Cryptify vs Tresorit

Ik las net in de nieuwsbrief van Freedom een reclame voor Cryptify. Nog nooit van gehoord. Ik gebruik altijd Tresorit. Die heeft end-to-end encryptie en 5 GB ruimte. Cryptify gebruikt externe app Irma die de ontvanger moet hebben. Dat is ietsje omslachtiger voor de ontvanger. En Cryptify heeft “maar” 2GB. Maar qua veiligheid is Cryptify misschien iets beter vanwege de identificatie van de ontvanger aan de hand van e-mail adres.

Hoe denken jullie erover?

IRMA (I reveal My Attributes) is gebouwd om selectief data over jezelf prijs te geven.
https://irma.nl/
En is gemaakt door de stichting Privacy By Design. Dus het is niet zomaar een applicatie.

Data wordt uit GBA etc. gehaald Een “client” iemand die wat wil weten geeft van te voren aan wat de benodigde data is, in tekst en digitaal en IRMA geeft een ticket af dat die lading dekt, na jouw toestemming.
Als je moet bewijzen dat je 18+ bent hoef je niet je geboorte datum te laten zien, IRMA kan een vinkje voor je vertonen op basis van de GBA gegevens. (geverifieerd met DIGID trouwwens).
Zo kun je ook een e-mail adres voorjezelf vastleggen. Kortom je kan een identiteits check koppelen aan bericht.
Dat kan een waardevolle eigenschap zijn voor notarissen, etc. voor betrouwbare communicatie waarbij een verkeerd adres niet mogelijk zou mogen zijn.

Ik geloof niet dat tresorit dat ook biedt.

2 likes

De ontvanger krijgt het volgende te zien als hij op de ontvangen link klikt:
image
image

Met aan de rechter kant:

Dan weet je hoe je de ontvanger zou kunnen helpen indien nodig.

1 like

Dit is een stuk veiliger dan via tresorit, je hoeft de bestanden niet met een apart wachtwoord te beveiligen, een wachtwoord dat je dan weer via een ander medium dan email bij de ontvanger moet zien te krijgen.
Bovendien kan alleen de eigenaar van het email adres het bestand decrypten.
Ik ga dit veel meer gebruiken.
Ik denk dat IRMA hierdoor veel meer bekendheid zou kunnen krijgen.

1 like

Het is net perse veiliger of onveiliger dan Tresorit.

Ik gebruik zelf Tresorit en maak een Tresor aan waar in de te delen bestanden zijn. Dan kan alleen die gebruiker erbij.

Maar dan moet je nog wel het wachtwoord voor die bestanden bij hem krijgen, dan dus niet per email als je de link baar de tresorit bestanden per email hebt gedeeld. Dat maakt het zwakker want wie denkt daar nu aan …

Bij IRMA moet je in ieder geval je email adres geverifieerd hebben als dat van jou.

Daar zit zoals ik dat nu zie, wel een zwakke schakel. Want als een onderschepper iemands email kan onderscheppen dan kan die ook in IRMA APP dat email adres toevoegen. De onderschepper ziet dan namelijk ook de link voor de email verificatie en krijg dat email adres dan in zijn IRMA app.

Als ik sleutels moet uitwisselen, gebruik ik meestel GPG en kan kan ik de sleutel encrypten met de publieke GPG sleutel van de ontvanger.

Maar dan heeft tresorit of cryptify alleen zin als het gaat om grote bestanden. Als iemand PGP al heeft/kent dan is oor de gemiddelde file het gebruik van PGP prima.

Maar juist als de ontvanger PGP niet heeft dan hebben sites tresorit en cryptify hun grote meerwaarde.