Lar Rever Revisão e avaliação do Virtru

Revisão e avaliação do Virtru

Vídeo: Virtru for ITAR Compliance (Outubro 2024)

Vídeo: Virtru for ITAR Compliance (Outubro 2024)
Anonim

Criei uma nova mensagem de e-mail para outra conta, notando o novo botão Virtru no canto superior esquerdo da janela. Ativá-lo alterou o botão Enviar para Enviar seguro. Outros ícones do Virtru permitem desativar o encaminhamento ou definir uma data de validade.

Quando você envia uma mensagem criptografada para alguém que nunca usou o Virtru, eles recebem uma mensagem introdutória explicando o que você está fazendo. Assim como no Enlocked, você pode personalizar essa mensagem para garantir ao destinatário que realmente é você. O Virtru permite alterar a mensagem pessoal apenas para o email atual ou o padrão para todas as futuras mensagens seguras.

Na segunda conta de e-mail, uma conta do Gmail que eu acesso no Chrome, recebi uma notificação de que uma mensagem criptografada estava disponível. Clicar no botão Abrir no Secure Reader me levou a uma página que exibia a mensagem. Observe que, mesmo sem o complemento Virtru instalado, a descriptografia ocorreu localmente no meu navegador. Eu tive que verificar minha identidade, deixando o Virtru enviar uma mensagem de ativação. Depois que usei o leitor para enviar uma resposta segura, ele ofereceu links para instalar o Virtru na conta do Gmail ou em outras contas.

Como no plug-in do Outlook, o plug-in do Gmail da Virtru simplifica o envio seguro. Você apenas aciona um botão para ativar o Virtru, alterando o botão Enviar para Envio seguro. Um pequeno menu suspenso permite proibir o encaminhamento ou definir a expiração automática.

Eu experimentei os outros recursos, desativando o encaminhamento de algumas mensagens, configurando as mensagens para expirarem automaticamente e revogando o acesso às mensagens já enviadas. Eu até descobri que poderia restaurar o acesso a uma mensagem depois de revogá-la. Tudo era simples como torta.

Anexos criptografados

Os anexos de arquivos também são criptografados pelo Virtru, separadamente do corpo da mensagem. Uma versão anterior do serviço manipulava anexos como as mensagens, enviando o anexo criptografado por meio do provedor de email e fornecendo separadamente uma chave de descriptografia dos servidores da Virtru. No entanto, isso exigiu uma etapa de descriptografia extra um pouco estranha do usuário.

Atualmente, o serviço usa o que a empresa chama de "arquitetura invertida de 2 teclas". O anexo em si é armazenado nos servidores da Virtru (as empresas podem configurá-lo para usar servidores internos). Uma chave de criptografia é transmitida junto com a mensagem criptografada e outra é proveniente dos servidores da Virtru, com as duas chaves necessárias para a descriptografia. O resultado é uma experiência de descriptografia perfeita, embora exista um limite de tamanho de 25 MB para cada anexo.

Esse limite é realmente generoso. O StartMail também possui um limite de 25 MB que se aplica ao tamanho combinado da mensagem e a todos os anexos, enquanto o Enlocked impõe um limite de tamanho geral de 10 MB.

Virtru Dashboard

Depois de instalar o Virtru no seu navegador para lidar com emails baseados na Web, você também obtém acesso ao painel do Virtru. Você também pode usar o painel para gerenciar contas que você configurou para usar o plug-in do Outlook. O painel lista todos os emails e arquivos que você criptografou com o Virtru. Você pode clicar em qualquer mensagem ou arquivo para revogar o acesso, definir uma data de validade ou desativar o encaminhamento.

Quando usado com contas de e-mail baseadas na Web, o Virtru procura por palavras-chave específicas como confidencial, senha ou HIPAA e exibe uma oferta para criptografar a mensagem. O mesmo ocorre com padrões de texto semelhantes a dados confidenciais, como número de cartão de crédito ou número de previdência social. Enlocked oferece um recurso de aviso semelhante.

No painel, você pode modificar o tratamento dessas regras pelo Virtru, definir regras personalizadas e adicionar contatos à lista de criptografia sempre. Infelizmente, no momento, esses avisos de dados confidenciais não funcionam no Outlook.

Em uma configuração comercial, o administrador pode usar este painel para monitorar o uso do produto e aplicar regras de criptografia. Isso inclui a capacidade de rastrear para onde os emails e arquivos são encaminhados (quando o encaminhamento é permitido).

Suporte móvel

Eu também experimentei o Virtru no meu Apple iPhone 6, usando minha conta do Gmail. Assim como no Gmail baseado na Web, recebi uma mensagem oferecendo para abrir no Secure Reader. Inicialmente, ele lançou um leitor baseado na Web, mas depois que eu instalei o aplicativo Virtru, clicar nesse botão abriu o aplicativo para descriptografar a mensagem. Confirmei com meu contato do Virtru que seria bom simplesmente usar o Virtru como meu cliente de email do smartphone, eliminando assim uma etapa.

Isso foi muito mais fácil do que configurar o StartMail para uso móvel. A configuração para usar o StartMail exige que você gere uma senha longa específica do aplicativo para cada cliente de email em cada dispositivo móvel.

O que não é

O Virtru protege muito especificamente suas mensagens de e-mail enquanto elas viajam entre você e seus correspondentes. Não os protege localmente. Se alguém invadir seu escritório e obter acesso à sua conta de email, ou se alguém encontrar ou roubar seu telefone, ela poderá ler todas as suas mensagens de email, inclusive as criptografadas.

Manter esses dispositivos seguros é o seu trabalho, independentemente de você criptografar seu email. Dê à sua conta de usuário da área de trabalho uma senha forte e sempre bloqueie essa conta sempre que você se afastar. Configure seus dispositivos móveis para usar um bloqueio de tela, de preferência biométrico, certamente algo mais forte que um PIN de quatro dígitos. E considere bloquear sua conta de email com um sistema de autenticação de dois fatores como o Twilio Authy.

Observe que essas recomendações de forma alguma implicam fraqueza no próprio Virtru. Seu trabalho consiste totalmente em proteger o email em trânsito, e ele faz esse trabalho totalmente.

Um verdadeiro vencedor

Eu coloquei o Virtru contra o StartMail e o Enlocked 2 em vários critérios, e ele saiu por cima (ou compartilhando o topo) em quase todos os casos. É o único dos três com mensagens criptografadas ilimitadas gratuitas e não exige que você crie uma nova conta. A instalação é super fácil e oferece mais plug-ins que o Enlocked (o StartMail não fornece plug-ins). O uso do Virtru em um dispositivo móvel é contínuo, enquanto o Enlocked adiciona uma etapa extra de descriptografia e o StartMail requer uma reconfiguração estranha de todos os aplicativos em todos os dispositivos móveis. Não se engane, todos esses três produtos fazem um bom trabalho, garantindo que seu email não possa ser bisbilhotado enquanto estiver em trânsito. Mas as virtudes de Virtru inclinam a balança; é a nossa nova escolha dos editores para criptografia de email.

Revisão e avaliação do Virtru