리뷰 특정 안전 디지털 안전 금고 검토 및 평가

특정 안전 디지털 안전 금고 검토 및 평가

차례:

비디오: Ariana Grande - 7 rings (Official Video) (십월 2024)

비디오: Ariana Grande - 7 rings (Official Video) (십월 2024)
Anonim

일부 경쟁 서비스는 HIPAA (Health Insurance Portability & Accountability Act) 및 기타 정부 표준을 준수 할 수있을 정도로 강력한 보안 기능을 갖추고 있습니다. Dropbox의 비즈니스 버전은 HIPAA, FERPA 및 COPPA를 지원하지만 표준 페이지에는 "신용 카드 거래를 처리하거나 저장하기위한 것이 아닙니다"라고 명시되어 있습니다. Box (Personal)의 모든 버전은 HIPAA / HITECH를 준수합니다. 비즈니스 용 OneDrive는 HIPAA, FERPA 및 기타 여러 표준을 준수 할 것을 약속합니다 (소비자 버전은 그렇지 않음).

클라우드에 파일을 넣지 않고 파일을 암호화 할 수있는 옵션이 항상 있습니다. 특히 폴더 잠금, InterCrypto CryptoExpert 8 및 Cypherix Cryptainer PE는 잠금 해제시 다른 드라이브처럼 보이고 작동하는 가상 디스크 드라이브를 작성합니다. 드라이브를 잠그면 내용에 완전히 액세스 할 수 없게됩니다. 그러나 클라우드 스토리지는 아닙니다. 가상 디스크가있는 컴퓨터에서만 해당 파일에 액세스 할 수 있습니다.

CertainSafe 작동 방식

CertainSafe의 기본 목표는 일반화 된 데이터 유출을 불가능하게하는 것입니다. 파일은 두 부분으로 된 키를 사용하여 암호화됩니다. 한 부분은 암호를 기반으로하는 부분과 CertainSafe 측에있는 부분은 모든 파일에 대해 다른 키를 사용합니다. 그들이 제로 지식 시스템이라고 부르는 것은 CertainSafe의 누구도 암호없이 데이터를 해독 할 수 없음을 의미합니다. 또한 암호를 잊어 버린 경우 암호화 된 데이터를 복구하는 데 도움이되지 않으므로 암호를 잃어 버리지 마십시오.

그러나 그것은 시작에 불과합니다. 시선을 끄는 기능은 MicroEncryption이라고합니다. CertainSafe는 미국 정부 표준 AES 알고리즘으로 데이터를 암호화 한 후 암호화 된 데이터를 다른 서버에 저장된 청크로 분할합니다. MicroEncryption이 없어도 단순히 서버에서 암호화 된 데이터를 침입하는 해커는 해당 데이터를 해독하는 데 어려움을 겪습니다. CertainSafe 서버 중 하나에 침입 한 해커는 각 서버에 전체 암호화 된 파일이 아닌 비트와 조각 만 포함되므로 데이터를 해독 할 가능성이 없습니다.

보안에 대한 강조는 서비스의 로그인 프로세스에서 다시 나타납니다. 가장 안전한 사이트에서는 사용자 이름과 비밀번호를 입력하기 만하면됩니다. 물론 로그인 한 사이트가 피싱 사기 인 경우 자격 증명을 제공 한 것입니다. CertainSafe의 로그인 프로세스는 사용자를 사이트에 인증하고 사이트를 인증합니다.

로그인 프로세스를 시작하려면 이메일 주소를 입력하십시오. 서비스가 해당 주소를 기존 계정으로 확인하면 사이트는 등록시 선택한 이미지와 제공 한 식별 문구를 표시합니다. 사기 사이트는 어떤 이미지 나 문구를 표시할지 알 수 없습니다. 이미지와 문구가 예상 한 것으로 가정하면 60 초 이내에 비밀번호를 입력해야합니다. 다음 화면에서 세 가지 보안 질문 중 하나에 60 초가 걸립니다. 이 다단계 핸드 셰이크는 단순히 사용자 이름과 비밀번호에 의존하는 것보다 훨씬 안전합니다.

