• ベストアンサー

メールの暗号化とパスワード

よく、メールの添付ファイルを暗号化して送付して、その直後に暗号化のパスワードを別のメールで送付する、ということが行われていますが、これに何か意味はあるのでしょうか? メールが転送される経路のどこかで盗み見されている可能性を考えてのことなのでしょうが、もし見られているとすればパスワードも見られているので全く意味がない様に思います。

質問者が選んだベストアンサー

  • ベストアンサー
  • celtis
  • ベストアンサー率70% (2360/3336)
回答No.3

技術的には意味がないと思います。 ただ2回に分けて送信するので、もし送信相手を間違えていたら2回めに気付くのではないかというヒューマンエラー対策という見方もあります。 https://www.lrm.jp/mailzipper/attachment-encryption/ まあ実際はルールでそう決められているから、または前例踏襲でそうせざるを得ないという運用でしょうね。 プライバシーマークやISMS認証の際に、添付ファイルの暗号化とパスワードの別送が必須項目になるようです。 https://www.slideshare.net/tetsutalow/ppapphspdf https://digitalforensic.jp/2019/12/23/column595/ わたしが同様の作業をするなら 1、添付ファイルはプライベートクラウドに置く 2、ダウンロード用のリンクを作成してパスワードを登録 3、ダウンロードリンクを相手にメールで伝える 4、パスワードはSMSなど本人しか閲覧できない手段で伝える くらいはやります。 https://www.qnap.com/ja-jp/how-to/tutorial/article/file-station-%E3%81%A7%E5%85%B1%E6%9C%89%E3%83%AA%E3%83%B3%E3%82%AF%E3%82%92%E4%BD%9C%E6%88%90%E3%81%99%E3%82%8B/

bukutugikyu
質問者

お礼

回答ありがとうございました。 PPAPというのですね。参考URLを大変面白く読ませていただきました。 どうやらプライバシーマークを取得したり何らかの評価を受けるために形式的に行われているらしいということが分かりました。 これがやってあれば認定するがやってなければだめ、という表面的な形骸化した基準があり、それに従っておけば良い、言われたとおりにしておけ、というお役所仕事的な考えが広がっているのは嘆かわしいことだと思います。

すると、全ての回答が全文表示されます。

その他の回答 (2)

  • narashingo
  • ベストアンサー率74% (10167/13676)
回答No.2

次の記事の説明では、無意味な場合もあるが、「十分に強度のあるパスワードで暗号化されていれば、パスワードがなければ現実的にはほぼ復号はできないと考えてよい」とあり、送信方法によっては意味はあるとのことです。 (暗号化された添付ファイルとパスワードを別メールで送る、は無意味か) https://www.maruoka-digital.jp/blogcontent/4501103731/

bukutugikyu
質問者

お礼

回答ありがとうございました。 引用された記事は、暗号化について述べたものであり、別のメールでパスワードを送ることについて「意味がないわけではない」と述べられてはいないと思います。

すると、全ての回答が全文表示されます。
  • 121CCagent
  • ベストアンサー率52% (16040/30713)
回答No.1

まぁ通信を傍受できる状態なら確かに意味はないのかも知れません。 メール暗号化とは?秘密鍵・公開鍵、Gmailでの設定方法も解説! https://boxil.jp/mag/a2617/ メールセキュリティについて(よくあるご質問) https://ms.repica.jp/column/20190428_faq_mail_security/ などなど検索すると出てきますが現在メールの送受信に関しては利用しているPCやスマホなどとプロバイダのメールサーバやフリーメールのサーバ間の通信は暗号化する設定になっているはずです。プロバイダなどでも暗号化する設定をデフォルトの様に記載していることが殆どです。平文でのやり取りするよう設定変更することも可能だとは思います。 ですのでメールの送受信時のクライアントメールサーバとのやり取りからメールの内容を傍受するのは無理だろうと思います。ただしメールサーバから相手先にメールサーバにメールを送る通信自体は暗号化されていない場合もあるのでその場合は通信を傍受される可能性は無いとは言えません。

bukutugikyu
質問者

お礼

回答ありがとうございました。 傍受されている可能性があるので、別メールでパスワードを送ることは意味がないどころかかえって危険であることになると思います。 傍受される可能性がないのであれば、添付ファイルを暗号化すること自体意味がないことになります。

すると、全ての回答が全文表示されます。

関連するQ&A