Magazine Tecnologia

UnderKey.com: servizio di cifratura online

Creato il 04 giugno 2013 da Gilmour67

UnderKey.com è un nuovo sito che offre un servizio di cifratura online completamente gratuito e utilizzabile tramite browser senza dover installare componenti aggiuntivi.

Fornisce tre tipi di servizio:

  • cifratura di messaggi
  • cifratura di file
  • condivisione di segreti ‘One shot’

UnderKey.com  UnderKey.com: servizio di cifratura online

La cifratura avviene tramite un algoritmo a cifratura forte e richiede che l’utente fornisca una password, che dovrà mantenere segreta o eventualmente comunicare al destinatario del messaggio o del file. Inoltre il sito utilizza il protocollo https, e quindi la comunicazione tra utente e server è anch’essa completamente cifrata.

Ma perché un servizio di questo genere?

Ogni giorno comunichiamo con altre persone utilizzando email, messaggi inviati tramite social network o in chat. In alcuni casi si tratta di conversazioni riservate, che non vogliamo che altri possano intercettare o memorizzare. Oppure abbiamo dei file riservati sul nostro PC e vogliamo assicurarci che nessuno possa leggerli, anche nel caso dovessimo subire il furto del nostro computer. In tutti questi casi UnderKey.com può rivelarsi utile per proteggere la nostra privacy.

Utilizzare UnderKey.com è molto semplice e in questo tutorial spiegheremo come utilizzare ciascuno dei servizi offerti.

Cifrare e decifrare un messaggio

Il primo servizio che vogliamo esaminare è quello che permette di cifrare un messaggio di testo che potremmo, ad esempio, inviare via email.

Carichiamo prima di tutto la home page di UnderKey.com accessibile all’indirizzo https://www.underkey.com.

Dalla home page abbiamo la possibilità di utilizzare delle scorciatoie per accedere rapidamente ai servizi del sito.  Facciamo click sul link “Cifra / decifra un messaggio”.

UnderKey1 UnderKey.com: servizio di cifratura online

Comparirà un nuova pagina, in cui dobbiamo:

  • come azione scegliere “Cifra”
  • specificare e confermare una password che comunicheremo al destinatario
  • inserire il messaggio da cifrare

Completato l’inserimento, la pagina si presenterà come segue:

 

UnderKey22 UnderKey.com: servizio di cifratura online

A questo punto non rimane che premere il pulsante “Elabora” per ottenere il messaggio cifrato e completamente illeggibile,  come nell’immagine seguente:

UnderKey33 UnderKey.com: servizio di cifratura online

Ora possiamo copiare il messaggio cifrato e incollarlo nel nostro messaggio email.

All’altro capo del filo, il destinatario del messaggio dovrà eseguire l’operazione inversa.

Per decifrare il messaggio sarà necessario utilizzare la stessa pagina usata per cifrarlo, popolando i campi nel modo seguente:

  • come azione scegliere “Decifra”
  • indicare la password (per decifrare non è necessaria la conferma)
  • nel campo contrassegnato con “Immetti il messaggio” incollare il messaggio cifrato

Popolati i campi necessari, premere il pulsante “Elabora” per ottenere il messaggio originale, come mostrato nella figura sotto:

 

UnderKey4 UnderKey.com: servizio di cifratura online

 

L’operazione è quindi completata.

Cifrare e decifrare un file

L’altro servizio fornito da UnderKey.com che vogliamo esaminare è quello che permette la cifratura di un file. Anche in questo caso possiamo accedere alla funzione tramite la home page di UnderKey.com, facendo click sul link “Cifra / decifra un file”.

UnderKey5 UnderKey.com: servizio di cifratura online

 

Comparirà un nuova pagina, in cui dobbiamo:

  • come azione scegliere “Cifra”
  • specificare e confermare una password che comunicheremo al destinatario
  • specificare il file da cifrare premendo il pulsante “Sfoglia”

Completato l’inserimento, la pagina si presenterà come segue:

UnderKey6 UnderKey.com: servizio di cifratura online

Premendo il pulsante “Elabora”, dopo qualche attimo, sarà proposto il download del file cifrato che potrà essere salvato sul proprio PC e quindi inviato come allegato. Il file cifrato avrà lo stesso nome del file originale con in più l’estensione “.ukf” che sarà accodata al nome del file.