시작하기

계정에 가입 한 후 로그인하여 등록을 완료하십시오. CertainSafe는 아무것도 설치하지 않습니다. 앱과 로컬 에이전트가 없으므로 풀 스케일 브라우저가 포함 된 모든 플랫폼에서 사용할 수 있습니다.

사이트에서 입력 한 이메일 주소의 유효성을 검사하면 처음으로해야 할 일이 있습니다. 사전 정의 된 컬렉션에서 이미지를 선택하고 사기 문구를 입력하여 사기꾼을 더 심화시킵니다. 이 문구는 무엇이든 될 수 있습니다. Firesign Theatre 인용구를 사용했습니다. 언급 한 바와 같이 CertainSafe는 사용자가 로그인 할 때 선택한 이미지와 문구를 표시하여 사기가 아님을 증명합니다. 비밀번호를 입력하고 계속을 클릭하여 해당 선택 사항을 잠그십시오.

그런 다음 세 가지 보안 질문과 답변을 만듭니다. CertainSafe는 어머니의 성함 또는 태어난 도시와 같이 많은 사이트에서 부조리 한 기본 선택을 제공하지 않습니다. 온라인에서 답변을 찾을 수있는 모든 보안 질문은 나쁜 질문입니다. 당신 만이 대답 할 수있는 세 가지 질문을 잠시 생각해보고 어떻게 대답 할 것인지에 대해 의심의 여지가 없는지 확인하십시오. 로그인 할 때마다이 중 하나에 응답해야합니다. 이제 CertainSafe를 사용할 준비가되었습니다.

CertainSafe의 간단한 기본 페이지에는 중요한 프로그램 영역 (파일 관리자, 연락처, 사용자 관리 및 계정 설정)을 선택하는 4 개의 항목이있는 메뉴가 있습니다. 아이콘은 보류중인 알림 및 채팅 메시지 수를 나타냅니다. 브라우저 창을 작게 누르면 메뉴 항목과 아이콘이 팝업 메뉴로 후퇴하여 선택한 프로그램 영역을 표시 할 공간을 만듭니다.

파일 관리자

CertainSafe의 핵심 기능은 가장 중요한 파일을 안전하게 보관하는 것이므로 당연히 파일 관리자가 기본 메뉴 선택입니다. 처음에는 왼쪽 패널에 모든 파일 및 개인 파일 만 표시됩니다. 개인 파일 사용을 시작하려면 하나 이상의 폴더를 작성해야합니다. 조직에 유용한 경우 최상위 폴더 및 중첩 폴더를 사용하여 원하는 방식으로 폴더 구조를 만들 수 있습니다. 중요한 데이터를 안전하게 공유하기로 선택한 경우 파일 단위가 아닌 폴더 수준에서 공유한다는 점을 이해해야합니다.

이제 클라우드 폴더를 선택하고 업로드 버튼을 클릭하여 파일을 추가하십시오. CertainSafe는 선택 영역을 끌어서 놓을 수있는 편리한 영역을 표시합니다. 준비가되면 한 번의 클릭으로 파일을 CertainSafe에 안전하게 보냅니다.

이제 모든 브라우저에서 파일에 안전하게 액세스하고 CertainSafe의 내장 뷰어에서 가장 일반적인 파일 형식을 볼 수 있습니다. 파일을 이동하거나 이름을 바꾸거나 주석을 추가하거나 로컬 사본을 다운로드 할 수 있습니다. 감사를 선택하면 초기 업로드부터 최신보기까지 파일에 대한 모든 활동이 표시됩니다. 여러 버전의 파일을 업로드 한 경우 메뉴에서 버전 기록을 선택하면 이전 버전을 보거나 되돌릴 수 있습니다.

