এনক্রিপ্ট করা ইমেল প্রেরণের সবচেয়ে সহজ উপায়?


17

ম্যাসাচুসেটস-এর নতুন ব্যক্তিগত তথ্য সুরক্ষা আইন মেনে চলার জন্য, আমার সংস্থাকে (অন্যান্য জিনিসগুলির মধ্যে) এটি নিশ্চিত করা দরকার যে যে কোনও সময় ব্যক্তিগত তথ্য ইমেলের মাধ্যমে প্রেরণ করা হয়, এটি এনক্রিপ্ট করা আছে। এই কাজ করতে সবচেয়ে সহজ পদ্ধিতি হল উপায় কি? মূলত, আমি এমন কিছু সন্ধান করছি যা প্রাপকের পক্ষ থেকে কমপক্ষে পরিশ্রমের প্রয়োজন হবে। যদি কিছুটা সম্ভব হয় তবে আমি সত্যিই এগুলিকে একটি প্রোগ্রাম ডাউনলোড করতে বা কোনও কী জুড়ি উত্পন্ন করার জন্য কোনও পদক্ষেপের মধ্য দিয়ে যেতে এড়াতে চাই। সুতরাং কমান্ড-লাইন জিপিজি-টাইপ স্টাফ কোনও বিকল্প নয়। আমরা আমাদের ইমেল সিস্টেম হিসাবে এক্সচেঞ্জ সার্ভার এবং আউটলুক 2007 ব্যবহার করি।

এমন কোনও প্রোগ্রাম রয়েছে যা আমরা সহজেই কোনও ইমেল এনক্রিপ্ট করতে এবং তারপরে কোনও কী দিয়ে প্রাপককে ফ্যাক্স বা কল করতে পারি? (অথবা হতে পারে আমাদের ইমেলটিতে আমাদের সর্বজনীন কী থাকা আমাদের ওয়েবসাইটের একটি লিঙ্ক অন্তর্ভুক্ত থাকতে পারে, প্রাপক মেলটি ডিক্রিপ্ট করার জন্য ডাউনলোড করতে পারেন?) আমাদের এই এনক্রিপ্ট হওয়া অনেকগুলি ইমেল প্রেরণ করতে হবে না, তবে যে লোকেরা তাদের প্রেরণ করবে তারা তা করবে বিশেষত প্রযুক্তিগত হবেন না, তাই আমি এটি যতটা সম্ভব সহজ হতে চাই। ভাল প্রোগ্রামগুলির জন্য কোনও রেকস দুর্দান্ত হবে। ধন্যবাদ।


1
পিগ ল্যাটিন. ;-) এর জন্য কোনও কিছু ইনস্টল করার দরকার নেই
বার্ট সিলভারস্ট্রিম

একটি সর্বজনীন কী প্রাপকের অন্তর্গত এবং প্রেরক এটি বার্তা এনক্রিপ্ট করার জন্য ব্যবহার করে । প্রাপক তাদের ডিক্রিপ্ট করার জন্য তাদের ব্যক্তিগত কী ব্যবহার করে। আপনার বর্ণনা অনুসারে যদি এটি অন্যভাবে কাজ করে, তবে যে কেউ কীটি ডাউনলোড করতে এবং যে কোনও বার্তা ডিক্রিপ্ট করতে পারে। আপনি যদি কল করতে বা ফ্যাক্স করতে চলেছেন, তবে কেন কেবল সেইভাবে ডেটা "সংক্রমণ" করা হবে না?
পরবর্তী বিজ্ঞপ্তি না দেওয়া পর্যন্ত বিরতি দেওয়া হয়েছে।

হ্যাঁ, আমি আমার পাবলিক / প্রাইভেট স্যুইচ আপ করেছি; খুব দ্রুত টাইপ করা। আমি এমন একটি সমাধান বের করার চেষ্টা করছি যা সংস্থায় বিদ্যমান ওয়ার্কফ্লোগুলির সাথে কাজ করবে, যার মধ্যে এইচআর নিয়মিতভাবে নতুন কর্মচারী, বীমা সংস্থাগুলি ইত্যাদিকে জিনিসপত্র বারবার ইমেল করে The ফ্যাক্স / কল ধারণা সম্ভবত কোনও ভাল বিকল্প নয় is উপায়।
johnnyb10

উত্তর:


12

আমাদের পিসিআই-এর জন্য আমাদের ক্লায়েন্টদের সাথে একই রকম কিছু করতে হয়েছিল। সবচেয়ে ভাল উপায় হ'ল পিজিপি / জিপিজির কিছু সংস্করণ ব্যবহার করা।

