Para datos confidenciales, sería un poco reacio a utilizar archivos ZIP o 7ZIP protegidos con contraseña. Las versiones actuales de cifrado que utilizan no han sido bien estudiadas ni examinadas por investigadores independientes. Las versiones anteriores del software tenían debilidades de seguridad, lo que es un motivo leve de preocupación. Las versiones más nuevas pueden estar bien, pero como no han sido revisadas de forma independiente, soy reacio a confiar mucho en ellas. Idealmente, algo como GPG o PGP es mejor.
Tenga en cuenta que el cifrado con una contraseña tiende a ser débil. La mayoría de las personas eligen contraseñas que no tienen suficiente entropía para estar seguras contra la búsqueda fuera de línea (por ejemplo, ataque de diccionario, búsqueda exhaustiva). Además, las contraseñas largas y seguras son incómodas de usar, lo que las disuade aún más.
Le recomiendo que evite enviar a las personas archivos .exe autoextraíbles. Eso es un riesgo de seguridad. Cuando envía a las personas archivos .exe autoextraíbles, los está capacitando para recibir un archivo adjunto .exe por correo electrónico y ejecutarlo. Esa es una práctica muy peligrosa, desde una perspectiva de seguridad. Creo que el hecho de que ZIP y 7ZIP fomenten esta práctica es una señal de desprecio por la seguridad.
Si debe utilizar un cifrado basado en contraseña, le recomiendo: Utilice GPG o PGP ( por ejemplo, gpg -c
). La seguridad del cifrado de GPG ha sido bien estudiada y es sólida. Use una contraseña larga y segura: por ejemplo, use una utilidad para generar una contraseña criptográficamente aleatoria. Quieres una contraseña que tenga entre 14 y 16 caracteres aleatorios, sin patrón alguno.
Esta será probablemente la opción más fácil de usar para tu cliente, que también brinda una protección sólida.
Si desea mayor seguridad, almacene los datos cifrados en un CD o DVD y luego envíe el CD o DVD por Fedex (en lugar de por correo electrónico). De esa manera, obtienes dos capas de seguridad: alguien puede robar los datos solo si puede acceder al CD o DVD y si tiene la contraseña para descifrarlo.
Si sus clientes tienen problemas para usar PGP o GPG, puede usar una versión reciente del cifrado de contraseña ZIP o 7ZIP. En ese caso, evitaría un archivo .exe autoextraíble y probablemente estaría más inclinado a enviar los datos cifrados por correo (en un CD o DVD) en lugar de hacerlo por Internet.
Alternativamente: si su cliente tiene conocimientos técnicos y tiene comunicaciones frecuentes con él, otra opción es hacer que use GPG o PGP para generar un par de claves públicas al azar, enviarle su clave pública y luego usted puede cifrar datos bajo su clave pública. Esto proporcionará una mayor seguridad, si saben cómo utilizar GPG o PGP. Sin embargo, es menos intuitivo y, por lo tanto, probablemente no sea factible para enviar una pieza de datos a un cliente promedio.