Per decifrare il file sarà necessario utilizzare la stessa pagina usata per cifrarlo, popolando i campi nel modo seguente:

  • come azione scegliere “Decifra”
  • indicare la password (per decifrare non è necessaria la conferma)
  • specificare il file da decifrare premendo il pulsante “Sfoglia”

Completato l’inserimento, premere “Elabora” per ottenere il file originale, che sarà pronto per il download in pochi attimi.

Condividere un segreto “One Shot”

Il terzo e ultimo servizio fornito da UnderKey.com è chiamato “One shot secret”. Con questo servizio è possibile condividere un testo una sola volta (da qui il nome “One shot”), fornendo un link generato automaticamente dal sistema. In fase di creazione del messaggio l’utente potrà specificare, oltre al testo del messaggio, il periodo di validità del link, superato il quale non sarà più accessibile. Il link dovrà essere comunicato al destinatario e, una volta acceduto, sarà automaticamente cancellato dal server di UnderKey.com, anche se il periodo di validità non è ancora trascorso.

Cerchiamo di capire meglio il funzionamento con un esempio pratico.

Accediamo al servizio facendo click sul link “Condividi un segreto ‘One shot’”.

UnderKey7 UnderKey.com: servizio di cifratura online

Nella pagina che si presenterà popoliamo il form in questo modo:

  • nel campo “Immetti il tuo segreto” inseriamo il testo che vogliamo condividere
  • per il campo “Durata” possiamo scegliere una qualunque opzione, per il nostro esempio selezioniamo “30 minuti”

Completato l’inserimento, possiamo premere il pulsante “Genera il link” per ottenere il link da inviare al destinatario. Possiamo vedere il risultato nell’immagine seguente:

UnderKey8 UnderKey.com: servizio di cifratura online

 

Ricevuto il link, il destinatario potrà accedervi incollandolo nella barra degli indirizzi del browser e quindi leggere il messaggio una solta volta, dopodiché il messaggio sarà cancellato dal server e non sarà quindi più accessibile. Inoltre il messaggio non sarà comunque più accessibile se il destinatario tenterà di accedervi dopo che il periodo di validità è trascorso, a meno che come durata non sia specificata l’opzione “Sempre”.

UnderKey9 UnderKey.com: servizio di cifratura online

 

La funzione “One shot secret” è stata pensata per aumentare la sicurezza nella condivisione  delle password per cifrare file e messaggi. Come sappiamo la password con cui cifriamo un messaggio deve rimanere segreta e non sarebbe una buona idea trasmetterla in chiaro insieme al messaggio cifrato. Tramite la funzione “One shot secret” il problema di concordare una password con il destinatario in modo sicuro può essere risolto in questa maniera:

  • il mittente del messaggio stabilisce una password, la inserisce nella pagina “One shot secret”, e genera il link
  • il mittente invia il link al destinatario
  • il destinatario accede alla password tramite il link (ricordiamo che UnderKey.com lavora in https e la comunicazione col sito è cifrata)
  • il destinatario conferma al mittente di aver ricevuto correttamente la password e la comunicazione cifrata può iniziare

Nello svolgimento dei passaggi indicati potrebbe verificarsi questa situazione:

  • una terza persona intercetta il link e vi accede prima del destinatario, leggendo la password del mittente
  • il destinatario non riesce ad accedere al link, perché qualcun altro vi ha già acceduto
  • il destinatario informa il mittente che non è riuscito ad accedere al link contenente la password
  • il mittente concorderà una nuova password con il destinatario

In questo modo la sicurezza della password sarà salvaguardata.

Chiaramente la funzione “One shot secret” non pretende di sostituire i più avanzati sistemi di cifratura a chiave pubblica, ma si pone come una alternativa semplice che fornisce un buon grado di sicurezza in molti casi.


Potrebbero interessarti anche :

Ritornare alla prima pagina di Logo Paperblog

Possono interessarti anche questi articoli :