¿Cuál es la forma más segura de almacenar información confidencial?

Cifre con un cifrado simétrico fuerte con una clave aleatoria larga, luego elimine la clave y todo el texto sin formato. No es muy útil: nadie podrá recuperar la información. Entonces, en lugar de tener que almacenar la información de forma segura, debe almacenar la clave de forma segura. Como ambos probablemente caben en una memoria USB, realmente no has llegado a ninguna parte. Puede dividir la clave en tres y entregar cada parte a una persona diferente, por lo que todos deben aceptar acceder a la información. O use una llave que pueda memorizar y obtenga un diente envenenado en caso de que alguien intente golpearlo, o mantenerlo físicamente seguro y oscuro (pero alguien aún necesita saber cómo acceder a él).

Entonces probablemente necesite trabajar en ello, lo cual es otro problema. Algunas instalaciones usan una máquina con aire en una jaula de Faraday: lo único que entra en la jaula es un medio físico de solo lectura, y hay un guardia afuera para registrar a los programadores cuando van al baño.
Un compromiso puede ser una máquina virtual que se ejecuta en un disco virtual encriptado: la máquina se detiene cuando está desatendida y todos los archivos temporales, espacio de intercambio, etc.están en medios encriptados que luego se pueden crear imágenes y hacer copias de seguridad sin ningún cuidado especial.
Recomiendo este enfoque cuando trabaje en PII en una computadora portátil (registros médicos, registros de recursos humanos, etc.).

En la vida real, debe hacer una evaluación de riesgos adecuada y elegir una solución basada en eso: ¿cuáles son los riesgos de que la información caiga en las manos equivocadas, en comparación con los riesgos de perderla por completo? ¿La información es urgente (sensible ahora, pero está bien publicar después de un año)? ¿Necesita protección contra la manipulación?

Hay un nuevo producto de seguridad de datos a punto de ser lanzado: CORA Explorer.

CORA significa Algoritmo de reemplazo ordenado por contexto.

El cifrado ha existido durante miles de años, y si bien seguimos mejorando, debe tenerse en cuenta que su mandato ha sido la “comunicación”, en lugar del almacenamiento de datos estáticos.

Piense en el cifrado como una caja fuerte o segura. Está bloqueado y, cuando se usa para datos estáticos, coloca sus archivos en una caja fuerte. El problema es que, si alguien entra y roba su caja fuerte, tiene todo el tiempo del mundo para abrirla, y el cifrado puede romperse cuando alguien encuentra la clave, que es esencialmente un número primo (aunque muy grande) .

CORA asegura los datos de una manera que los hace prácticamente irrompibles. Además, no tiene que confiar en ninguna empresa “única”. CORA divide sus datos en paquetes separados, luego puede colocar esos paquetes en diferentes “cajas fuertes”: uno en Sky Drive, uno en Google Drive y uno en su USB, o uno en Cloud CORA: ¡datos seguros!

Si alguien realmente logra ingresar a Sky Drive, es casi imposible que ingresen en las 2, 3 o 6 ubicaciones, todo antes de que cierre estos paquetes. Ni siquiera deberían saber dónde están estas ubicaciones, o cuántos de ellas está utilizando CORA explorer para sus datos particulares.

CORA + la nube = irrompible.

Hay algunas formas seguras: Ocultar, Bloquear, Encriptar.

GiliSoft File Lock Pro es una herramienta de encriptación de grado militar para sus archivos. Nunca se preocupará por el robo de datos por comportamiento malicioso y fugas de privacidad. El programa puede bloquear carpetas en un disco duro interno, unidad flash, unidad USB externa, memoria USB, tarjeta de memoria, pen drive y unidad de red. Puede restringir el acceso a carpetas de archivos y controladores: cifrar archivos, carpetas; ocultar carpetas de archivos y unidades para que sean completamente invisibles; hacer carpetas de archivos y unidades de solo lectura; o proteger con contraseña carpetas de archivos y unidades.

Ocultar archivos / carpetas / unidades

Oculte sus archivos / carpetas privadas del disco local o del disco externo (USB), completamente invisible para cualquiera o cualquier programa, incluso en el Modo seguro de Windows.

Bloqueo de archivos / carpetas / unidades

Proteja con contraseña cualquier tipo de archivos / carpetas en el disco local o en un disco externo (USB), proteja con contraseña una carpeta para que todos los archivos nuevos agregados también estén protegidos con contraseña.

Protección de archivos / carpetas / unidades

Después de proteger los archivos / carpetas en el disco local, las personas pueden leer los archivos protegidos contra escritura, pero nadie puede modificarlos, eliminarlos o cambiarles el nombre sin contraseña.

Monitoreo de carpetas / discos

Monitoree un disco o una carpeta y sus subcarpetas al cambiar y escribir o cualquier operación o cambio realizado por un usuario.

Bloqueo de carpeta compartida LAN

Windows no tiene una función integrada que le permite bloquear el acceso a una carpeta mediante una contraseña. Con GiliSoft File Lock Pro, configura contraseñas para su carpeta compartida en la red que limitan el acceso a ellas.

Cifrado de archivos / Cifrado portátil

Cifre archivos y carpetas en formato GFL o en formato EXE con el algoritmo de cifrado AES. Puede abrir archivos o carpetas cifrados con EXE en otra computadora.

Destructor de archivos / limpiador de disco

File Shredder ha sido desarrollado como una herramienta rápida, segura y confiable para destruir los archivos de su empresa. También tiene un limpiador de disco integrado que utiliza un algoritmo de trituración para borrar el espacio en disco no utilizado.

Ajustes avanzados

Lista de exclusión: hay archivos o programas del sistema que no puede bloquear, puede usar esta lista de exclusión para filtrarlos. Puede usar el registro del programa para ver todo el historial de operaciones.

Modo de autoprotección

Nadie puede desinstalar este software sin contraseña y puede ocultar este programa en modo invisible. Cuando alguien ingresa una contraseña incorrecta más de 5 veces, enviará notificaciones de alarma a su correo electrónico predefinido y el inicio de sesión desconocido se bloqueará temporalmente. soltándolo en la ventana principal del programa. Cuando olvide la contraseña, puede encontrar la contraseña perdida con su correo electrónico predefinido.

Cifrarlo. De esa manera, incluso si alguien roba su información, no tendrá ningún poder para acceder a ella.