Protección de Excel vs PDF [cerrado]

1

Se recibió recientemente un requisito para enviar automáticamente por correo electrónico los documentos de Excel a los clientes. El cliente luego enmendaría el archivo de Excel y lo devolvería.

Las opciones actuales son proteger con contraseña el documento de Excel usando datos únicos del cliente como la contraseña (por ejemplo, número de identificación) o incrustar el documento de Excel en un archivo PDF y luego protegerlo con la misma contraseña.

Teniendo en cuenta lo anterior, ¿cuál sería el más fácil de enviar por correo electrónico (menos posibilidades de errores durante el envío desde el servidor y la recepción a la dirección de correo electrónico del cliente) y ofrecer la mejor seguridad?

Se utilizaría

Office 2012 o superior.

    
pregunta TheBritishTwit 04.05.2017 - 08:29
fuente

1 respuesta

0

Hmmmm.

Por un lado, desea almacenar los datos dentro de un formato de archivo que es un vector de propagación de malware conocido y enviarlo al cliente en un viaje de ida y vuelta, o por otro lado, desea incrustar este archivo dentro de otro archivo que es también un vector de malware conocido. Dejando de lado la cuestión de si el contenido será realmente editable cuando esté incrustado en el archivo PDF, me parece que ha aumentado la superficie de ataque.

Hablando con mi programador, si quiero enviar y recibir datos tabulares, entonces (cualquiera de los) formatos de MS Excel estaría en mi lista de opciones para un contenedor. Además de los peligros conocidos del malware, es tremendamente difícil de analizar y procesar en comparación con CSV, JSON, XML.

OTOH Reconozco que para la mayoría de los mortales, tratar de editar un archivo XML o JSON debe parecer una ciencia de cohetes (pero el CSV no es un gran problema considerando que los necesita para mantener el cifrado adecuado para el viaje de regreso). Pero si se trata de datos de pequeñas cantidades, ¿por qué no usar un formulario en línea a través de HTTPS que resuelva el problema de cómo el usuario administra el texto claro, así como el problema de los formatos de archivo propietarios y el problema de la inyección de malware?

Quizás compartir una hoja de cálculo en línea sea no es una solución ideal .

    
respondido por el symcbean 04.05.2017 - 14:48
fuente

Lea otras preguntas en las etiquetas