버전 관리 시스템에 이상한 버그가 생겼습니다. 파일을 마우스 오른쪽 버튼으로 클릭하고 버전 기록을 선택하면 해당 파일의 버전이 나열되지만 버전 중 하나를 마우스 오른쪽 버튼으로 클릭하면 CertainSafe 세션이 효과적으로 중단됩니다. 브라우저 창에 아무것도 표시되지 않으며 복구시 브라우저를 다시 시작해야합니다. Windows 8 및 Windows 10의 Chrome 및 Firefox에서이를 확인했습니다. 버전 목록에서 보거나 다운로드하는 올바른 방법은 버전을 선택하고 위에 나타나는 아이콘 중 하나를 클릭하는 것입니다.

이 문제를 CertainSafe에보고했습니다. 그들은 문제를 복제하고 밤새 고쳤다. 걱정할 로컬 에이전트가 없으므로 해당 수정을 구현하는 것은 사이트 자체에서 코드를 조정하는 간단한 문제였습니다.

폴더를 이동하거나 이름을 바꾸거나 휴지통으로 이동할 수도 있습니다. 더 중요한 것은 폴더를 연락처와 공유하거나 해당 폴더의 기존 공유를보고 관리 할 수 ​​있다는 것입니다.

나와 공유

다른 사용자가 나와 데이터를 공유하면 개인 파일 아래에 나와 공유 폴더가 표시됩니다. 모든 파일을 선택하여 모든 것을 한 번에 볼 수도 있습니다. 직접 업로드 한 파일만큼 공유 파일 옵션이 많지 않습니다. 파일을 보거나 로컬 사본을 다운로드하거나 주석을 추가 할 수 있습니다.

권한에 따라 다운로드 한 파일의 수정 된 사본을 포함하여 파일을 업로드 할 수도 있습니다. 파일을 다운로드, 수정 및 다시 업로드하도록 선택한 경우 보안 삭제 유틸리티를 사용하여 보안되지 않은 로컬 복사본을 지우십시오. Folder Lock, AxCrypt 및 기타 여러 독립 실행 형 암호화 제품에는 보안 삭제 기능이 내장되어 있습니다.

이전 버전을 계속 사용할 수 있다는 사실은 이론적으로 CertainSafe를 일종의 슬로우 모션 파일 공동 작업 도구로 사용할 수 있지만 공동 작업 관련 서비스에서 제공하는 실시간 상호 작용과는 다릅니다. 보안은 쉬운 협업이 아닌 강조입니다.

폴더 공유

폴더를 마우스 오른쪽 버튼으로 클릭하면 공유를 포함한 폴더 작업 메뉴가 나타납니다. 이러한 작업은 디스플레이 상단에 아이콘으로도 나타납니다. 단일 폴더를 공유하거나 새 공유 아이콘을 클릭하여 여러 폴더를 선택할 수 있습니다. 하위 폴더는 적극적으로 추가하지 않으면 포함되지 않습니다.

그런 다음 폴더를 공유 할 연락처를 선택합니다. 기존 연락처에서 선택하거나 새 게스트 액세스 연락처를 초대 할 수 있습니다. 기본적으로 수신자는 하루 동안 만 해당 공유 폴더에 액세스 할 수 있습니다. 너무 짧습니다. 대부분의 경우 더 긴 만료 시간을 제공하고자합니다. 사전 설정된 간격에서 최대 1 년까지 선택하거나 공유의 특정 시작 및 종료 날짜 / 시간을 설정할 수 있습니다.

마지막으로 공유에 대한 권한을 정의합니다. 기본적으로 수신자는 내장 뷰어를 사용하여 공유 파일 만 볼 수 있지만 파일을 다운로드하거나 업로드 할 수있는 권한을 부여하여 확장 할 수 있습니다. 공유를 클릭하면 수신자에게 알림이 표시되고 폴더가 나와 공유 폴더에 나타납니다.

