Para datos confidenciales, me resistiría un poco a usar archivos ZIP o 7ZIP protegidos con contraseña. Las versiones actuales de encriptación que utilizan no han sido bien estudiadas o examinadas por investigadores independientes. Las versiones anteriores del software tenían debilidades de seguridad, lo cual es motivo de preocupación. Las versiones más nuevas podrían estar bien, pero como no se han revisado de forma independiente, me resisto a confiar en ellas. Idealmente, algo como GPG o PGP es mejor.
Tenga en cuenta que el cifrado con una contraseña tiende a ser débil. La mayoría de las personas eligen contraseñas que no tienen suficiente entropía para protegerse contra la búsqueda fuera de línea (por ejemplo, ataque de diccionario, búsqueda exhaustiva). Además, las contraseñas largas y seguras son incómodas de usar, lo que proporciona un mayor desincentivo contra ellas.
Le recomiendo que evite enviar archivos autoextraíbles .exe de personas. Eso es un riesgo de seguridad. Cuando envía archivos .exe autoextraíbles a las personas, los está capacitando para recibir un archivo adjunto .exe por correo electrónico y ejecutarlo. Esa es una práctica muy peligrosa, desde una perspectiva de seguridad. Creo que el hecho de que ZIP y 7ZIP fomenten esta práctica es un signo de desprecio por la seguridad.
Si debe usar un cifrado basado en contraseña, le recomiendo: use GPG o PGP (por ejemplo, gpg -c
). La seguridad del cifrado de GPG ha sido bien estudiada y es sólida. Use una contraseña larga y segura: por ejemplo, use una utilidad para generar una contraseña criptográficamente aleatoria. Quieres una contraseña que tenga entre 14 y 16 caracteres aleatorios, sin ningún tipo de patrón.
Probablemente, esta sea la opción más fácil de usar para su cliente, que también brinda una protección sólida.
Si desea seguridad adicional, almacene los datos cifrados en un CD o DVD, y luego envíe el CD o DVD por Fedex (en lugar de por correo electrónico). De esa manera, obtiene dos capas de seguridad: alguien puede robar los datos solo si puede obtener acceso al CD o DVD, y si tiene la contraseña para descifrarlos.
Si sus clientes tienen problemas para usar PGP o GPG, puede usar una versión reciente del cifrado de contraseñas ZIP o 7ZIP. En ese caso, evitaría un archivo .exe autoextraíble y probablemente estaría más inclinado a enviar los datos cifrados a través del correo (en un CD o DVD) que a través de Internet.
Alternativamente: si su cliente tiene conocimientos técnicos y usted tiene comunicación frecuente con ellos, otra opción es hacer que usen GPG o PGP para generar un par de llaves públicas al azar, enviarle su clave pública y entonces usted puede cifrar los datos bajo su clave pública. Esto proporcionará una mayor seguridad, si saben cómo usar GPG o PGP. Sin embargo, es menos intuitivo y, por lo tanto, probablemente no sea factible para enviar datos a un cliente promedio.