Encryptie bijlagen bij mail

Pagina: 1
Acties:

  • Wtrdk
  • Registratie: Mei 2006
  • Laatst online: 03-09 11:39
Op mijn werk heb ik soms te maken met bestanden die versleuteld moeten worden verstuurd, omdat er persoonlijke data in staat. De meeste van mijn contactpersonen sturen mij een versleutelde bijlage, en dan in een separate mail het wachtwoord voor de bijlage. Dat lijkt mij onveilig, want als mails kunnen worden onderschept kunnen de bijlagen alsnog ontsleuteld worden. Ook worden er verschillende soorten encryptieprogramma's gebruikt, wat erg irritant is, omdat ik dus per bijlage een ander programma moet gebruiken om de bijlage te openen.
Wat is de beste en/of gebruiksvriendelijkste manier om een bijlage te beveiligen? Graag hoor ik jullie ervaringen en tips.

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Als je je mail wilt encrypten, is waarschijnlijk de eenvoudigste methode dat beide partijen gebruik maken van S/MIME. Allebei een certificaat in het mailpakket (dat doet maar heel even pijn), waarna een simpele instelling in principe zorgt dat je mail versleuteld word.
Dit gebreurd op basis van de public en private key van de verzender en ontvanger. Versleuteling op basis van public key ontvanger in combinatie met de private key van de verzender, en de decryptie net andersom. Als dit goed is ingeregeld, heb je er geen omkijken naar.
Nadelen: Werkt alleen als beide partijen een certificaat hebben, en op het moment dat je een verlopen certificaat verwijderd, kun je de daarmee ge-encrypte bestanden niet meer inzien. Daarnaast werkt deze methode niet lekker met webmail.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


  • Brilsmurfffje
  • Registratie: December 2007
  • Niet online

Brilsmurfffje

Parttime Prutser

De bijlagen niet per mail versturen maar uploaden naar een veilige plek op het internet en dan de weblink naar het bestand emailen.

  • Wtrdk
  • Registratie: Mei 2006
  • Laatst online: 03-09 11:39
Jester-NL schreef op dinsdag 26 april 2016 @ 11:27:
Als je je mail wilt encrypten, is waarschijnlijk de eenvoudigste methode dat beide partijen gebruik maken van S/MIME. Allebei een certificaat in het mailpakket (dat doet maar heel even pijn), waarna een simpele instelling in principe zorgt dat je mail versleuteld word.
Dit gebreurd op basis van de public en private key van de verzender en ontvanger. Versleuteling op basis van public key ontvanger in combinatie met de private key van de verzender, en de decryptie net andersom. Als dit goed is ingeregeld, heb je er geen omkijken naar.
Nadelen: Werkt alleen als beide partijen een certificaat hebben, en op het moment dat je een verlopen certificaat verwijderd, kun je de daarmee ge-encrypte bestanden niet meer inzien. Daarnaast werkt deze methode niet lekker met webmail.
Tja, dat is met tientallen relaties wel lastig, maar wel de moeite waard om ons eens in te gaan verdiepen. Gezien de huidige wetgeving zal dit geen verrassing zijn voor andere partijen.

  • Wtrdk
  • Registratie: Mei 2006
  • Laatst online: 03-09 11:39
Brilsmurfffje schreef op dinsdag 26 april 2016 @ 11:29:
De bijlagen niet per mail versturen maar uploaden naar een veilige plek op het internet en dan de weblink naar het bestand emailen.
Wat zou bijvoorbeeld een 'veilige' plek zijn? Ik ben zelf niet zo'n fan van bijvoorbeeld WeTransfer.

  • Angeloonie
  • Registratie: Mei 2004
  • Laatst online: 06-11 17:17

Angeloonie

Cheeseburger Addict

Brilsmurfffje schreef op dinsdag 26 april 2016 @ 11:29:
De bijlagen niet per mail versturen maar uploaden naar een veilige plek op het internet en dan de weblink naar het bestand emailen.
En wat is het verschil met het bestand direct versturen dan? Als de mail onderschept wordt hebben ze die link dus net zo goed..

