2014-11-26 14:51:13 +0000 2014-11-26 14:51:13 +0000
24
24

Jak najlepiej odpowiedzieć na prośbę o zeskanowanie paszportu przez niezabezpieczoną pocztę elektroniczną?

Nierzadko zdarza się, że firmy turystyczne lub wakacyjne proszą o zeskanowanie paszportu przez pocztę elektroniczną. Czasami lokalne prawo wymaga od nich, aby prowadzili rejestr numerów paszportów wszystkich odwiedzających. Chętnie podam te informacje, ale zazwyczaj trzeba je wysłać w niezabezpieczonej wiadomości e-mail, co może mieć konsekwencje jak omówiono w innym pytaniu .

Czy te firmy mogą być bardziej odpowiedzialne i przynajmniej dostarczyć publiczny klucz kryptograficzny?

Czy są inne kroki, które należy podjąć, aby się chronić, jeśli wysyłasz niezabezpieczoną wiadomość e-mail?

Odpowiedzi (3)

30
30
30
2014-11-26 17:43:49 +0000

Jeśli biuro podróży lub ktoś z branży sprzymierzonej potrzebuje kopii paszportu, zawsze możesz wysłać zdjęcie z przeredagowanymi informacjami. Jest to przykład z witryny Home Office…

Jak widać, informacje, które są zwolnione, są zamazane (niebieskie prostokąty). Pokazuje ona, że jesteś obywatelem brytyjskim; tak, masz aktualny paszport, i tak, został on wydany w Wielkiej Brytanii. To wszystko, co _co powinno być wymagane. Wtórne nadużycia przez personel obsługujący Twoje zdjęcie w biurze podróży są wyeliminowane.

W niektórych jurysdykcjach, redakcja jest wymogiem prawnym. Weź pod uwagę ten wyciąg z Teksasu, USA, który zawiera informacje, które powinny być zredagowane…

O ile Sąd nie postanowi inaczej, wypełniony drogą elektroniczną dokument nie może zawierać numeru ubezpieczenia społecznego; daty urodzenia; adresu zamieszkania; imienia i nazwiska osoby niepełnoletniej w momencie składania pozwu; numeru prawa jazdy, numeru paszportu, numeru identyfikacji podatkowej lub podobnego numeru osobistego wydanego przez rząd; lub numeru konta bankowego, numeru karty kredytowej lub innego numeru konta finansowego. E-filer musi zredagować wszystkie te informacje zgodnie z wytycznymi dotyczącymi zredagowania umieszczonymi przez urzędnika sądowego na stronie internetowej sądu; jednakże dokument elektroniczny może zawierać odniesienie do tych informacji, o ile odniesienie to nie zawiera żadnej części faktycznych informacji (np. “numer paszportu”). Z ważnych powodów Trybunał może nakazać zredagowanie dodatkowych informacji https://www.casefilexpress.com/Supreme%20Court%20eFiling%20Mandate%2011915200.pdf

W przypadku Mass, US, wskazują one, że cztery ostatnie cyfry numeru paszportu nie są objęte zredagowaniem…

w przypadku numeru ubezpieczenia społecznego, numeru identyfikacyjnego podatnika, karty kredytowej lub innego numeru konta finansowego, numeru prawa jazdy, numeru karty identyfikacyjnej wydanej przez państwo lub numeru paszportu, tylko cztery ostatnie cyfry; oraz http://www.mass.gov/courts/programs/pilot-programs/interim-pid-guidelines.pdf

Zasady redagowania są różne w zależności od jurysdykcji. W Wielkiej Brytanii wyciągi bankowe składane w celu uzyskania dowodów wizowych mogą mieć zredagowane numery kont.

Jeśli biuro podróży sprzeciwia się zredagowaniu, zwłaszcza jeśli sądy w ich jurysdykcji na to zezwalają (tzn. są ponad ich własnym rządem), należy rozważyć, czy pracownicy nie rozumieją wymagań, czy wreszcie nie należy ufać biuru. We wszystkich przypadkach, jeśli naprawdę chcesz wysłać zwolnione informacje, możesz wysłać je na osobnej okładce.

Linie lotnicze i inne podmioty, które mają LEGITEMATYCZNĄ potrzebę numeru paszportu i DOB niezmiennie używać bezpiecznych kanałów i tak.

UWAGA: dla celów tej odpowiedzi, dołączyłem tylko prawą stronę portretu. Po lewej stronie nie ma nic, co wymagałoby zredagowania, chyba że posiadacz paszportu jest niepełnoletni.

9
9
9
2019-01-03 15:51:26 +0000

W przypadku prośby o przesłanie jakichkolwiek poufnych informacji drogą elektroniczną, gdy odbiorca nie będzie chciał lub nie będzie mógł zaangażować się w skomplikowane działania zabezpieczające, zazwyczaj umieszczam plik w bezpiecznym miejscu, które kontroluję, takim jak Dropbox, i przesyłam link do tego pliku. Po potwierdzeniu odbioru przez odbiorcę usuwam jego zawartość.

Każdy, kto przechwyci e-mail, może nadal mieć dostęp do dokumentu, ale zmniejsza to okno możliwości z wieczności do minuty lub dwóch. Ktoś, kto potrzebuje czasu na przetworzenie ogromnego strumienia wiadomości e-mail lub ktoś, kto włamie się na konto e-mail w późniejszym terminie, będzie miał tylko wygasły i bezwartościowy link.

1
1
1
2019-01-03 21:51:01 +0000

Zastanowiłbym się dwa razy nad wysłaniem komukolwiek skanu mojego paszportu. Ale gdybym był przekonany, zeskanowałbym go, zaimportowałby skan do programu Microsoft Word, a następnie zabezpieczyłby dokument Microsoft Word hasłem. Następnie podzieliłbym się hasłem z odbiorcą telefonicznie. Wreszcie załączyłbym dokument Microsoft Word do wiadomości e-mail.

To samo można zrobić z Adobe Acrobat, jeśli go masz.