网上的蟑螂!)。爱它或恨它,我们可能都站在提高我们的电子邮件技能,从管理我们的收件箱发送更优雅的电子邮件信息。以下是我们在电子邮件中犯的十大错...

  • 发布于 2021-05-18 04:40
  • 阅读 ( 160 )

远程工作者办公室礼仪指南

...这里有几件事要记住:明智地选择你的沟通方式。在收发电子邮件、聊天,甚至发短信的时候,选择最适合一天中的时间和其他人看到它的时候的联系方式。不用说,如果你是你所在时区的唯一一个人,而你的团队其他成员都在...

  • 发布于 2021-05-19 00:29
  • 阅读 ( 174 )

如何通过电子邮件或skype获得工作面试的最佳成绩

...,面试过程往往涉及从不亲自与招聘人员会面,而是通过电子邮件或视频聊天进行面试。而且,由于媒体不同于面对面交谈,你需要调整并使用新的策略来赢得面试并获得这份工作。无论你的面试是在网上还是当面进行的,提交...

  • 发布于 2021-05-22 19:15
  • 阅读 ( 151 )

智能手机支架、酒精摄入量和触摸板灵敏度

...。有你自己的小贴士要分享吗?将其添加到评论中,通过电子邮件发送到tl80.com的tips,或者在我们的tips和专家页面上分享。用肥皂盘把你的**放在厨房里QuickTek为您的普通肥皂盘找到了一个巧妙的技术用途:您可以在厨房(或其...

  • 发布于 2021-05-28 10:37
  • 阅读 ( 114 )

从俏皮图片到密码:如何在互联网上共享敏感信息

...通过internet与某人共享用户名和密码。基本思路如下:在电子邮件中,发送用户名和一个附带的消息,比如“我已经把FTP密码发短信给你了”。单独输入密码,没有上下文。收件人收到密码,将其保存在其他位置,然后删除该文...

  • 发布于 2021-07-22 11:29
  • 阅读 ( 98 )

如何保护自己免受欺诈和身份盗窃离线

...社保卡、出生证明和其他最新的敏感文件放在某处(绝对不要随身携带,也不要放在钱包里,因为它们可能会丢失或被盗)。我们非常喜欢把你的文件整理在文件柜里,并保持文件柜的整洁,但同样重要的是要确保文件柜上有锁...

  • 发布于 2021-07-23 08:38
  • 阅读 ( 149 )

如何用手机替换钱包

...即使颠簸不起作用或者感觉不太对,一旦你有了收件人的电子邮件地址,给他们寄钱几乎太容易了。给他们从银行账户或信用卡中提取一些现金,你就不再欠比萨饼债了。收据iPhone用户使用QuickPic作为移动扫描解决方案。尽管如...

  • 发布于 2021-07-25 02:40
  • 阅读 ( 103 )
psw299
psw299

0 篇文章

相关推荐