এখন যা বলা হচ্ছে, এটি আপনার মনে হয় ততটা বেদনাদায়ক নয়। আমরা শত শত প্রযুক্তিগত ব্যবহারকারীর সাথে এটি করেছি। আমরা যা করেছি তা দুটি পণ্য - ফ্রি জিপিজি (যা ক্রোনিকের রাজ্যগুলিতে জিইআইআই এর ফ্রন্ট-এন্ড রয়েছে) পাশাপাশি পিজিপি সফ্টওয়্যারটির জন্য অর্থ প্রদান করা ছিল। আমরা কিছু সত্যই ভাল ডকুমেন্টেশন লিখেছিলাম যা আমাদের ক্লায়েন্টদের কাছে প্রেরণ করা যেতে পারে যাতে তারা যে সফ্টওয়্যারটি বেছে নিয়েছিল সেগুলি কীভাবে ব্যবহার করতে হয় এবং সেইসাথে আমাদের অ্যাকাউন্ট ম্যানেজারগুলিকে মৌলিক সমস্যা সমাধানের বিষয়ে প্রশিক্ষণ দেয় এবং সফ্টওয়্যারটি কীভাবে ব্যবহার করতে হয় সে সম্পর্কে প্রশিক্ষণ দেয়।

এটি ক্লায়েন্টদের আইটি সারির বাইরে চলে আসা 95% ইস্যুতে রেখেছে। অন্যান্য 5% এর জন্য আমরা আইটি সংস্থানগুলি প্রশ্নের উত্তর দেওয়ার জন্য উপলব্ধ করেছি, পাশাপাশি সবচেয়ে খারাপ ক্ষেত্রেও ক্লায়েন্টকে সাহায্য করার জন্য কল করতে চাই।


বিকল্প হিসাবে আমরা উইনজিপের কিছু লাইসেন্সও কিনেছিলাম যাতে আমরা পাস বাক্যাংশের সাথে বিল্ট-এইএস এনক্রিপশনটি ব্যবহার করতে পারি। বাণিজ্যিক পিজিপি সফ্টওয়্যারটিতে একটি এনক্রিপ্ট করা ফাইল তৈরি করার ক্ষমতা রয়েছে যা কেবল পাসফ্রেজের মাধ্যমেও খোলা হয়। যদিও সত্যনিষ্ঠভাবে পিজিপি ব্যবহার করে খুব ভালভাবে কাজ করেছে আমি মনে করি আমি কেবল এই ধরণের ফাইলগুলি বছরে 2 বা 3 বার তৈরি করি।


ধন্যবাদ, এটি দুর্দান্ত তথ্য - পণ্য যাচাই করার পাশাপাশি আপনার অভিজ্ঞতা সম্পর্কে কিছু তথ্য। আমি জিপিজি 4উইন ডাউনলোড করছি এবং প্রথমে এটি যাচ্ছি।
johnnyb10

যেকোন ধরণের শেষ ব্যবহারকারীর অপশনটি আপনাকে দায়বদ্ধতার জন্য উন্মুক্ত করে দেয়, পিসিআই এর বিপরীতে আইনের কোনও যুক্তিসঙ্গত সমস্যার (যেমন জো ব্যবহারকারী প্রযুক্তি ব্যবহার করেন না) যেমন আপনি হুকের উপরে থাকতে চান
জিম বি

@ জিম বি: পিজিপি ব্যবহার করে যদি ব্যবহারকারী আপনাকে কী না দেয় তবে আপনি তাদের কাছে প্রেরণ করবেন না। মূলত তারা এটি ব্যবহার করতে বাধ্য হয় - এই ব্যবহারের ক্ষেত্রে - অন্যথায় তারা হয় ক) ডেটা পান না খ) ডেটা পড়তে পারে না।
জিফার

@ জিফার- আপনি কীভাবে নিশ্চিত করতে পারবেন যে ডেটা প্রেরণকারী প্রতিটি ব্যবহারকারী প্রতিটি ইমেল এনক্রিপ্ট করবে? ঠিক একটি স্মাইম সমাধানের মতো আপনার অবশ্যই নিজের ইমেলটি এনক্রিপ্ট করার জন্য বেছে নিতে হবে এটি বাধ্য করা যায় না - অথবা আমি কিছু হারিয়ে যাচ্ছি?
জিম বি

