Leí a menudo que no debes compartir una clave privada PGP. Entiendo eso y tiene sentido. Si alguien tiene mi clave privada (y logra obtener la contraseña para ella), puedo ser suplantado.
¿Pero existen casos de uso en los que se considera correcto compartir una clave privada? Teniendo en cuenta dos escenarios, en los que tenemos un directorio compartido con solo una gestión laxa de los derechos de acceso:
- Encriptar el archivo con una clave pública y compartir la clave privada (protegida por contraseña) dedicada para este fin
- Encripta el archivo con AES-256 (por ejemplo, usando 7-zip) y comparte la contraseña
Teniendo solo estas dos opciones, consideraría que la primera es más segura.
¿Existe una mejor manera de implementar este control de acceso si solo está disponible la infraestructura descrita? Sé que ambas opciones no son ideales y tampoco permiten revocar el acceso para un usuario específico.