Contactless encryption of instant messaging, email and social networks via Freemindtronic's EviCypher NFC device technology
Per sfruttare al massimo le funzionalità dell'estensione di sicurezza end-to-end con un dispositivo NFC, incluso il riempimento automatico dell'autenticazione (nome utente e password), la crittografia delle webmail (Gmail, Roundcube) e della messaggistica istantanea web (WhatsApp), nonché la crittografia dei file utilizzabili per gli allegati e la crittografia automatica dei protocolli di comunicazione tra il telefono Android NFC con l'applicazione Freemindtronic e il computer, è necessario disporre di un modulo di sicurezza hardware senza contatto (NFC HSM) di Freemindtronic. Questo è un gestore di password hardware e un gestore di chiavi di crittografia AES-256.
Tuttavia, l'estensione ha funzionalità gratuite che funzionano senza un dispositivo NFC HSM, come un rilevatore di rischi di sicurezza potenziali su un elemento iframe di reindirizzamento mostrato nel contenuto del sito web.
Questo permette di gestire facilmente la fiducia in questo sito prima di inserire informazioni sensibili come password, indirizzi email o informazioni sulle carte di credito. Questa estensione ha un IRDR (Rilevamento e Rimozione di Reindirizzamenti Iframe). È una soluzione efficace per contrastare attacchi come BITB (Browser in the Browser) che utilizzano iframe per reindirizzarvi a pagine false.
Per utilizzare la funzionalità gratuita di rilevamento e rimozione dei reindirizzamenti Iframe (IRDR) dell'estensione EviCypher, è necessario:
- Un browser web per computer basato su Chromium, come Edge.
- Attivare la funzione BITB (Browser-in-the-Browser).
Una finestra appare non appena viene rilevato il reindirizzamento dell'iframe. Avete quattro opzioni:
- Un pulsante (chiudi avviso) per chiudere l'iframe.
- Un pulsante (non mostrare mai più avvisi su questo sito) affinché questa finestra IRDR non venga più visualizzata per questo URL che ritenete affidabile. Verrà salvato nel browser.
- Un pulsante (Distruggi) per rimuovere l'iframe collegato al link reindirizzato mostrato nella finestra URL: https://...
- Un pulsante (Pulisci Memoria) per rimuovere gli URL affidabili salvati nel browser tramite IRDR.
- Un pulsante (Ulteriori Informazioni) che vi reindirizza alla pagina BITB del sito web Freemindtronic.
Per utilizzare l'estensione di crittografia della webmail, è necessario disporre dei seguenti elementi:
- L'estensione del browser basata su Chromium, come Edge.
- Un dispositivo NFC con la tecnologia EviCypher.
- L'applicazione Freemindtronic Android installata su un telefono compatibile con NFC.
- Il software EviDNS ZeroConf installato sul computer.
Inoltre, EviCypher Webmail è compatibile con la tecnologia EviPass NFC HSM integrata nell'applicazione Freemindtronic Android NFC. Questo consente di effettuare il login automatico o il riempimento automatico dei campi di identificazione di un account online o offline tramite un browser web da un NFC HSM con funzione di gestore password. Questo avviene senza contatto. Basta cliccare su un'icona che appare nel campo. Una richiesta di connessione viene inviata al telefono abbinato all'estensione EviCypher. L'utente passa il proprio NFC HSM sotto l'antenna del telefono NFC e la connessione avviene automaticamente e in modo sicuro con protezione anti-phishing, typosquatting e BITB.
Dopo l'associazione senza contatto del dispositivo con il telefono NFC e poi del telefono NFC con l'estensione del browser web, viene stabilito un tunnel di comunicazione crittografato end-to-end tra i dispositivi. Dopo questo ultimo passaggio, tutto diventa automatico.
Il software EviDNS ZeroConf è sviluppato da Freemindtronic. Consente di trovare rapidamente terminali come telefoni collegati alla stessa rete locale senza server o database. Raccoglie l'indirizzo IP e il numero di porta dei telefoni abbinati per informare l'estensione EviCypher Webmail.
Come funziona?
L'estensione aggiunge automaticamente pulsanti per la crittografia e la decrittografia senza contatto utilizzando un dispositivo Freemindtronic NFC HSM. L'estensione è compatibile con servizi di posta elettronica come Gmail e RoundCube, nonché con servizi di messaggistica istantanea web come WhatsApp.
Crittografia end-to-end da umano a umano!
In effetti, le email rimangono sempre crittografate sul computer, sul telefono o sul server di posta elettronica, anche quando vengono visualizzate su uno schermo.
Per accedere alle email in testo chiaro, l'utente deve disporre di un dispositivo NFC e della chiave appropriata per la crittografia e la decrittografia. Se necessario, deve anche convalidare i criteri di fiducia associati alla chiave. Così, solo la persona che possiede il dispositivo può crittografare e decrittografare le email.
In modo vantaggioso, anche se il servizio di posta elettronica viene compromesso, l'email rimane sempre crittografata, sia che venga ricevuta, inviata o in attesa di eliminazione definitiva.
La decrittografia viene eseguita su richiesta, in modo temporaneo, nella memoria volatile del computer o del telefono. Così, il messaggio in testo chiaro non viene mai memorizzato, poiché viene automaticamente eliminato dopo la lettura.
La cronologia delle versioni delle estensioni è disponibile al seguente link:
https://freemindtronic.com/version-history-of-software-freemindtronic-andorra/