Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

Titkosított névjegykezeléssel erősítheti a biztonságot

2017. november 30. - ITsec

Szerző: Biztonságportál | Utolsó módosítás: 2017.11.27.

https://biztonsagportal.hu/titkositott-nevjegykezelessel-erositheti-a-biztonsagot.html

​A ProtonMail még egyet feljebb csavart a titkosítás szintjén. Már a névjegyek is biztonságba helyezhetők.

A ProtonMail a titkosított levelezés terén meglehetősen hamar ismertté vált. Az úgynevezett zero-access elvnek megfelelően olyan környezetet biztosít az e-mailezéshez, amelyben csak a feladó és a címzett ismerheti meg a küldemények tartalmát, azokba még maga a szolgáltató sem tud betekintést nyerni. Ennek oka, hogy a levelek titkosítása, illetve dekódolása a végpontokon történik.  A ProtonMail azonban ennyivel nem elégedtek meg, és több mint egy évnyi fejlesztőmunkát követően bejelentette, hogy mostantól az e-mailek mellett a névjegyek is titkosíthatók. Igaz egyelőre csak a webes kliensen keresztül.
 
A névjegyek titkosítása szintén a zero-access megfontolások mentén zajlik, vagyis a szolgáltató sem képes belelátni a felhasználó címlistájába. A titkosítást egy új kulcspár generálása előzi meg, amelynek alapját a felhasználó által megadott jelszó képezi. Ez persze azt is jelenti, hogy ha ezt a jelszót a felhasználó elfelejti, akkor senki nem lesz képes helyreállítani a névjegyeit.



Az új névjegykezelő modul képes a nevek, a telefonszámok és az egyéb személyes adatok titkosítására. Egyedül az e-mail címet nem kódolja, mivel akkor igencsak nehézkes lenne a levelezés lebonyolítása, és a címek „elmaszkolása” miatt a küldemények könnyen fennakadhatnának a biztonsági szűrőkön. Ugyanakkor a fejlesztéseknek köszönhetően az e-mail címek sem maradtak teljesen védtelenek. A fejlesztők jelezték, hogy minden egyes névjegyet egyedi digitális aláírással látnak el. Ennek köszönhetően az e-mail címek (akár közbeékelődéses támadások során végrehajtott) manipulációja megelőzhetővé válik.
 
A ProtonMail újdonsága kapcsán az egyetlen rossz hír, hogy az androidos és az iOS kompatibilis mobil appok esetében még nem lehet hadra fogni. Viszont a fejlesztők már dolgoznak az alkalmazások új verzióján, így várhatóan nem sokára a mobil kliensek is képesek lesznek kezelni a titkosított névjegyeket.

süti beállítások módosítása