@ জিম বি: এটি বেশ সহজ, যদি আপনি কোনও ইমেল প্রেরণ করেন যা তথ্য এনক্রিপ্ট না করে এনক্রিপ্ট করা দরকার, আপনার কারণে বরখাস্ত করা হয়েছে (ইচ্ছায় এর অর্থ এটি বেকারত্ব নয়)। সবকিছুর কোনও প্রযুক্তিগত সমাধান হওয়ার দরকার নেই। প্রশ্ন থেকে এটি প্রায়শই করা হবে না সুতরাং আরও জড়িত সমাধান সম্ভবত ব্যয় / উপকারের পক্ষে উপযুক্ত নয়। যদি তাদের প্রতিদিন এটি করার প্রয়োজন হয় তবে আমি কোনওভাবেই ইমেল না ব্যবহার এবং এসএসএল-এর মাধ্যমে অনলাইনে ফর্মগুলিতে যাওয়ার পক্ষে পরামর্শ দেব।
জিফার

5

এসএসএলের মাধ্যমে এনক্রিপ্ট করা ডেটা সহ একটি ওয়েবসাইট চেক করা, তাদের শেষের দিকে প্রিন্ট করার বোতামের সাহায্যে কি তাদের পক্ষে সহজ হওয়া উচিত নয়? এইভাবে আপনি কোনও কিছু প্রেরণ করছেন না এবং আপনি ডেটা ছড়িয়ে দেওয়ার নিয়ন্ত্রণে রয়েছেন।

ইমেল সহ যে কোনও কিছুই আপনার ব্যবহারকারীদের পক্ষে খুব কঠিন হতে পারে; তারা কী প্রজন্মকে জড়িত করবে বা একটি কীরিং বা অন্যান্য জিনিস ডাউনলোড করা ব্যবহারকারীদেরকে ঝামেলা বা বিভ্রান্ত বলে মনে করবে। ব্যবহারকারীরা হতাশায় হাল ছেড়ে না দিলে আপনার সমর্থন ব্যয়গুলি বেড়ে যাবে।


ধন্যবাদ, এটি দীর্ঘমেয়াদী একটি ভাল সমাধান বলে মনে হচ্ছে; আমাদের সংস্থা ধীরে ধীরে পরীক্ষা নিচ্ছে এবং ধীরে ধীরে আমাদের ক্লায়েন্ট এবং বিক্রেতাদের সাথে যোগাযোগের একটি সরঞ্জাম হিসাবে শেয়ারপয়েন্টটি ঘুরে বেড়াচ্ছে; একটি নিরাপদ শেয়ারপয়েন্ট সাইটের মাধ্যমে লোকেরা স্টাফ ডাউনলোড করা সম্ভবত শেষ পর্যন্ত এটির একটি বড় অংশ হবে। আপাতত, আমার এইচআর লোকদের জন্য আরও তাত্ক্ষণিক সংশোধন করা দরকার, যারা এসএসএন এর মতো ব্যক্তিগত তথ্য সম্বলিত এবং পিছনে ইমেল ফর্ম করে।
johnnyb10

আমি জানি না যে এই আইনের অধীনে আপনার আসল প্রয়োজনীয়তাগুলি কী, তবে যদি এটি কেবল ফর্ম হয় তবে জিপ ব্যবহার করে এটিকে স্ব-উত্তোলনকারী EXE ফাইলের কাজে রূপান্তর করা হবে (EXE- তে পাসওয়ার্ড সেট করে)? আমি জানি কিছু ফিল্টার সেগুলি ব্লক করে, তবে স্ব-উত্তোলকগুলি ব্যবহার করা খুব সহজ এবং ইনস্টলারগুলির প্রয়োজন হয় না। তারপরেও, আপনি তাদের কোনও অভ্যন্তরীণ সাইটে হোস্ট করতে পারেন এবং ব্যবহারকারীদের ডাউনলোড করার জন্য ইমেলের মাধ্যমে ইমেল লিঙ্কগুলি (এবং বিশ্বস্ত চ্যানেলের মাধ্যমে তাদের পাসওয়ার্ড / পাসফ্রেজ দিতে পারেন)।
বার্ট সিলভারস্ট্রিম

এর কয়েকটি নির্ভর করে আপনি ডেটা স্থানান্তর / হোস্ট করার জন্য যে চ্যানেলগুলি ব্যবহার করছেন তার উপর। যদি এটি অভ্যন্তরীণ হয় তবে পাসওয়ার্ড-সুরক্ষিত জিপগুলি সম্ভবত ব্যবহার করা ঠিক হবে তবে আপনি যদি সর্বজনীন-অ্যাক্সেসের জন্য এটি করছেন তবে এটি জিপ পাসওয়ার্ড ভঙ্গকারীদের কারণগুলিকে জটিল করে তোলে।
বার্ট সিলভারস্ট্রিম

