F FabGPT-FAQ

Come archiviare e condividere link con informazioni confidenziali e password monouso a scadenza (Yopass, Microbin)?

Cybersecurity 1 min lettura Runbook verificato

Inviare password, token API o credenziali temporanee tramite email o chat aziendali le espone a memorizzazione indefinita nei log e nella cronologia dei server.

Strumenti open source self-hosted come Yopass o Microbin risolvono il problema tramite condivisione effimera a conoscenza zero:

  • Cifratura Client-side: il segreto viene cifrato nel browser del mittente usando una chiave casuale inclusa solo nel frammento hash dell'URL (#chiave). Il server riceve e memorizza solo un blob cifrato opaco.
  • Autodistruzione dopo la prima lettura: non appena il destinatario apre il link, il server cancella definitivamente il blob dal database.
  • Scadenza temporale (TTL): se il link non viene aperto entro il tempo stabilito (es. 1 ora o 24 ore), il record scade e viene eliminato automaticamente.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.