MozillaZine.jp フォーラム
https://forums.mozillazine.jp/

自動暗号化アドオンについて
https://forums.mozillazine.jp/viewtopic.php?f=3&t=16767
ページ 11

作成者:  ttl [ 2017年8月31日(木) 15:54 ]
記事の件名:  自動暗号化アドオンについて

Thunderbird 52.3.0 (32 ビット)

以下の要件を満たすアドオンを探しております。

・添付ファイルを送付時に、添付したファイル(拡張子問わず)自動的に暗号化ZIPへ変換し送付できる。

・自動暗号化された添付ファイル送付後に、自動暗号化した「パスワード」を自動追送できる。
・自動暗号化のパスワードは、処理毎にランダムで設定される。

ご存知の方がいらっしゃれば、ご教示ください。
よろしくお願いいたします。

作成者:  opanchi_1963 [ 2017年8月31日(木) 19:23 ]
記事の件名:  Re: 自動暗号化アドオンについて

ttl さんが書きました:
・自動暗号化された添付ファイル送付後に、自動暗号化した「パスワード」を自動追送できる。
・自動暗号化のパスワードは、処理毎にランダムで設定される。

ちょっと不思議に思うのですが、受け取った側は、暗号化されているパスワードをどうやって復号化(平文化)するのですか?
文を読むと、パスワードを見るのに、更にパスワードが必要になるような気もしますが。
それとも、受信者側では受け取った暗号化されたパスワードを平文化する仕組みが出来あがっている、と云うことでしょうか?
ttl さんが書きました:
・添付ファイルを送付時に、添付したファイル(拡張子問わず)自動的に暗号化ZIPへ変換し送付できる。


暗号化ZIPで送るとThunderbirdの仕様ではなく、サーバーに依ってはパスワード付きの添付ファイルは送れない事もありますよ。Gmailなど

参考に
https://support.google.com/mail/answer/ ... ic=7280460
引用:
メールがブロックされる理由
メールにファイルが添付されている

Gmail では、ウィルスや不正なソフトウェアからユーザーを保護するため、次のような特定の形式のファイルは添付できません。

下記の「添付できないファイル形式」に指定されているファイル形式。これには、圧縮されている場合(.gz や .bz2 など)や、
アーカイブに格納されている場合(.zip や .tgz など)も含まれます。
悪質なマクロが埋め込まれているドキュメント
アーカイブが格納された、パスワードで保護されているアーカイブ

注: 添付ファイルのサイズが大きすぎる場合はメールを送信できません。詳しくは添付ファイルとファイルサイズの制限をご覧ください。
添付できないファイル形式

.ade、.adp、.bat、.chm、.cmd、.com、.cpl、.exe、.hta、.ins、.isp、.jar、.js(新規)、.jse、.lib、.lnk、.mde、.msc、.msi、.msp、.mst、.nsh、.pif、.scr、.sct、
.shb、.sys、.vb、.vbe、.vbs、.vxd、.wsc、.wsf、.wsh


大体、「Thunderbirdで暗号化」で検索すると、Windowsの場合、大概が「GPG4WIN」とアドオンの「Enigmail 」の組み合わせて使うのが普通です。
Thunderbirdヘルプ「メッセージのデジタル署名と暗号化」

https://support.mozilla.org/ja/kb/digit ... cnckceaoao

作成者:  ttl [ 2017年9月11日(月) 11:56 ]
記事の件名:  Re: 自動暗号化アドオンについて

opanchi_1963 さんが書きました:
ちょっと不思議に思うのですが、受け取った側は、暗号化されているパスワードをどうやって復号化(平文化)するのですか?
文を読むと、パスワードを見るのに、更にパスワードが必要になるような気もしますが。
それとも、受信者側では受け取った暗号化されたパスワードを平文化する仕組みが出来あがっている、と云うことでしょうか?



回答ありがとうございます。
イメージとすると、以下のサービスのイメージです。
https://www.lrm.jp/mailzipper/about/fun ... ncryption/

現在は担当者へ以下の運用を取らせています。
-----------------------------------------------------
●運用手順●
①ランダムパスワード作成ツールを使用し、
 暗号化するパスワードを生成
②圧縮ソフト(Lhaplusなど)を使用し、上記①で
 生成したランダムパスワードを入力し、圧縮
③サンダーバードから1通目のメールに
 上記②で暗号化で圧縮したファイルを送付
④サンダーバードから2通名のメールに
 上記②で入力したパスワード情報を送付
-----------------------------------------------------

メール自体にパスワードを設けるのではなく、メールに
添付したファイルに対し自動暗号化処理された暗号化
ファイルを添付して送付、追送される2通目のメールに、
自動暗号化処理された際のパスワードを送付するイメージです。

本来2通に分けて暗号化したファイルと、パスワードを
それぞれ送付こと自体送信時の情報漏えいを防ぐもの
ではなく、あくまでも操作者の誤送信を抑制するために
あるような運用なのですが、大手企業ではその「謎運用」が
定着しており今回質問に上げさせていただいた様な無駄運用を
自動化することができればとの期待から本質問をいたいました。

opanchi_1963 さんが書きました:
暗号化ZIPで送るとThunderbirdの仕様ではなく、サーバーに依ってはパスワード付きの添付ファイルは送れない事もありますよ。Gmailなど


やはりサーバー側の制御が必要となりそうですね。
何とかクライアント側で容易に実現できればと思っておりましたが。

ご回答いただきありがとうございました。

作成者:  opanchi_1963 [ 2017年9月11日(月) 16:51 ]
記事の件名:  Re: 自動暗号化アドオンについて

ttl さんが書きました:
大手企業ではその「謎運用」が
定着しており今回質問に上げさせていただいた様な無駄運用を
自動化することができればとの期待から本質問をいたいました。


法人向け有償サポートサービスというのもあります。
必要あらばアドオンの開発もしてくれるみたいです。
一度覗いてみてはどうですか。
https://www.mozilla.jp/business/

ページ 11 All times are UTC + 9 hours
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/