この記事は更新されました。当初は2018年5月4日に公開されていました。
あなたのコンピューターのセキュリティはあなたが思うほど高くないかもしれません。コンピューターを使用して、税務フォーム、法的文書、その他の文書など、機密情報を保存する場合は、このデータをスヌーピングから保護するために追加の措置を講じる必要があります。
WindowsとMacOSの両方に、ファイルを暗号化し、ユーザーアカウントのパスワードをキーとして使用できる組み込みツールがあります。この方法では、いつものようにパスワードを入力しますが、ファイルをロックするためにバックグラウンドでさらに行われます。
###
###
windowsこの機能は、コンピューターと外部ドライブを暗号化します。後者の機能は、ポータブルドライブを物理的な安全に配置することにより、PCS間でファイルを移動したり、別のレベルのセキュリティでデータをロックしたりする場合に非常に便利です。
BitLockerには、すべてのPCにこのチップが装備されているわけではなく、コンピューターに信頼性プラットフォームモジュール(TPM)と呼ばれる特別なチップが必要であることに注意する必要があります。コンピューターにTPMがなく、Windows 10以降を使用している場合は、BitLockerを有効にして、フラッシュドライブに暗号化キーを保存できます。コンピューターがWindows 7以降を実行している場合は、TPMまたはUSBドライブなしでローカルドライブを暗号化することもできます。
このすべてがより複雑に見える場合は、サードパーティのオプションに目を向けることができます。 Veracryptは、コンピューターのドライブ全体を暗号化するWindows、MacOS、Linux用の無料プログラムです。また、すべてを暗号化することをお勧めしますが、独自の安全な「コンテナ」内で特定のファイルグループを暗号化するために使用することもできます。
ハードドライブを暗号化する(または暗号化されたコンテナにファイルを配置する)場合、パスワードを覚えておくことが非常に重要です。忘れてしまうと、これらのファイルに完全にアクセスできません。
クラウドにファイルを保存するでは、コンピューターを制御できますが、他のデバイス上のこれらのファイルに簡単にアクセスしたい場合はどうでしょうか。または、ハードドライブが失敗し、それらをバックアップする必要がある場合はどうなりますか?それらをクラウドに安全に保つことができますが、最初に、ストレージサービスのセキュリティを理解する必要があります。
Dropboxなどの多くの人気のあるファイル共有サービスは、データを暗号化しますが、これは完全にプライベートになるわけではありません。
ただし、無法者が実際にアカウントにアクセスできる場合、どちらのサービスもあなたを保護することはできません。他の誰かがあなたのドロップボックスのパスワードを知っているか、セキュリティ侵害を通じてアカウントをハッキングした場合(過去にドロップボックスに数回)、すべてのファイルが無料で開いています。 (公平を期すために、Spideroakは過去にセキュリティの脆弱性もありましたが、Dropboxの脆弱性ほど深刻ではありませんでした。)そのため、使用するすべてのクラウドサービスに強力なパスワードを選択し、ランダムにパスワードを生成し、2因子認証を有効にすることが重要です。
DropboxやSpideroakのようなクラウドサービスは、これらの機能を活用している限り、ほとんどのドキュメントを保護するのに十分な場合があります。ただし、覚えておいてください。クラウドでは、常にデータを他の人に委ねてください。セキュリティの追加レイヤーが本当に必要な場合は、ファイルをVeracryptコンテナに保存して、クラウドストレージに同期できます。誰かがドロップボックスまたはSpideroakアカウントに完全にアクセスした場合でも、悪意のあるアクターはファイルにアクセスするためにVeracryptコンテナのパスワードを必要とします。 Dropboxのヘルプセンターは、追加の機密ファイルを扱う際にこのアプローチを推奨しています。
残念ながら、これはあまり実用的ではありません。受信者はVeracryptを使用しない場合があり、ファイルを読み取るために新しいプログラムのみをインストールするように要求する場合があります。だからあなたは何か他のものを試す必要があります。
弁護士や税務官などの機密文書を処理することが多い専門家にファイルを送信している場合、データを配置できる「セキュリティファイルボックス」をウェブサイトに持っている場合があります。アカウントを作成して使用する必要があるかもしれませんが、開発者が仕事をしている場合、これはあなたにとって最も安全なオプションになる可能性があります。 (繰り返しますが、「もし」が重要な場合:暗号化されたクラウドストレージを管理する人を信頼しなければなりません。)
安全なファイルボックスがない場合は、選択したクラウドストレージサービスに目を向ける必要があります。ビルトインファイル共有機能を使用して、ファイルをアップロードし、受信者にリンクを送信します。これは、受信者の電子メールサービスには強力なセキュリティがない可能性があるため、ファイルを電子メールの添付ファイルとして送信するよりも安全です。 Dropboxなどを介してファイルを共有すると、少なくともHTTPSで転送されることを知っているため、ネットワーク上の他の人はそれを見ることができず、受信者がダウンロードした後にクラウドストレージから削除できます。このアプローチは完全ではありません(繰り返しますが、Dropboxはファイルを見ることができるためです)が、電子メールの添付ファイルを使用するよりもほぼ確実に優れています。
以上が機密ファイルを安全に保存および共有する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。