폴더를 마우스 오른쪽 버튼으로 클릭하고 공유 관리를 선택하여 미해결 공유를 모두보십시오. 이 목록에는 시작 및 종료 시간과 같은 공유 세부 정보 및 공유 한 연락처가 표시됩니다. 각 연락처의 권한 또는 공유 기간을 조정하거나 공유를 취소 할 수 있습니다. 단순한!

사용자 및 연락처 관리

개별 소비자에게는 사용자 관리 페이지가 그리 흥미롭지 않습니다. 하나의 사용자 계정 (자신의 계정) 만 있습니다. 이야기의 끝. 비즈니스 설정에서이 페이지를 사용하여 전체 이름, 이메일 주소, 시간대 및 초기 비밀번호로 시작하여 사용자를 추가 할 수 있습니다.

마지막 단계는이 사용자가 수행 할 수있는 역할을 결정하는 것입니다. OrgOwner 역할을 사용하면 사용자와 마찬가지로 계정을 완전히 제어 할 수 있습니다. 관리자 권한 만있는 사용자는 다른 사용자는 관리 할 수 ​​있지만 계정 자체는 관리 할 수 ​​없습니다. 사용자 역할을 통해 개인은 파일과 폴더를 만들고 공유하고 공유를받을 수 있습니다. 세 가지 역할을 모두 해제하면 개인은 다른 사람이 공유 한 파일로만 작업 할 수 있습니다. 그래도 왜 그런지 잘 모르겠습니다.

세 번의 로그인 시도가 실패하면 CertainSafe는 계정을 잠급니다. 다중 사용자 설정에서 관리자는 계정 잠금을 해제 할 수 있습니다. 본인 만 있으면 두 가지 중에서 선택할 수 있습니다. 비밀번호를 사용하여 로그인하고 세 가지 보안 답변을 모두 사용하거나 고객 서비스 부서와 협력하여 신원을 확인하고 계정을 잠금 해제하십시오. 또한 관리자는 모든 사용자에 대한 액세스를 가역적으로 비활성화 할 수 있습니다.

계정에 파일을 추가하지 않고 다른 사람과 파일을 공유하려면 해당 사용자를 게스트 사용자로 초대하십시오. 연락처를 클릭하고 새 연락처 초대를 클릭 한 다음 사람의 이름, 성 및 이메일 주소를 입력하십시오.

CertainSafe는 수신자가 무료 게스트 계정을 만들 수있는 링크가 포함 된 이메일을 보냅니다. 수신자는 안티 피싱 이미지와 문구를 설정하고 암호를 입력하고 세 가지 보안 질문을 만드는 동일한 프로세스를 거칩니다. 이제 손님은 공유하기로 선택한 모든 파일에 액세스 할 수 있으며 보안 채팅에도 참여할 수 있습니다.

가능한 관계가 하나 더 있습니다. 이미 유료 CertainSafe 계정이있는 연락처를 초대 할 수 있습니다. 이를 통해 두 사람이 서로 파일을 공유하고, 안전한 대화를 나누고, 서로의 파일에 댓글을 달 수 있습니다.

안전한 채팅

파일에 댓글을 달 때마다 파일 소유자가 알림을받습니다. 댓글을 사용하여 온라인 대화를 거의 수행 할 수 있지만 보안 채팅이 더 쉽습니다. 연락처를 마우스 오른쪽 단추로 클릭하고 메시지 보내기를 선택하십시오. 이제 최대 150 자 게시물에서 채팅을 시작할 수 있습니다. 각 연락처와의 채팅 기록은 참조 용으로 유지되며 새로운 응답이있을 때 알림을받습니다.