এখন আমি ভাবছি যে এনক্রিপ্ট হওয়া জিপগুলি সম্ভবত যাওয়ার উপায় হতে পারে। আমি স্রেফ পিজিপি 4উইন ডাউনলোড করেছি এবং পিপিজিউইউইনকে নোভিসেস টিউটোরিয়ালের জন্য গিয়েছিলাম এবং এটি প্রাপকের জন্য আমার পক্ষে অনেক বেশি কাজ প্রয়োজন (আমার মতে)। আমি চাই প্রাপক একটি পাসওয়ার্ড টাইপ করতে এবং এটি দিয়ে সম্পন্ন করতে সক্ষম হন।
johnnyb10

3

ট্রানজিট (এসএমটিপি / টিএলএস), বা স্টোরেজে / শেষ পয়েন্টগুলিতেও (পিজিপি ইত্যাদি) এনক্রিপ্ট করা দরকার?

অনুরূপ আইন নিয়ে কাজ করে, আমি সাধারণত দুই বা ততোধিক সংস্থার মধ্যে পিকেআই / এসএমটিপি / টিএলএস সেটআপ করেছি যা প্রায়শই ব্যক্তিগত / সুরক্ষিত তথ্য প্রেরণ / গ্রহণ করে; এক্সচেঞ্জের সাথে ট্রানজিটে মেল এনক্রিপ্ট করার জন্য যখন প্রযোজ্য হয় বা এসএমটিপি / টিএলএস ব্যবহার করা হয় তখন সাইট-টু-সাইট ভিপিএন টানেলের মাধ্যমে মেলকে রুট করতে প্রশ্নযুক্ত ডোমেনগুলি মেলে প্রতিটি সংস্থায় আমি কেবল একটি স্মার্টস্টট সেটআপ করেছি।


এমএ আইন অনুসারে, এটি কেবলমাত্র ট্রান্সমিশন যা এনক্রিপ্ট করা দরকার। এটি "সমস্ত সঞ্চারিত রেকর্ড এবং ব্যক্তিগত তথ্য সম্বলিত ফাইলগুলির এনক্রিপশন যা সর্বজনীন নেটওয়ার্ক জুড়ে ভ্রমণ করবে এবং ব্যক্তিগত তথ্য সম্বলিত সমস্ত ডেটারের এনক্রিপশনকে ওয়্যারলেস সংক্রমণে নির্দিষ্ট করে।"
johnnyb10

তারপরে যেমন আমি প্রস্তাব দিয়েছি, সংস্থাগুলির মধ্যে সম্পর্কের উপর নির্ভর করে আমি সাইট-টু-সাইট ভিপিএন টানেলগুলি সেটআপ করেছি (প্রয়োজনীয় হিসাবে সীমাবদ্ধ সুরক্ষা বিধি হিসাবে; তারা কিছু সহযোগিতাও করেছিল তাই সুড়ঙ্গ সেরা বিকল্প ছিল) বা ট্রানজিটে মেল এনক্রিপ্ট করার শংসাপত্র সহ এক্সচেঞ্জে টিএলএস সেটআপ করুন। এমএস এক্সচেঞ্জ টিম ব্লগ ( এমসেক্সচেঞ্জটাম.com
আর্টিভ

সার্ভার স্তরে এনক্রিপশন সক্ষমকরণ হিসাবে +1 শেষ ব্যবহারকারীদের প্রয়োজনীয় জিনিসগুলি এনক্রিপ্ট করার কথা মনে রাখার চেয়ে নির্ভরযোগ্য হওয়ার চেয়ে অনেক বেশি নির্ভরযোগ্য হতে চলেছে। শেষ হওয়া ব্যবহারকারীদের প্রয়োজনীয় ডেটা এনক্রিপ্ট করতে ব্যর্থ হওয়া আপনার নীতি হতে পারে তবে যদি তারা তাদের কাছে থাকা তথ্য প্রকাশ না করে তবে তাদের গুলি চালানো নিয়ন্ত্রণ বিধিমালাকে সন্তুষ্ট করতে পারে না - আপনার সংস্থা এখনও হুকের মধ্যে রয়েছে।
icky3000

