Come posso dimostrare a una terza parte che sto inviando le e-mail che dovrei?

2

Supponiamo che uno dei miei compiti per una piccola organizzazione sia quello di inviare istruzioni ai clienti via e-mail.

Supponiamo che uno dei direttori / proprietari / trustee voglia essere in grado di controllare i numeri. In particolare, vuole la capacità di verificare che non tenga due serie di libri (un set per i direttori e auditor e un set per i clienti).

È sufficiente per citare lui tutte le dichiarazioni mentre le sto mandando? Puoi presumere che conosca l'hacking di base, come il protocollo SMTP, ma non ho accesso a computer diversi dal mio.

O abbiamo bisogno di un prodotto più avanzato come GMail Vault? link

    
posta Nic Roets 22.02.2014 - 19:36
fonte

1 risposta

3

Penso che dipenda dal contesto e in che cosa consisterebbe una prova.

È possibile dimostrare che qualcosa è stato scritto in un determinato momento utilizzando un servizio o un protocollo timestamping . In sostanza, hai solo bisogno di qualcuno per firmare il tuo documento insieme al tempo della firma. Ci sono servizi che fanno questo a un costo non insignificante, e ci sono anche soluzioni "fuori dalla scatola" che svolgono grosso modo lo stesso compito.

Ma tutti questi provano che qualcosa era scritto , non che era inviato (o più appropriatamente, ricevuto ).

Il concetto di "inviato" è piuttosto senza speranza se non associato a "ricevuto", poiché posso inviare una email, ma tenerla intrappolata sul mio server per un po 'di tempo (e in effetti modificarlo se lo si desidera), prima di consentire la consegna. Allo stesso modo, il tuo server di posta può "ricevere" un'e-mail ma non inserirla nella tua casella di posta (pensa al trapping dello spam).

Quindi, l'unico concetto utile qui deve essere la verifica di andata e ritorno. Se si invia una e-mail e il destinatario invia una risposta (preferibilmente firmata, e includendo l'ora della firma richiesta), è possibile dimostrare che il destinatario ha affermato di ricevere la propria e-mail in un dato momento. Non è esattamente la stessa cosa, ma potrebbe essere appropriato per le tue esigenze. In alternativa, è possibile utilizzare un'autorità di timestamp affidabile per certificare l'ora in cui è stata ricevuta la ricevuta firmata.

Altre variazioni su questi concetti potrebbero invece essere appropriate; tutto dipende dalle tue esigenze.

    
risposta data 23.02.2014 - 00:32
fonte

Leggi altre domande sui tag