Im Workshop sind wir der Frage mit dem Datenaustausch nachgegangen.
Eine Möglichkeit Daten z.B. per Email zu versenden, geht über einen verschlüsselten Anhang. Denn Emails sind i.d.R nicht verschlüsselt. Auch der Kommunikationsweg über die Provider bis zum Empfänger sind nicht immer verschlüsselt. PGP wiederum nicht gerade anwenderfreundlich.
Bitte den Hinweis am Ende des Artikels beachten!
Wir hatten zwar ZIP als Format angesprochen, welches sich per Passwort schützen lässt. Hier ist das Verschlüsselungsverfahren und auch der Passwortschutz mäßig sicher. Entsprechend finden sich im Internet viele Anleitungen und Tools um den Schutz auszuhebeln. Deutlich besser geeignet: 7-zip. Hierbei lässt sich ebenfalls ein selbstentpackendes Format speichern, so dass der Empfänger (Windows) die Datei nur ausführen muss und keine weitere Programme benötigt. Wer Kunden mit einem anderem Betriebssystem bedienen muss, kommt um das normale .7z Archiv nicht herum. 7z, bietet neben einem effektiveren Komprimierungsverfahren auch eine 256 Bit Verschlüsselung inkl. Passwortschutz.
Es ist ein aktuelleres Format, daher noch nicht in viele Betriebssysteme fest integriert, wie z.B. das ZIP Format. Es gibt aber ausreichend geeignete Clients für die gängigen Betriebssysteme. Ausführlicher Artikel zu 7-ZIP findet sich bei Heise: 7-ZIP
Windows:
Apple Macintosh
- Keka
- RAR (gleicher Hersteller wie WinRAR (kostenpflichtig)
- Komandozeile (über Home Brew installierbar).
- Installation im Terminal über den Befehl: brew install p7zip
- Entpacken einer Datei: 7za x archiv.7z
Für die lokale Speicherung und zeitgemäße Verschlüsselung ist das 7z Archiv ideal. Damit lassen sich die Daten ausreichend vor fremden Zugriff schützen. Ein solches Format ist auch dafür geeignet, Daten in einer ggf. nicht vertrauenswürdigen Cloud Umgebung zu speichern.
Wichtiger Hinweis:
Im Workshop kamen wir aus Zeitgründen nicht mehr auf die Nachteilen zu sprechen. So Kundenfreundlich es auch sein mag eine selbstentpackende Datei zu erstellen: Viele Provider werden .exe Anhänge und auch ggf. .zip Archive blockieren. Ein Empfänger wiederum sollte aus Sicherheitsgründen keine Anhänge unüberlegt öffnen oder ausführen. Daher ist eine vorherige Abstimmung zwischen Versender und Empfänger notwendig!
Es besteht die Möglichkeit solche Daten / Dateien über eine Cloud weiter zu gegeben.