2

এক্সচেঞ্জ সার্ভার 2007 এসপি 1 এর এস / মিমি এবং ওডাব্লুএর সাথে সিকিউর মেসেজিংয়ের দিকে নজর দেওয়া উচিত আপনি যদি বার্তাটি এনক্রিপ্ট করতে চান। এই সমাধানটির জন্য অতিরিক্ত পদক্ষেপও প্রয়োজন কারণ ব্যবহারকারীদের অবশ্যই এনক্রিপ্ট বোতামটি নির্বাচন করতে হবে (এটি সম্ভবত আইনীও নয় কারণ আপনার একরকম ধারণাও করতে হবে যে আপনার ব্যবহারকারীরা কখনই কোনও ভুল করবেন না এবং তাদের থাকা ইমেলটি এনক্রিপ্ট করবেন না।) অন্যথায় সমস্ত আপনার যা করার দরকার তা নিশ্চিত করা যে আপনি ম্যাসাচুসেটস পিআইআই যে গন্তব্যগুলি প্রেরণ করতে চান সেগুলি টিএলএস ব্যবহার করছে (আপনি সিএমআর 17.04 অনুসারে ম্যাস.পি.আই.আই. পাঠাতে পারেন এমন সকলের অবশ্যই পরীক্ষা নিরীক্ষা করা উচিত) আপনার সম্ভবত একটি পরিবহন বিধিও রচনা করা উচিত যা গণ পিআইআই অনুসন্ধান করার জন্য একটি রেজেেক্স ব্যবহার করে। ম্যাসাচুসেটস পিআইআই নীচের যে কোনওটির সাথে যুক্ত কোনও বাসিন্দার প্রথম এবং শেষ নামের সংমিশ্রণ হিসাবে সংজ্ঞায়িত: ড্রাইভারের লাইসেন্স নম্বর, ক্রেডিট কার্ড নম্বর, বা সামাজিক সুরক্ষা নম্বর।

অফ-টপিক তবে জীবাণু ...

যারা এটি পড়ছেন এবং ভাবছেন যে আপনি ভাগ্যবান তারা এমএতে না থাকবেন, তত্ত্বাবধান করুন! আপনি যদি ম্যাসাচুসেটস-এর কোনও বাসিন্দার ব্যক্তিগত তথ্য সংরক্ষণ করেন, ম্যাসাচুসেটসে আপনার ব্যবসায়ের উপস্থিতি থাকুক বা না থাকুক, আপনি 201 সিএমআর 17.00 তে নির্ধারিত জরিমানার সাপেক্ষে। যার প্রতি "ঘটনা" প্রতি সর্বোচ্চ K 50K দিয়ে lost 100 রেকর্ড হারিয়ে যেতে পারে। এমএ জেনারেল ল 93৩ এইচ উল্লেখ করেছে যে "লঙ্ঘন" প্রতি 5000 ডলার জরিমানা হবে। প্রকৃত পক্ষে এর মানে কি? আমি মনে করি না কেউ এটিকে আঘাত না করা পর্যন্ত কেউ জানে এবং করবে না।

এটি লক্ষ করা গুরুত্বপূর্ণ যে এটি কোনও সহজ বিষয় নয় - এখানে তার উত্তর সম্পর্কে আমার এবং সাইফারের মধ্যে আলোচনার মূল বিষয়বস্তু রয়েছে:

আমি: যে কোনও প্রকারের ব্যবহারকারীর বিকল্প ব্যবহার করা আপনাকে দায়বদ্ধতার জন্য উন্মুক্ত করে দেয়, পিসিআইয়ের বিপরীতে আইনের কোনও যুক্তিসঙ্গত সমস্যার জন্য আপনাকে হুকের উপরে থাকতে হবে (যেমন জো ব্যবহারকারী প্রযুক্তি ব্যবহার করছেন না)

জিফার: পিজিপি ব্যবহার করে যদি ব্যবহারকারী আপনাকে কী না দেয় তবে আপনি তাদের কাছে প্রেরণ করবেন না। মূলত তারা এটি ব্যবহার করতে বাধ্য হয় - এই ব্যবহারের ক্ষেত্রে - অন্যথায় তারা হয় ক) ডেটা পান না খ) ডেটা পড়তে পারে না।

আমি: আপনি কীভাবে নিশ্চিত করতে পারবেন যে ডেটা প্রেরণকারী প্রতিটি ব্যবহারকারী প্রতিটি ইমেল এনক্রিপ্ট করবে? ঠিক একটি স্মাইম সমাধানের মতো আপনার অবশ্যই নিজের ইমেলটি এনক্রিপ্ট করার জন্য বেছে নিতে হবে এটি বাধ্য করা যায় না - অথবা আমি কিছু হারিয়ে যাচ্ছি?

