Casa Recensioni Recensione e valutazione Virtru

Recensione e valutazione Virtru

Video: Virtru for ITAR Compliance (Ottobre 2024)

Video: Virtru for ITAR Compliance (Ottobre 2024)
Anonim

Ho creato un nuovo messaggio e-mail su un altro mio account e-mail, notando il nuovo pulsante Virtru nella parte superiore sinistra della finestra. Attivandolo, è stato modificato il pulsante Invia in Invia protetta. Altre icone Virtru mi consentono di disabilitare l'inoltro o di impostare una data di scadenza.

Quando invii un messaggio crittografato a qualcuno che non ha mai usato Virtru in precedenza, viene visualizzato un messaggio introduttivo che spiega cosa stai facendo. Come con Enlocked, puoi personalizzare quel messaggio, per rassicurare il destinatario che sei davvero tu. Virtru ti consente di modificare il messaggio personale solo per l'e-mail corrente o modificare l'impostazione predefinita per tutti i futuri messaggi sicuri.

Nel secondo account e-mail, un account Gmail a cui accedo in Chrome, ho ricevuto la notifica che era disponibile un messaggio crittografato. Facendo clic sul pulsante Apri in Secure Reader mi portava a una pagina che visualizzava il messaggio. Si noti che anche senza il componente aggiuntivo Virtru installato, la decrittografia è avvenuta localmente, nel mio browser. Ho dovuto verificare la mia identità lasciando che Virtru inviasse un messaggio di attivazione. Dopo aver usato il lettore per inviare una risposta sicura, mi ha offerto dei collegamenti per installare Virtru per l'account Gmail o altri account.

Come con il plug-in di Outlook, il plug-in Gmail di Virtru semplifica l'invio sicuro. Basta attivare un interruttore per abilitare Virtru, cambiando così il pulsante Invia in Secure Send. Un piccolo menu a discesa consente di vietare l'inoltro o impostare la scadenza automatica.

Ho sperimentato le altre funzionalità, disabilitando l'inoltro di alcuni messaggi, impostando la scadenza automatica dei messaggi e revocando l'accesso ai messaggi già inviati. Ho anche scoperto che avrei potuto ripristinare l'accesso a un messaggio dopo averlo revocato. Tutto era semplice come una torta.

Allegati crittografati

Gli allegati dei file sono anche crittografati da Virtru, separatamente dal corpo del messaggio. Una versione precedente del servizio gestiva gli allegati proprio come i messaggi, inviando l'allegato crittografato tramite il provider di posta elettronica e fornendo separatamente una chiave di decrittografia dai server Virtru. Tuttavia, ciò ha richiesto all'utente un passaggio di decodifica extra leggermente imbarazzante.

Allo stato attuale, il servizio utilizza ciò che l'azienda chiama "architettura capovolta a 2 tasti". L'allegato stesso viene archiviato sui server Virtru (le aziende possono configurarlo per l'utilizzo di server interni). Una chiave di crittografia viene trasmessa insieme al messaggio crittografato e un'altra proviene dai server di Virtru, con entrambe le chiavi necessarie per la decrittografia. Il risultato è un'esperienza di decodifica senza soluzione di continuità, anche se esiste un limite di dimensione di 25 MB per ciascun allegato.

Tale limite è in realtà generoso. StartMail ha anche un limite di 25 MB che si applica alla dimensione combinata del messaggio e a tutti gli allegati, mentre Enlocked impone un limite di dimensioni complessive di 10 MB.

Virtru Dashboard

Una volta installato Virtru nel tuo browser per gestire la posta basata sul Web, accedi anche alla dashboard di Virtru. Puoi anche utilizzare la dashboard per gestire gli account che hai configurato per utilizzare il plug-in di Outlook. La dashboard elenca tutte le e-mail e i file crittografati con Virtru. Puoi fare clic su qualsiasi messaggio o file per revocare l'accesso, impostare una data di scadenza o disabilitare l'inoltro.

Se utilizzato con account di posta elettronica basati sul Web, Virtru cerca parole chiave specifiche come confidenziale, password o HIPAA e apre un'offerta per crittografare il messaggio. Lo stesso vale per i modelli di testo che assomigliano a dati sensibili come un numero di carta di credito o un numero di previdenza sociale. Enlocked offre una funzione di avviso simile.

Dalla dashboard, puoi modificare la gestione di Virtru di queste regole, definire regole personalizzate e aggiungere contatti all'elenco di crittografia sempre. Purtroppo, al momento questi avvisi sui dati sensibili non funzionano in Outlook.

In un'impostazione aziendale, l'amministratore può utilizzare questa dashboard per monitorare l'utilizzo del prodotto e applicare le regole di crittografia. Ciò include la possibilità di tracciare dove vengono inoltrati e-mail e file (quando è consentito l'inoltro).

Supporto mobile

Ho anche provato Virtru sul mio Apple iPhone 6, usando il mio account Gmail. Come con Gmail basato sul Web, per prima cosa ho ricevuto un messaggio che offriva di aprire in Secure Reader. Inizialmente ha lanciato un lettore basato sul Web, ma una volta installata l'app Virtru, facendo clic sul pulsante è stata aperta l'app per decrittografare il messaggio. Ho confermato con il mio contatto Virtru che sarebbe bene usare semplicemente Virtru come client di posta elettronica per smartphone, eliminando così un passaggio.

Questo è stato molto più semplice della configurazione di StartMail per l'uso mobile. L'impostazione per utilizzare StartMail richiede di generare una lunga password specifica per l'app per ciascun client di posta elettronica su ciascun dispositivo mobile.

Cosa non lo è

Virtru protegge in modo molto specifico i tuoi messaggi e-mail mentre viaggiano tra te e i tuoi corrispondenti. Non li protegge localmente. Se qualcuno entra nel tuo ufficio e ottiene l'accesso al tuo account e-mail, o se qualcuno trova o ruba il tuo telefono, quella persona può potenzialmente leggere tutti i tuoi messaggi e-mail, inclusi quelli crittografati.

Mantenere sicuri questi dispositivi è il tuo lavoro, indipendentemente dal fatto che tu crittografa la tua e-mail. Dai una password sicura al tuo account utente desktop e blocca sempre quell'account ogni volta che ti allontani. Configura i tuoi dispositivi mobili per utilizzare un blocco dello schermo, preferibilmente biometrico, sicuramente qualcosa di più forte di un PIN a quattro cifre scadente. E considera di bloccare il tuo account e-mail con un sistema di autenticazione a due fattori come Twilio Authy.

Nota che queste raccomandazioni non implicano in alcun modo debolezza nella stessa Virtru. Il suo lavoro consiste totalmente nella protezione della posta elettronica in transito e lo fa totalmente.

Un vero vincitore

Ho messo Virtru contro StartMail e Enlocked 2 in diversi criteri, ed è uscito in cima (o condividendo la parte superiore) in quasi tutti i casi. È l'unico dei tre con messaggistica crittografata illimitata gratuita e non richiede la creazione di un nuovo account. L'installazione è semplicissima e offre più plug-in di Enlocked (StartMail non fornisce plug-in). L'uso di Virtru su un dispositivo mobile è semplice, mentre Enlocked aggiunge un ulteriore passaggio di decrittazione e StartMail richiede una riconfigurazione scomoda di ogni app su ogni dispositivo mobile. Non commettere errori, tutti e tre questi prodotti fanno un buon lavoro assicurando che la tua e-mail non possa essere curvata mentre è in transito. Ma le virtù di Virtru ribaltano le scale; è la nostra nuova scelta dell'editore per la crittografia e-mail.

Recensione e valutazione Virtru