¿Cuál es la forma segura más simple de compartir archivos electrónicamente?

TL; DR: use PGP.

Necesita al menos cifrado para preservar la confidencialidad de la información en tránsito y almacenada.

  • Si se trata de un sistema de cifrado puramente simétrico (imagine un archivo protegido por contraseña), aún debe proporcionar la contraseña de forma segura a su corresponsal. Esto es difícil , sin usar un secreto precompartido y / o un sistema robusto de administración de claves, la mejor manera improvisada es dividir los datos de la contraseña en varios canales no confiables (por ejemplo, enviar la mitad de la contraseña en SMS y la otra por voz sobre una llamada telefónica un día después) y espero que los atacantes no puedan interceptarlos a todos a la vez.
  • De lo contrario, suponemos que la otra parte tiene medios como PGP para usar criptografía de clave pública, ha generado su par de claves, almacenado la parte privada de forma segura en un llavero protegido con contraseña o con tarjeta inteligente / token y ha compartido el público Clave con nosotros. Suponiendo que hayamos hecho lo mismo, se puede establecer un canal de transferencia de mensajes que mantenga la confidencialidad, integridad y autenticidad de los datos transferidos.

Google Drive / Dropbox : es la forma más genérica de compartir archivos a través de Internet. Dado que está utilizando los protocolos de cifrado conectados por Google / Yahoo, es menos probable que caiga presa de cualquier delincuente cibernético.

Software : 7-Zip / SecureZIP | Smart Encryption Everywhere son utilidades populares de nivel empresarial para compartir archivos de manera segura. El último exige licencia. Sin embargo, es una buena elección entre las PYME. Winrar estaba en la carrera, pero desde las vulnerabilidades reveladas el año pasado, tendrá que pensarlo dos veces antes de usarlo.

Cuentas en línea : Hace unos años, aprendí que este método era bastante popular en línea para realizar actividades ilegales, ya que era difícil de rastrear. Cargue un elemento en su cuenta como en los servicios de correo (yahoo / gmail). Guárdelo en borrador y solicite a otro socio que lo descargue del mismo. Dado que el archivo no se enviará por ningún medio electrónico a través de http / s, es bastante difícil de rastrear para cualquier hombre en el medio.

En todos los casos, es imprescindible que elija mejores medios para transmitir la clave compartida (contraseña), ya sea un teléfono / SMS o un correo electrónico. Si desea llevarlo al siguiente nivel, comparta un algoritmo con su socio (remitente / receptor), envíe el bloque de código y cifre / descifre para obtener el código de acceso para desbloquear el archivo.

Probablemente la forma más segura de compartir archivos con individuos específicos es usando Dropbox, Google Drive o SkyDrive. Dropbox y Google Drive tienen autenticación opcional de dos factores , y si todas las partes involucradas lo encienden y tienen contraseñas seguras, el resultado es un medio de transferencia privado muy seguro.

Use 7-Zip para cifrar el archivo con una contraseña (use el cifrado Winzip).

Envíales un mensaje de texto con la contraseña. De esta manera, si reenvían el correo electrónico (o alguien intercepta el correo electrónico), la otra parte no puede leer la información.

Enviarles por correo electrónico el archivo adjunto.

Deben poder abrirse utilizando las capacidades integradas de zip de Windows. Incluya un enlace a 7-zip por si acaso.

Hay un producto gratuito y de código abierto de Mozilla Firefox llamado ENVIAR. Puede compartir archivos electrónicamente al instante. Los encripta y luego envía el enlace a la otra parte que puede descargar al instante. Los archivos pueden ser tan grandes como 1 GB y pueden tener cualquier formato. Lea más sobre esto en el siguiente enlace

Firefox Send – Snapchat para archivos – XenStreet

Correo electrónico cifrado con PGP o enlaces temporales generados desde sitios como File Dropper.

A lo sumo, una unidad USB antigua.

Mattia Campagnano tiene la respuesta ganadora aquí.

PGP es tu amigo. Tu mejor amigo. Asumiendo, es decir, que le importa la privacidad, y necesita compartir información con otros, de carácter privado.

Esa es una jugada inteligente. Puede compartir el archivo / carpeta temporalmente (o con una contraseña) con su ‘sujeto de impuestos’. Llámalo y pídele que descargue los archivos ahora. Luego puede deshabilitar el uso compartido. El riesgo de exposición es limitado en este caso.

Dado que el archivo se puede descargar usando un navegador con la URL que le proporcione, no necesita ser un técnico.