Protezione Excel vs PDF [chiusa]

1

È stato ricevuto un recente requisito per inviare automaticamente via email documenti Excel ai clienti. Il cliente dovrebbe quindi modificare il file Excel e inviarlo di nuovo.

Le opzioni correnti consistono nel proteggere con password il documento excel utilizzando i dati univoci del cliente come password (esempio: numero ID) o incorporare il documento Excel in un file PDF e quindi proteggere con password il file PDF utilizzando la stessa password.

Tenendo presente quanto sopra, quale sarebbe più facile inviare via e-mail (meno possibilità di errori durante l'invio dal server e ricevere all'indirizzo e-mail del cliente) e offrire la migliore sicurezza?

Verrà utilizzato Office 2012 o versione successiva.

    
posta TheBritishTwit 04.05.2017 - 08:29
fonte

1 risposta

0

Hmmmm.

Da un lato si desidera memorizzare i dati all'interno di un formato di file che è un vettore di propagazione malware noto e inviarlo ad un round trip al client, o dall'altro si desidera incorporare questo file all'interno di un altro file che è anche un vettore malware noto. Tralasciando la questione se il contenuto sarà effettivamente modificabile quando incorporato nel file PDF, mi sembra che tu abbia aumentato la superficie di attacco.

Parlando con il mio programmatore on, se voglio inviare e ricevere dati tabulari, allora (uno qualsiasi dei) formati MS Excel sarebbe in fondo alla mia lista di scelte per un contenitore. Oltre ai noti pericoli del malware, è terribilmente difficile analizzare ed elaborare rispetto a CSV, JSON, XML.

OTOH Riconosco che per la maggior parte dei mortali, provare a modificare un file XML o JSON deve sembrare una scienza missilistica (ma CSV non è tanto doloroso considerando che è necessario che mantengano la crittografia appropriata per il viaggio di ritorno). Ma se le sue piccole quantità di dati allora perché non usare solo un modulo online su HTTPS che risolve il problema di come l'utente gestisce il testo chiaro, nonché il problema dei formati di file proprietari e il problema dell'iniezione di malware.

Forse la condivisione di un foglio di lavoro online è non una soluzione ideale .

    
risposta data 04.05.2017 - 14:48
fonte

Leggi altre domande sui tag