Kompletny przewodnik dla każdego. Dowiedz się, jak w 3 minuty zabezpieczyć pliki (RODO, PESEL, Umowy) używając technologii wojskowej, całkowicie za darmo.
Definicja: Najbezpieczniejszy standard szyfrowania używany przez rządy i banki.
Analogia: Wyobraź sobie sejf z tytanu, który nie ma dziurki od klucza, a otwiera się tylko na myśl o haśle. "256" oznacza grubość ścian tego sejfu.
Definicja: Ten sam klucz (hasło) służy do zamknięcia i otwarcia pliku.
Analogia: Jak klucz do domu. Tym samym kluczem zamykasz drzwi wychodząc i otwierasz wracając. Dlatego musisz bezpiecznie przekazać klucz gościowi.
Definicja: Metoda ataku polegająca na sprawdzaniu wszystkich możliwych kombinacji haseł po kolei.
Analogia: Złodziej próbujący otworzyć kłódkę na szyfr, sprawdzając 0000, 0001, 0002... Przy AES-256 zajęłoby to miliardy lat.
Wysyłanie pliku (np. skanu dowodu, umowy z PESEL) zwykłym e-mailem bez hasła to jak wysłanie gotówki w przezroczystej kopercie. Każdy listonosz (serwer pośredniczący) widzi zawartość.
Zgodnie z RODO, przesyłanie danych osobowych bez zabezpieczenia jest naruszeniem prawa, grożącym wysokimi karami.
Pobierz instalator z oficjalnego źródła (7-zip.org). Zainstaluj wersję x64. To oprogramowanie open-source, co oznacza, że jego kod jest jawny i sprawdzony przez społeczność pod kątem tylnych furtek (backdoors).
$ install 7z_x64.exe
STATUS: OK
Zaznacz pliki lub folder. Kliknij Prawym Przyciskiem Myszy. Wybierz '7-Zip' -> 'Dodaj do archiwum'.
$ select --target ./secret_docs
STATUS: OK
W oknie, które się pojawi, najważniejsze są dwa pola po prawej stronie: 'Format archiwum' ustaw na '7z' (nie zip!), a 'Metoda szyfrowania' na 'AES-256'.
Dlaczego to ważne?
Dlaczego 7z? Format zip często obsługuje tylko słabsze szyfrowanie ZipCrypto.
$ config --format 7z --algo aes256
STATUS: OK
Wpisz silne hasło w sekcji 'Szyfrowanie'. Koniecznie zaznacz opcję 'Zaszyfruj nazwy plików' (Encrypt file names).
Dlaczego to ważne?
Jeśli tego nie zaznaczysz, haker zobaczy nazwy plików (np. 'PESEL_Kowalski.pdf') bez podawania hasła!
$ set_pass --encrypt_header true
STATUS: OK
Kliknij OK. Powstanie nowy plik z końcówką .7z. To jest Twoja 'cyfrowa pancerka'. Możesz ją bezpiecznie wysłać mailem.
$ build --artifact data.7z
STATUS: OK
"Nigdy nie wysyłaj hasła tym samym sposobem co pliku."
Tylko plik .7z
Tylko hasło
Jeśli wyślesz hasło w tym samym mailu co plik, a ktoś przejmie Twoją pocztę – całe szyfrowanie nie ma sensu!
Nadawca wysłał Ci hasło SMS-em: Sekret123!