[ Voor 4% gewijzigd door Angeloonie op 26-04-2016 11:47 ]

Uplay: Angeloonie - Battletag: Angeloonie#2758 - Steam: Angeloonie


  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Wtrdk schreef op dinsdag 26 april 2016 @ 11:44:
Tja, dat is met tientallen relaties wel lastig, maar wel de moeite waard om ons eens in te gaan verdiepen. Gezien de huidige wetgeving zal dit geen verrassing zijn voor andere partijen.
Ipv S/MIME kan je ook PGP gebruiken, maar dat werkt alleen niet in Outlook.
Zoek even in dit forum, zat antwoorden op je vraag
Wtrdk schreef op dinsdag 26 april 2016 @ 11:45:
Wat zou bijvoorbeeld een 'veilige' plek zijn? Ik ben zelf niet zo'n fan van bijvoorbeeld WeTransfer.
Zoek even in dit forum, zat antwoorden op je vraag

[ Voor 3% gewijzigd door DJMaze op 26-04-2016 11:48 ]

Maak je niet druk, dat doet de compressor maar


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Traditioneel zijn PGP en S/MIME de manieren om de inhoud van email te versleutelen, je moet daarbij natuurlijk altijd nog wel na kunnen gaan dat de publieke sleutel inderdaad bij degene hoort die je wil bereiken.

Zie ook diverse andere topics trouwens, o.a. [Sec] discussie/wenselijkheid e-mail beveiliging voor discussie

  • DiedX
  • Registratie: December 2000
  • Laatst online: 06-11 08:16
PGP of smime zijn de standaarden hierin. Voor smime heb je een certificaat nodig, pgp is betaald. En dan heb je nog compatibiliteit met je mail-partner.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Orion84
  • Registratie: April 2002
  • Laatst online: 23:47

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Wtrdk schreef op dinsdag 26 april 2016 @ 11:44:
[...]

Tja, dat is met tientallen relaties wel lastig, maar wel de moeite waard om ons eens in te gaan verdiepen. Gezien de huidige wetgeving zal dit geen verrassing zijn voor andere partijen.
Alternatief is om afspraken tussen de betreffende partijen te maken om er voor te zorgen dat emailverkeer tussen die partijen verplicht versleuteld plaatsvindt. En dan bedoel ik dus tussen de mailservers, niet end to end met versleutelde mails of versleutelde attachments. Maar of dat voldoet is afhankelijk van de eisen waar je beveiliging precies aan moet voldoen, het is immers minder sterk dan end-to-end versleuteling.

Voor wat betreft het 'online' opslaan en een link doorsturen is dat natuurlijk alleen een oplossing als de toegangscontrole voor die online opslag niet berust op het hebben van dat linkje. Je zou bijvoorbeeld kunnen denken aan een sharepoint omgeving die door jouw werkgever wordt beheerd en waar jullie relaties ook toegang toe krijgen.

[ Voor 3% gewijzigd door Orion84 op 26-04-2016 11:55 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Brilsmurfffje
  • Registratie: December 2007
  • Niet online

Brilsmurfffje

Parttime Prutser

Wtrdk schreef op dinsdag 26 april 2016 @ 11:45:
[...]

Wat zou bijvoorbeeld een 'veilige' plek zijn? Ik ben zelf niet zo'n fan van bijvoorbeeld WeTransfer.
Je zou naar iets als Dropbox for business kunnen kijken of een oplossing op basis van SharePoint van Microsoft
Angeloonie schreef op dinsdag 26 april 2016 @ 11:47:
[...]


En wat is het verschil met het bestand direct versturen dan? Als de mail onderschept wordt hebben ze die link dus net zo goed..
Omdat je dan beide moet inloggen voordat je bij het bestand kan.

  • Angeloonie
  • Registratie: Mei 2004
  • Laatst online: 06-11 17:17

Angeloonie

Cheeseburger Addict

Brilsmurfffje schreef op dinsdag 26 april 2016 @ 11:55:
[...]


Omdat je dan beide moet inloggen voordat je bij het bestand kan.
Ik miste het stukje over inloggen, dacht dat je gewoon een WeTransfer link bedoelde.

Uplay: Angeloonie - Battletag: Angeloonie#2758 - Steam: Angeloonie


  • Giesber
  • Registratie: Juni 2005
  • Laatst online: 05-11 12:52
Wtrdk schreef op dinsdag 26 april 2016 @ 11:45:
[...]

