zondag 31 januari 2016

Veilige notities op al je 'devices'

Maak jij ook wel eens notities, die je dan later nog een keer, wellicht op een andere machine/device wilt lezen? Natuurlijk heb je Evernote, maar ik gebruik al een tijdje OneNote van Microsoft. Zodra je een klein beetje door hebt hoe het werkt, zul je langzaam de andere fantastische opties ontdekken. Maar hoe veilig is het nou eigenlijk?

Opslag op OneDrive

Dit is de standaard methode, en hoe je dit ervaart cq. aan welke wettelijke beperkingen je wellicht gebonden bent zijn divers. Echter:


  • cloud opslag bij een dermate grote provider (Microsoft) zal vaak beter geregeld zijn dan bij veel andere 'providers'
  • de data die je bij een provider neerzet, is altijd gebonden aan wetten van het land, dat betekent meestal dat als de politie een huiszoekingsbevel kan krijgen voor jouw woning, ze dit ook kunnen krijgen voor jouw data bij de provider
  • OneDrive toegang kan je eenvoudig beschermen met multi-factor authenticatie. Dit is een manier om misbruik van jouw account (door het stelen van je wachtwoord) te voorkomen
Let wel: bestanden die op de gratis versie van OneDrive staan kunnen door alle daarvoor aangewezen beheerders van Microsoft bekeken worden, en worden ook gescand op 'illegale' inhoud.

Vertrouwelijke gegevens opslaan en beschermen in OneNote

Office bestanden (Office 2013 en nieuwer) gebruiken een veilige methode om bestanden te versleutelen, als je dat aangeeft. Voor degenen die het weten willen: AES, 128-bit key length, SHA1, en CBC. AES-128 is volgens de NSA voldoende om hun eigen 'SECRET' bestanden te beschermen, daar zitten echter nog een paar extra voorwaarden aan vast. De hoogste bekende classificatie van bestanden is 'TOP SECRET', en voor die bestanden zijn er behoorlijk wat 'zwaardere' eisen. De door Office gebruikt encryptie is veilig, maar kan door partijen met voldoende 'resources' wel gebroken worden. Echter voor de meeste organisaties is de standaard instelling van Office voldoende. Bedenk wel: deze beveiliging wordt alleen toegepast als je de bestanden bewaard met een wachtwoord beveiliging. Het nadeel daarvan is dan dat als je het wachtwoord kwijt bent, je ook de toegang tot het bestand kwijt bent.
Als je de informatie op OneDrive inclusief de informatie in een OneNote-notebook wilt beschermen is het dus verstandig om deze gegevens met een wachtwoord te beschermen.

Referenties:
https://www.nsa.gov/ia/programs/suiteb_cryptography/
https://technet.microsoft.com/en-us/library/cc179125.aspx - over de encryptie in office
https://technet.microsoft.com/en-us/library/cc179050.aspx - over de beveiling van Office in de 'Cloud' en OneDrive

Geen opmerkingen:

Een reactie posten