मैं इंटरनेट पर सुरक्षित रूप से पासवर्ड भेजने का सबसे अच्छा तरीका ढूंढ रहा हूं। मेरे द्वारा देखे गए विकल्प PGP और एन्क्रिप्टेड RAR फाइलें हैं। बहुत अधिक जोखिम के बिना इंटर्न पर प्वाइंट टू प्वाइंट बी से मिलने के अलावा कोई वास्तविक पैरामीटर नहीं है।
मैं इंटरनेट पर सुरक्षित रूप से पासवर्ड भेजने का सबसे अच्छा तरीका ढूंढ रहा हूं। मेरे द्वारा देखे गए विकल्प PGP और एन्क्रिप्टेड RAR फाइलें हैं। बहुत अधिक जोखिम के बिना इंटर्न पर प्वाइंट टू प्वाइंट बी से मिलने के अलावा कोई वास्तविक पैरामीटर नहीं है।
जवाबों:
PGP या एक अन्य असममित एन्क्रिप्शन विधि जाने के रास्ते की तरह लगेगी।
=> सुरक्षित और निजी
कोई भी तंत्र जो असममित कुंजी (जैसे एसएसएल या पीजीपी) का उपयोग करता है, अच्छा है। मूल रूप से, इसका मतलब है कि आप अन्य व्यक्ति की सार्वजनिक कुंजी के साथ डेटा (आपके मामले में पासवर्ड) को एन्क्रिप्ट करते हैं, और इसे डिक्रिप्ट करने का एकमात्र तरीका निजी कुंजी (जो केवल रिसीवर करता है) तक पहुंच है।
पीजीपी के बारे में चिंता करने वाली एकमात्र बात यह है कि आप किस पर भरोसा करते हैं, क्योंकि स्पूफिंग आसानी से हो सकती है जब लोग अपने स्वयं के कुंजी पर हस्ताक्षर करते हैं।
उस बारे में अधिक जानकारी के लिए PGP के लिए विकिपीडिया प्रविष्टि में विश्वास अनुभाग की वेब पढ़ें ।
Skype के साथ प्राप्तकर्ता को कॉल करने के बारे में क्या ?
आपको यह भी सुनिश्चित करना चाहिए कि जो भी सेवा इसके लिए उपयोग करने में सक्षम हो उससे पहले रिसीवर को पासवर्ड बदलना होगा - भेजे गए वन-टाइम-पासवर्ड के साथ परिवर्तन को प्रमाणित करना। यह चोरी के खिलाफ और अधिक सुरक्षा प्रदान करेगा - और / या थोड़ी खोज करने के लिए बेहतर अवसर अगर यह चोर को बदलने की आवश्यकता है, तो एक त्वरित इनकार किए गए एक्सेस के साथ सच्चे उपयोगकर्ता को छोड़कर ^ ^
एक-बार-उपयोग लिंक भेजें, जो एक पृष्ठ (एसएसएल का उपयोग करके) से लिंक करता है जहां पासवर्ड बनाया जा सकता है। यदि किसी और ने लिंक को हटा दिया है, तो उनके लिए लिंक का उपयोग करने में बहुत देर हो सकती है। आपको किसी प्रकार की रीसेट क्षमता की आवश्यकता होगी, बस यदि लिंक बाधित है और इसका उपयोग इच्छित प्राप्तकर्ता से पहले किया जाता है।
यदि आप खिड़कियों पर हैं, तो आप सुरक्षा अब 201: सिक्योरजिप सुनना चाहते हैं
AFAIK SecureZip लागू करता है / मैं ऊपर वर्णित असममित एन्क्रिप्शन दृष्टिकोण को स्वचालित करता है ।
आप नोटश्रेड को आज़माना चाह सकते हैं। यह एक उपकरण है जो आपकी सटीक आवश्यकता के लिए बहुत अधिक है। आप एक सुरक्षित नोट बना सकते हैं, किसी को लिंक और पासवर्ड भेज सकते हैं और इसे पढ़ने के बाद स्वयं इसे "श्रेड" कर सकते हैं। नोट समाप्त हो गया है और आपको अपनी सूचना नष्ट होने की सूचना देने के लिए एक सूचना ईमेल की गई है।
इसकी नि: शुल्क, और किसी भी साइन अप की आवश्यकता नहीं है।
अगर यह एक-बंद चीज़ है, तो आप मेरे टूल का उपयोग कर सकते हैं: http://tanin.nanakorn.com/labs/secureMessage
यह RSA एन्क्रिप्शन करने के लिए जावास्क्रिप्ट का उपयोग करता है। इसलिए, आपका पासवर्ड कभी भी आपके या आपके मित्र की मशीन को नहीं छोड़ता है। कृपया अधिक जानकारी के लिए उपरोक्त पृष्ठ में अक्सर पूछे जाने वाले प्रश्न देखें।
इसे नियमित रूप से करने के लिए, आप PGP या SSH कुंजियों का उपयोग करके बेहतर होंगे, ताकि आपको हर बार कुंजी की एक नई जोड़ी उत्पन्न न करनी पड़े।
मैं पासवर्ड प्रसारण के लिए तुल्यकालिक विधियों का उपयोग करता हूं। अक्सर मैं सिर्फ किसी को आईएम करता हूं और उन्हें बताता हूं कि वे जिस पासवर्ड का इंतजार कर रहे हैं वह xxxxxx है। इस तरह उस सर्वर की कोई पहचान नहीं है जिस पर पासवर्ड काम करता है और मैं इसे तब भेज सकता हूं जब मुझे पता हो कि वह व्यक्ति तुरंत पासवर्ड बदलने के लिए वहां बैठा है।
आप क्या जरूरत है के बारे में बहुत सारे विवरण नहीं देते हैं, लेकिन मैं अपने पासवर्ड को एक Keepass फ़ाइल में रखता हूं जो ड्रॉपबॉक्स में संग्रहीत है।
हमने इसमें से कुछ करने के लिए सिर्फ एक वेब और मोबाइल ऐप रखा है। यह स्टोरेज के लिए HTTPS और हैशेड / एईएस एन्क्रिप्शन विधि का उपयोग करके URL शॉर्टनर की तरह क्रेडेंशियल के लिए यादृच्छिक URL बनाता है। देवताओं के लिए एक साधारण एपीआई है, हमारे राइटअप को बनाए रखता है, हो सकता है कि इसका सरल समाधान आपको चाहिए .. http://blog.primestudiosllc.com/security/send-time-limited-secure-logins-with-timebomb-it
एक HTTPS एन्क्रिप्टेड वेब फॉर्म अच्छी तरह से काम कर सकता है। मुझे RAR फ़ाइल के बारे में चिंता होगी, क्योंकि अगर किसी ने पूरी फ़ाइल पर कब्जा कर लिया है तो वे पासवर्ड को तब तक दबा सकते हैं जब तक कि वह टूट न जाए। कैप्चर करना और HTTPS स्ट्रीम को एक साथ रखना बहुत आसान नहीं है, विशेष रूप से एक बड़ी कुंजी के साथ। फिर उन्हें एक एन्क्रिप्टेड डेटाबेस या कुछ में संग्रहीत किया जा सकता है, संभवतः केवल एक सुरक्षित वेब फॉर्म के माध्यम से भी पुनर्प्राप्त किया जा सकता है।
पीजीपी भी काम करेगा, अगर आपके पास निजी कुंजी को सुरक्षित रूप से विनिमय करने का कोई तरीका था और भरोसा कर सकता था कि उन लोगों को दूसरे छोर पर समझौता नहीं किया जाएगा।