Wat zou bijvoorbeeld een 'veilige' plek zijn? Ik ben zelf niet zo'n fan van bijvoorbeeld WeTransfer.
Ik gebruik daar zelf Tresorit voor, maar om niet schaamteloos daar reclame voor te maken: er zijn nog verschillende bedrijven die hetzelfde (online storage met client side encryption) doen, bijvoorbeeld: https://www.bestvpn.com/b...t-secure-backup-services/ of http://www.cloudwards.net...ure-dropbox-alternatives/

Ik weet overigens niet of die reviews goed zijn, ze zijn in elk geval handig om verschillende aanbieders te ontdekken.

[ Voor 9% gewijzigd door Giesber op 26-04-2016 13:12 ]


  • Wtrdk
  • Registratie: Mei 2006
  • Laatst online: 03-09 11:39
Ik ontdek net dat SoonR, de cloudopslag die wij zakelijk gebruiken, ook de mogelijkheid heeft om links naar bestanden te genereren. Die links kunnen dan van een wachtwoord worden voorzien, en evt. een expiry-date aan koppelen, of een max aantal keer te openen. Klinkt als een serieuze oplossing.
Erg jammer dat zakelijk nog niet standaard is om mail versleuteld te versturen.

[edit]
ik zie net dit op Twitter voorbij komen: YouTube: Project Infinite Demo

[ Voor 15% gewijzigd door Wtrdk op 26-04-2016 13:15 ]


  • Thralas
  • Registratie: December 2002
  • Laatst online: 22:09
DiedX schreef op dinsdag 26 april 2016 @ 11:51:
PGP of smime zijn de standaarden hierin. Voor smime heb je een certificaat nodig, pgp is betaald. En dan heb je nog compatibiliteit met je mail-partner.
Er zijn natuurlijk ook prima gratis (en tevens open source) implementaties van PGP. GnuPG bijvoorbeeld.

Compatabiliteit met je eigen setup en partner is leidend, maar S/MIME en PGP zijn de enige twee opties die je met goed fatsoen kunt gebruiken - cloudoplossingen gebruiken om 'beveiligd' documenten te verzenden kan ik niet helemaal serieus nemen.

Als de aard van de communicatie veelal eenmalig is en de vorm het toelaat zou ik een PDF'je versleutelen met een voldoende complexe passphrase. Die passphrase kun je via een ander kanaal dan internet versturen.

Voordeel daarvan is dat iedere no-no een beveiligde PDF kan openen.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 06-11 08:16
Ik ben het volledig met je eens thralas, zolang het níet over een zakelijke omgeving gaat.

Helaas héb ik ervaring met Outlook en gpg4win. Pgp geeft me dan minder hoofdpijn. Dat wil zeggen: nog steeds hoofdpijn.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Wij gebruiken voor dit soort zaken software van Liquidfiles. Dat integreert in Outlook en geeft verzenders en ontvangers de mogelijkheid om beveiligd mails te versturen of te ontvangen.

Bestanden worden niet encrypted opgeslagen maar het downloaden of uploaden hiervan gaat wel altijd over een TLS verbinding. Het voordeel is IMO dat je dan geen tussenliggende partijen hebt en niemand hoeft moeilijk te doen met wachtwoorden/coderen/decoderen etc.. Wat ook wel fijn is dat je gewoon hele directory's in een keer kan verzenden i.p.v. eerst alles te moeten zippen. De plug-in kan ook direct ingrijpen met een limiet: dus als je de limiet op 5MB zet, dan zal alles wat groter is dan 5MB volledig automatisch via LiquidFiles verzonden worden.

En de bestanden kunnen (indien juist ingesteld) alleen worden gedownload door de ontvanger zelf omdat ze eerst een bevestigingscode in de mail krijgen voor een bestand gedownload kan worden :)

Werkt uitstekend d:)b

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • begintmeta
  • Registratie: November 2001
  • Niet online

begintmeta

Moderator General Chat
Ik heb op zich nooit echt problemen gehad met S/MIME, en nauwelijks met pgp (op windows was dat aatste soms wel wat lastig, maar dat gebruik ik niet zoveel).

Maar er zijn natuurlijk meer mogelijkheden zoals in dit en andere topics al is beschreven. Hoe dan ook is het natuurlijk wel vaak zaak de sleutels vie een alternatief kanaal over te brengen of te verifieren.
Pagina: 1