La Electronic Frontier Foundation ha realizado un estudio sobre los métodos de cifrado que implementan las grandes compañías como Google, Dropbox, Yahoo o Microsoft. En la infografía que publican, tienen en cuenta los siguientes protocolos de cifrado:
- HTTPS: implica que cuando un usuario se conecta a su página, automáticamente usa un canal que encripta las comunicaciones entre su ordenador y la página web.
- HSTS (HTTP Strict Transport Security): insiste en utilizar conexiones seguras para prevenir ataques en los cuales una red hace creer que la página ha pedido de comunicarse de manera insegura.
- "Forward Secrecy" (confidencialidad directa): diseñado para proteger comunicaciones previamente encriptadas, incluso si una de las claves utilizadas para el cifrado se ve comprometida más adelante.
- STARTTLS: encripta las comunicaciones entre servidores de email que usan SMTP .
Llama la atención que empresas tan importantes como Amazon, Apple o Microsoft no implementen algunas de las medidas de encriptación.

Cap comentari:
Publica un comentari a l'entrada
Nota: Només un membre d'aquest blog pot publicar entrades.