[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01172] Re: やっぱ Gn uPG?



今日はボイジャーの最終回-全編-、いはらです。

On Wed, 27 Mar 2002 11:03:32 GMT
nekurai@xxxxx wrote:

>>フォームから入力されたデータをサーバ側の GnuPG で
>>暗号化した後、送信者のブラウザに戻してそれをメール
>>で送ってもらうと安全かしら?
>
>そこまでするならなぜフォームから直接 mail を出さないのやら... :-)

私も先ほどお風呂でそう思いました(T_T)

受領した旨を返信する際にも、経路での盗聴を考えると
詳細な情報はとりあえず書かずに

  ほげほげ様

  ご連絡いただき、ありがとうございます。
  2002年 ○月○日 ○時に送信いただいたインシデント情報
  を受領いたしました。
  現在、確認作業を行っております。
  調査結果につきましては追ってご連絡さしあげるようにい
  たします。

とかにしておいた方がいいですかねぇ。
でもどうせ何らかの確認作業が行われることは伝わってしま
うからそこまでしなくてもいいかしら・・・。

情報の受付け時に、報告者の公開鍵を送ってもらえたら、そ
れで暗号化しておくるのがいいっすかね。

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/