জিফার: এটি বেশ সহজ, যদি আপনি কোনও ইমেল প্রেরণ করেন যা কোনও এনক্রিপ্ট না করে এনক্রিপ্ট করা দরকার এমন তথ্য উপস্থিত থাকে, আপনার কারণের জন্য বরখাস্ত করা হয়েছে (ইচ্ছায় এর অর্থ এটি বেকারত্ব নয়)। সবকিছুর কোনও প্রযুক্তিগত সমাধান হওয়ার দরকার নেই। প্রশ্ন থেকে এটি প্রায়শই করা হবে না সুতরাং আরও জড়িত সমাধান সম্ভবত ব্যয় / উপকারের পক্ষে উপযুক্ত নয়। যদি তাদের প্রতিদিন এটি করার প্রয়োজন হয় তবে আমি কোনওভাবেই ইমেল না ব্যবহার এবং এসএসএল-এর মাধ্যমে অনলাইনে ফর্মগুলিতে যাওয়ার পক্ষে পরামর্শ দেব।

আমি: আইএনএল - তবে আমি তাদের কথা শুনতে আটকে আছি, আইনটি কার্যকরভাবে বলছে যে এটি একটি প্রযুক্তিগত সমাধান হতে হবে- "তবে আমার নীতি ছিল" যেটি "যুক্তিসঙ্গত পূর্ববর্তী" বিষয়গুলির মধ্যে একটি যেটি প্রশমিত করার কথা আপনি তা প্রমাণ করেছেন evidence প্রশমিত করা হয়নি লঙ্ঘনকারীদের শৃঙ্খলাবদ্ধ করা ইতোমধ্যে আইনের অঙ্গ। এই আলোচনা কটাক্ষপাত informationweek.com/blog/main/archives/2009/02/...

জিফার: আসলে আপনি যদি 17.03.2.b পড়েন (এখানে: mass.gov/Eoca/docs/idtheft/201CMR1700reg.pdf ) আমার একটি নীতি আছে এবং এতে আমার লোকদের প্রশিক্ষণ দেওয়া হয়েছে, তেমনি শৃঙ্খলাবদ্ধ পদক্ষেপ নেওয়া আসলে নিখুঁতরূপে রক্ষণযোগ্য । প্রকৃতপক্ষে প্রযুক্তিগত সমাধানের একমাত্র উল্লেখ হ'ল রেকর্ড অ্যাক্সেস করা থেকে অবসন্ন কর্মীদের আটকাতে। আইএএনএল (আমিও আইনজীবী নই)।

আমি: - 1,2,3 কেবলমাত্র এমন জিনিস যা প্রত্যাশিত সমাধান না হয়ে অন্তর্ভুক্ত বলে আশা করা হয়, 2 বি নির্দিষ্ট শব্দটি যা প্রযোজ্য (আমি প্রতারণা করে এবং একজন আইনজীবীকে জিজ্ঞাসা করেছি)। আপনার যদি "আমি এটির রক্ষা করতে পারি" বলতে হয় তবে আদালত সম্ভবত আপনাকে চূর্ণ করবে। সম্মতি বিষয়গুলির সাথে আপনাকে প্রমাণ করতে হবে যে আপনি নিবন্ধগুলি অনুসরণ করছেন। নিবন্ধগুলি বিশেষত "অদৃশ্য" বলে। আপনি যদি আদালতে দাঁড়ান এবং "যদি কেউ নীতিমালা ভেঙে দেন তবে তাদের বরখাস্ত করা উচিত" বললে প্রসিকিউশন কেবলই বলতে চলেছে "সুতরাং আপনি স্বীকার করেন যে এই নীতিটি লঙ্ঘন হওয়ার কোনও উপায় আপনি আগে থেকেই দেখেছিলেন, এবং অপসারণের জন্য কোনও যুক্তিসঙ্গত ব্যবস্থা গ্রহণ করেননি সমস্যাটি?"

