Dear friends,
电子邮件与加密交付
我想告诉你一些困扰我的 Dead Man 的 Switch 服务的事情。 它们是像 1999 年一样建造的:普通的电子邮件传送、基本的计时器以及 “相信我们” 安全模型。
你对你所爱的人说的最后一句话应该比泄露你的信息的系统要好得多 个人元数据,无法提供一半的时间,将你的死亡当作又一次死亡来对待 自动化 cron 作业。
让我来告诉你一个正确建造的死人开关到底是什么样子,以及它为何重要 比你想象的要多。
大多数服务仍然是这样工作的:你写消息 → 存储在数据库中 → 计时器过期 → 发送 电子邮件。很简单吗?绝对。它安全吗?还没接近。对你的决赛来说足够好吗 消息?我不这么认为。
每封电子邮件都会显示您作为发件人的身份、完整的收件人列表、确切的时间戳 死亡、主题行内容、服务器路由路径和所有涉及的 IP 地址。你的 “秘密” 最后的消息刚刚创建了一条永久的数字线索,任何人都可以分析。
由于垃圾邮件过滤器(误报率为30%),收件人已满,电子邮件无法送达 收件箱、几年前更改的电子邮件地址、删除的帐户以及服务器停机时间 最糟糕的时刻。想象一下,你对你所爱的人的最后一句话最终会进入他们的垃圾邮件文件夹。
通过正确加密的交付,收件人将收到经过验证的通知,并有保证 交付,通过身份验证,访问专门为此设计的安全门户 现在,使用正确的身份验证解密您的消息,并且可以将其安全保存多长时间 他们需要。
仅限电子邮件的系统可以 “免费”,因为它们具有极其简单的基础架构,没有 保证。适当的加密成本更高,因为复杂的密码学要求严格 基础架构、冗余交付系统以及使用多个系统的身份验证。
你需要问自己的问题:小额的月费是否太高了,无法保证, 以加密方式将您的最后一句话传递给您最爱的人?