Brugervenlig krypteringsudvidelse sikrer dine Google Dokumenter

Jeg begynder at få sikkerhedsparanoia. Jeg vil tage skridt for at sikre mit privatliv, selv når jeg nyder bekvemmeligheden ved at bruge Google Docs til at gemme dokumenter og samarbejde med andre via skyen. Hvad kan jeg gøre for at beskytte dem?

Hvad hvis en advokat, der har pligt til at bevare kundernes fortrolighed, ønsker at blive garanteret, at et skybaseret dokument ikke kan læses? Hvad hvis en revisor skal beskytte firmakonti mod det skyfirma, der lagrer det? Hvad hvis en kliniker ønsker at gemme patientdata i skyen, men ikke ønsker at blive forkert med HIPAA?

Ingen af ​​disse mennesker vil have, at deres dokument scannes af en målrettet reklamerobot, videresendt af en utilfredse medarbejder, eller analyseret af en regeringsmyndighed. De kan beskytte dokumentet ved at kryptere dets indhold.

Impartios Cipherdocs

Impartio, et Dublin-baseret opstartssikkerhedsfirma, er leverandør af en Google Docs-ekstra. Impartio vil give TAiLS til alle. TAiLS er et Impartio-akronym, der står for Transparent Application Layer Security.

  • Den gennemsigtige bit af TAiLS betyder, at slutbrugeren ikke bemærker det. Arbejdet med at bruge det er nul (eller i det mindste minimal).
  • Applikationslaget er slutbrugerdelen af ​​Internet-protokolsuite (det har fire lag i alt). Impartio-produkter fungerer med applikationer i stedet for de lavere datanetværkslag
  • Sikkerhed er IT-rigs sikkerhed - beskyttelse af en brugers data.

Impartio sigter mod at give brugerne mulighed for at redigere og samarbejde, ligesom de er vant til, med den ekstra fordel ved kryptering og uden nogen af ​​ulemperne ved ekstra sikkerhedsprocedurer.

Impartios første produkt er et sikkerheds add-on til kryptering af dokumenter, kaldet CipherDocs. Det er en dokumentkrypteringsteknologi til sikring af dokumenter, der er gemt i skyen. I øjeblikket er der kun en tilgængelig version: en Firefox-plugin, der krypterer alt, der sendes til Google Docs, og dekrypterer alt, der kommer tilbage.

Hvordan det virker

Security add-on fungerer som dette. Google Docs-bruger åbner Google Docs i Firefox webbrowser og fungerer på sine dokumenter som normalt. Bag kulisserne føres teksten gennem sikkerhedsudvidelsen, inden de går videre til Google. En symmetrisk nøglekryptering (vi er tilbage i verden af ​​sikkerhedssjargon nu) læser i almindelig tekst og en hemmelig nøgle og skriver ud krypteret tekst. Dette er hvad der gemmes på Googles servere.

Den symmetriske nøglekode er AES-256, der er god nok til, at den amerikanske regering kan bruge på deres klassificerede dokumenter.

  • Den symmetriske del af "symmetrisk nøglekryptering" betyder, at den både kan kryptere og dekryptere tekst i modsætning til en "offentlig nøgle" -kryptering og en "kryptografisk hash" -funktion.
  • Nøgledelen betyder, at denne kodning kan bruge en hemmelig nøgle til at gøre den krypterede tekst vanskelig at knække (Usenets "ROT13" -kryptering brugte ikke en nøgle, men så var den ikke særlig god til at beskytte noget). Alle, der ønsker at arbejde på teksten, skal dele denne hemmelige nøgle.

Figur A

Sådan fungerer krypteringen. Klik for at forstørre. (Billedet er tilladt af Feltipen.)

Når en dokumentsejer åbner en beskyttet fil, der er gemt i Google Docs, sker denne proces omvendt. Den krypterede tekst og den hemmelige nøgle føres automatisk ind i chifferet, almindelig tekst kommer ud, og dokumentet vises i webbrowseren. Alt uden at brugeren behøver at gøre noget specielt.

Der kræves en lille handling, når du samarbejder om et dokument med andre. Alle, der arbejder på dokumentet, har brug for en kopi af den hemmelige nøgle. Nøgler udveksles ved hjælp af Impartios KeyHub-tjeneste.

Hvad er det næste til Impartio?

Impartio opretter en Office 365-version af deres plugin. Tilsyneladende er Google Docs og Office 365 ens, når du kommer under hætten.

Derefter vil de måske begynde at tilbyde kryptering til Facebook-væg- eller Twitter-strømme. Intet siger "in-crowd" som en forvirret status, som kun dine venner kan læse.

© Copyright 2020 | mobilegn.com