জিফার: প্রতারণার জন্য আপনাকে অভিশাপ দেবে। ঠিক আছে এখন আমাদের সংস্থার পক্ষে যুক্তিসঙ্গত, যুক্তিসঙ্গত সংজ্ঞা দিতে হবে (বৃহত বহু-জাতীয় ডাব্লু / 100 কে + কর্মচারী) মায়ের এবং পপ শপের মতো নয়। তবে সেই একই কথাটি আমি মনে করি যে আমরা সাইটের প্রশ্নোত্তর ম্যান্ডেট থেকে অনেক দূরে চলেছি ... যা দুর্ভাগ্যজনক কারণ এই আলোচনাটি কিছু ভাল অন্তর্দৃষ্টি দিয়েছে।

আমি: এটি "যুক্তিসঙ্গতভাবে প্রতীয়মান" "যুক্তিসঙ্গতভাবে সুরক্ষিত" নয় এমনকি বাস্তবায়নের পক্ষেও যুক্তিসঙ্গত। আইনীভাবে মনে রাখবেন, ব্যক্তির নামগুলিতে রট 13 ব্যবহার করে এবং কোনও কিছুই স্ট্যান্ডার্ড বিচুয়েজ অনুসরণ করে না যা এনক্রিপশনের একটি ফর্ম। এই আলোচনাটি কার্যকর so সুতরাং আমি আমার উত্তরটি এটিতে অন্তর্ভুক্ত করার জন্য সম্পাদনা করব যাতে এটি হারিয়ে না যায়।


1

জিপিজির উইন্ডোজ এবং প্লাগইনগুলির জন্য ইমেল ক্লায়েন্টের জন্য প্রধানত (মূলত দৃষ্টিভঙ্গি এবং ইউডোরা) রয়েছে: http://openpgp.vie-privee.org/gnupg-win.htm এটি আপনার প্রয়োজনীয়তার স্যুট করবে আমি আশা করি যেহেতু আপনাকে কেবলমাত্র রাইট ক্লিক করতে হবে এবং "এনক্রিপ্ট", কোনও সি এল এল দরকার নেই :)


আপনি এটি ব্যবহার করতে পারেন www3.gdata.de/gpg/download.html
রাজিক

gpg4win.org - অফিসিয়াল GNUPG উইন্ডোজ সম্মুখ প্রান্ত। প্যাকেজের অংশ হিসাবে একটি দৃষ্টিভঙ্গি প্লাগইন রয়েছে।
জিফার

1

আপনি ডিজিগো ইমেল এনক্রিপশন গেটওয়ে চেষ্টা করতে পারেন (দাবি অস্বীকার: আমি ডিজজিওর লেখক)। জিজজো ইমেল এনক্রিপশন গেটওয়ে ওপেন সোর্স স্ট্যান্ডার্ডের ভিত্তিতে একটি ওপেন সোর্স কেন্দ্রীয়ভাবে পরিচালিত ইমেল সার্ভার (এমটিএ) যা গেটওয়ে স্তরে আপনার আগত এবং বহির্গামী ইমেল এনক্রিপ্ট করে এবং ডিক্রিপ্ট করে। ডিজিগো ইমেল এনক্রিপশন গেটওয়ে বর্তমানে দুটি এনক্রিপশন মানকে সমর্থন করে: এস / মাইম এবং পিডিএফ এনক্রিপ্ট হওয়া ইমেল। এস / এমআইএমএমই প্রমাণীকরণ, বার্তার অখণ্ডতা এবং অ-প্রত্যাখ্যান (X.509 শংসাপত্র ব্যবহার করে) এবং বার্তা বাধা দেওয়ার বিরুদ্ধে সুরক্ষা সরবরাহ করে। এস / মাইম এনক্রিপশন এবং স্বাক্ষরের জন্য সর্বজনীন কী এনক্রিপশন (পিকেআই) ব্যবহার করে। পিডিএফ এনক্রিপশনটি এস / মাইম এনক্রিপশনের একটি হালকা ওজনের বিকল্প হিসাবে ব্যবহার করা যেতে পারে। পিডিএফ আপনাকে এনক্রিপ্ট করা পিডিএফ ডকুমেন্টগুলি ডিক্রিপ্ট করতে এবং পড়তে দেয়। পিডিএফ ডকুমেন্টগুলিতে এমনকি এনক্রিপ্ট হওয়া পিডিএফের মধ্যে এম্বেড থাকা সংযুক্তি থাকতে পারে।

ডিজিগো ইমেল এনক্রিপশন গেটওয়ের একটি অন্তর্নির্মিত সিএ রয়েছে যা আপনি অভ্যন্তরীণ এবং বাহ্যিক ব্যবহারকারীদের জন্য X.509 শংসাপত্র জারি করতে ব্যবহার করতে পারেন। বাহ্যিক ব্যবহারকারীর আউটলুক, আউটলুক এক্সপ্রেস, লোটাস নোটস, থান্ডারবার্ড, জিমেইল ইত্যাদির মতো কোনও এস / এমআইএমআই সক্ষম ইমেল ক্লায়েন্টের সাথে শংসাপত্রটি ব্যবহার করতে পারেন