보안 채팅에 대한 보안은 무엇입니까? CertainSafe의 총괄 부사장 인 Steven Russo는 보안 채팅 메시지는 파일과 마찬가지로 MicroEncrypted이며 각 게시물은 독립적으로 보호된다고 설명했습니다. 루소 부사장은“이는 하루 종일 정보를 공유해야하는 조직에게는 매우 환상적입니다. "우리의 채팅은 PCI DSS 레벨 1 환경에서 호스팅되며 HIPAA와 즉시 호환됩니다."

Hiatus에 사무실 통합

CertainSafe를 마지막으로 검토했을 때 Microsoft Outlook 및 Microsoft Word와의 통합에 대해보고했습니다. Outlook 추가 기능을 사용하면 다른 CertainSafe 사용자와 암호화 된 첨부 파일을 공유 할 수 있었고 Word 추가 기능을 사용하면 CertainSafe에서 직접 암호화 된 문서를 열고 변경 사항을 클라우드에 다시 저장할 수있었습니다.

마지막 검토 이후에 CertainSafe가 개조되었으며 업데이트가 아직 Office 추가 기능에 도달하지 않았습니다. 그러나 백업 및 실행은 로드맵에 있습니다.

로컬 전용 암호화 패키지 InterCrypto Advanced Encryption Package 및 Ranquel Technologies CryptoForge는 안전하게 통신 할 수있는 다양한 방법을 제공합니다. 전자는 클립 보드에서 텍스트를 암호화 및 해독하여 전자 메일 메시지 또는 IM 채팅의 전체 또는 일부를 쉽게 보호 할 수 있습니다. 후자는 암호화 된 텍스트 블록으로 무엇이든 암호화 할 수 있으므로 첨부 파일이 지원되지 않는 경우에도 파일을 안전하게 보낼 수 있습니다.

비슷한 방식으로 AxCrypt Premium, Cypherix SecureIT 또는 다른 로컬 전용 암호화 도구를 사용하여 파일을 클라우드에 저장하기 전에 수동으로 암호화 할 수 있습니다. 그러나 이러한 로컬 또는 클라우드 기반 솔루션 중 어느 것도 CertainSafe의 극단적 인 보안과 사용 편의성에 접근하지 못합니다 (AxCrypt는 로컬 암호화에 대해서는 거의 근접하지만).

강력하고 유연한 솔루션

CertainSafe Digital Safety Deposit Box에 파일을 안전하게 저장하기 위해 모든 예산이 한 달에 12 달러를 커버 할 수있는 것은 아닙니다. 그러나 진정으로 민감한 개인 또는 비즈니스 데이터를 보호해야하는 사람들에게 CertainSafe는 탁월한 선택입니다. 모든 플랫폼의 모든 브라우저에서 파일을 얻을 수 있습니다. 다단계 핸드 셰이크는 데이터를 안전하게 공유하도록 선택하지 않는 한 자신 만 액세스 할 수 있도록합니다. 그리고 MicroEncryption 기술은 한 무리의 도둑이 서버 전체를 해방하더라도 파일 전체가 아닌 비트와 조각 만 얻을 수 있음을 의미합니다.

다른 클라우드 스토리지 서비스는 다양한 요구를 강조합니다. 파일 공동 작업이 주요 요구 사항 인 경우 Microsoft OneDrive 또는 Google 드라이브를 선택하는 것이 좋습니다. Box는 다른 서비스와의 호환성을 강조하며, IDrive는 백업의 중앙 작업에 중점을 둡니다. 이러한 앱은 클라우드 스토리지 및 파일 동기화를위한 최고의 선택입니다.

클라우드가 아닌 로컬에서 암호화하여 민감한 파일을 보호하려는 목적으로 AxCrypt Premium은 놀랍도록 고급 기능을 갖춘 현대적이고 사용하기 쉬운 인터페이스를 제공합니다. Folder Lock은 광범위한 암호화 기능과 밝고 사용하기 쉬운 인터페이스를 결합합니다. 암호화 영역에서이 두 가지는 CertainSafe와 함께 최고로 평가됩니다.

특정 안전 디지털 안전 금고 검토 및 평가