2010-03-16 79 views
2

我們的供應商需要一些訪問我們的測試服務器,因此我們向他們發送帶有用戶名/密碼的電子郵件(我認爲它是未加密的)。 什麼是提高安全級別最無干擾的方式?更安全的密碼通信

謝謝

+0

這似乎是serverfault比stackoverflow更好的問題 – tzenes 2010-03-16 02:13:42

回答

2

發送具有單獨通訊通道的兩部分。

使用以下任意兩項的組合。

  • 語音電話。

  • 傳真。

  • 蝸牛郵件。

  • 加密電子郵件。

單獨的通道使得重建證書非常困難。

+0

不要忘記快遞員和麪對面的渠道。 – 2010-03-19 19:02:13

5

打電話給他們。

+0

這個問題是你不得不說密碼? 另外我們假設電話網絡比電子郵件安全得多? – portoalet 2010-03-16 02:30:15

+4

你假設有人真的想要你的測試服務器密碼足夠嚴重,他們會以某種方式麻煩點擊你的電話線? – 2010-03-16 02:41:41

+0

嗯誰知道.. – portoalet 2010-03-16 04:45:48

2

取決於您要進行的安全級別。它通常與方便程度成反比。所以這裏有一些是最不安全的。具有密碼保護功能(WinZip的)

  • 如果你使用的是Windows兩種

    1. Zip文件發送給他們locknote.exe的信息。這非常簡單,代碼中的安全性非常緊密。 (http://www.steganos.com/us/products/for-free/locknote/overview/
    2. 獲取他們的公鑰並讓他們SCP到您的服務器來獲取密碼文件。
    3. 設置加密的電子郵件,並向他們發送密鑰或在公鑰服務器上設置公鑰。

    這些只是我頭頂的一些想法。

  • +0

    供應商如何獲得WinZip或Locknote密碼? – 2010-03-16 02:15:16

    +0

    可能必須通知電話上的供應商? – portoalet 2010-03-16 02:35:49

    +0

    對不起,我寫了這個快一點:)這個密碼將不得不基於他們知道的好電話。然後他們可以與這些方法分享任何額外的帳戶。後兩者對他的解決方案會更好,但需要一些設置。如果oyu已經有公鑰/私鑰對,Gmail會使用酷插件'FireGPG'。它也很容易使用。 – cstrzelc 2010-03-16 02:37:53

    1

    給他們打電話,特別是如果你已經知道他們的聲音。更傳統的解決方案(需要一些設置)是GPG