ডিজিগো ইমেইল এনক্রিপশন গেটওয়ে সাধারণ এসএমটিপি ইমেল সার্ভার হিসাবে কাজ করে বলে এটি মাইক্রোসফ্ট এক্সচেঞ্জ এবং লোটাস নোটের মতো বিদ্যমান ইমেল অবকাঠামোগুলির সাথে সামঞ্জস্যপূর্ণ। উবুন্টু লিনাক্স, ডেবিয়ান, রেড হ্যাট এবং সেন্টোসের জন্য প্রদত্ত প্যাকেজগুলির মধ্যে একটি ব্যবহার করে জিজগো ইনস্টল করা যেতে পারে। ভিএমওয়্যার ইএসএক্স এবং ওয়ার্কস্টেশনের জন্য "ভার্চুয়াল অ্যাপ্লায়েন্সস" চালানোর জন্য প্রস্তুত।

কারণ এটি ওপেন সোর্স এটি অবাধে ব্যবহার করা যেতে পারে। উত্স এবং বাইনারি প্যাকেজগুলি আমাদের ওয়েবসাইট (www.djigzo.com) থেকে ডাউনলোড করা যেতে পারে।


আমি গতকাল সবেমাত্র ডিজিগো সেটআপ করেছি। উবুন্টু 12.04 সহ, এটি সত্যিই সহজ ছিল (12.10 নিয়ে সমস্যা ছিল)। এটি কোনও এনক্রিপশন গেটওয়ে হিসাবে ব্যবহারের উদ্দেশ্যে এবং এটি খুব ভালভাবে কাজ করে। তবে এটি বিদ্যমান পোস্টফিক্স সার্ভারের সাথে একীভূত করা বেশ সহজ ছিল, সুতরাং আপনি যদি ইতিমধ্যে পোস্টফিক্স ব্যবহার করেন তবে এনক্রিপশন গেটওয়ে হোস্ট করার জন্য আলাদা সার্ভারের প্রয়োজন নেই।
ডেভিড

1

আসলে আইনটি সংবেদনশীল ডেটা এনক্রিপ্ট করতে বলেছে, প্রয়োজনীয় বার্তাটি নয়। যদি ডেটা কোনও ফাইল হয় (এবং usaully এটি হয়) তবে দূর পদ্ধতির দ্বারা সহজতমতম ফাইলটি কেবল এনক্রিপ্ট করা।

ধরে নিই আপনার লক্ষ্যটি ব্যবহার করা খুব সহজ এবং সমাধান স্থাপন করা যা আপনার বিভিন্ন গ্রাহক বেস জুড়ে কাজ করবে ....

ইউএস এয়ার ফোর্স রিসার্চ ল্যাব এর এনক্রিপশন উইজার্ড ( http://spi.dod.mil/ewizard.htm ) বিনামূল্যে, ডিওডি স্বীকৃত, সরল ফাইল এনক্রিপ্টার। এটি পাসওয়ার্ড, স্মার্টকার্ড এবং শংসাপত্রগুলি পরিচালনা করে। এর সিকিউর ডিলিটটি কোনও পাবলিক কম্পিউটার থেকে সংবেদনশীল ফাইলটি মুছতে পারে।

জাভা থাকা ছাড়া অন্য কোনও কম্পিউটারে ইনস্টল বা কনফিগার করার মতো কিছুই নেই - কেবল .jar ফাইলটি চালান। এনক্রিপশন উইজার্ড ম্যাক, উইন্ডোজ, লিনাক্স, সান এবং অন্যান্য ওএসে চালিত যা ওরাকল জাভা চালায়।

EW এর সাহায্যে শূন্য থেকে আপনি এক মিনিটে এনক্রিপ্ট করে ফাইল পাঠাতে পারবেন এবং প্রাপক একই পরিমাণে ডিক্রিপ্ট করতে পারবেন (ধরে নিবেন আপনি শংসাপত্রটি ব্যবহার করেন বা ব্যক্তিকে ডাব্লু / পাসওয়ার্ড কল করে))

আরও উন্নততর, আন্তঃ-উদ্যোগগত সমাধান রয়েছে তবে আমরা এর চেয়ে ভাল আরও কিছু পাইনি যা যে কোনও সময়ে যে কোনও জায়গায় বেশিরভাগের জন্য কাজ করতে পারে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.