Aunque los PDF protegidos con contraseña se pueden descifrar fácilmente o la contraseña se puede adivinar fácilmente, ¿por qué esta es la única tecnología disponible para enviar extractos bancarios y de tarjetas de crédito?

Si se utiliza una contraseña aleatoria, deben enviársela en un correo electrónico de seguimiento. Entonces, alguien que lea su correo electrónico (y tenga acceso al PDF), leerá el segundo correo electrónico y también aprenderá la contraseña. Desafortunadamente, airtel lo hace, envían un PDF cifrado y envían la contraseña en el próximo correo electrónico. Por lo tanto, debe comunicar la contraseña fuera de banda. Una clave previamente compartida que ambas partes pueden idear de forma independiente. Por lo tanto, ellos (los bancos) intentan crear una contraseña que un tercero probablemente no sepa pero usted sabrá. Entonces, por casualidad, alguien recibe el PDF, aún necesita saber su información personal (como DoB). Hewitt adopta un enfoque diferente, le envían documentos cifrados con la misma contraseña que utiliza para iniciar sesión en su sitio web. Lo que es más difícil de adivinar para un tercero, pero me temo que tienen que almacenar mi contraseña de inicio de sesión en texto sin formato en su base de datos.

Con respecto a compartir dichos documentos confidenciales con su CA, incluso si pudiera asegurar su parte de comunicarle sus datos (suponga que vuelve a cifrar el PDF con una contraseña más segura o usa GPG), lo abrirá para trabajar en él , y probablemente pegue sus datos en la hoja xls, o en el recuento o en cualquier software que use, si no tiene cuidado con ellos, siempre hay posibilidad de fuga. Hay trucos en los que puede compartir cosas en Google Drive con acceso temporal (establecer una fecha de caducidad automática para archivos y carpetas compartidos en Google Drive), pero puede descargar lo mismo en su computadora.

Puede ser demasiado costoso para él configurar un entorno completamente seguro para manejar sus datos. Además, si decide vender sus datos después de que el trabajo esté hecho, tal vez sea una violación de su ética profesional, y tal vez la tecnología no pueda proporcionar la mejor solución para eso.