Contactless encryption of instant messaging, email and social networks via Freemindtronic's EviCypher NFC device technology
NFCデバイスを使用したエンドツーエンドのセキュリティ拡張機能を完全に活用するためには、自動認証(ユーザー名とパスワード)の入力、Webメール(Gmail、Roundcube)の暗号化、Webベースのインスタントメッセージング(WhatsApp)の暗号化、添付ファイルの暗号化、そしてFreemindtronicアプリケーションとコンピュータ間のAndroid NFC電話の通信プロトコルの自動暗号化が必要です。そのためには、Freemindtronicの非接触ハードウェアセキュリティモジュール(NFC HSM)が必要です。これは、ハードウェアパスワードマネージャーおよびAES-256暗号化キー管理者です。
しかし、この拡張機能には、NFC HSMデバイスがなくても動作する無料の機能があります。例えば、Webサイトのコンテンツに表示されるiframeリダイレクトの潜在的なセキュリティリスクを検出する機能などです。
これにより、パスワード、電子メールアドレス、クレジットカード情報などの機密情報を入力する前に、そのサイトの信頼性を簡単に管理できます。この拡張機能にはIRDR(Iframeリダイレクト検出および削除)が含まれています。これは、iframeを使用して偽のページにリダイレクトするBITB(Browser in the Browser)攻撃を防ぐための効果的なソリューションです。
EviCypher拡張機能の無料のIframeリダイレクト検出および削除(IRDR)機能を使用するには、次のものが必要です:
EdgeなどのChromiumベースのWebブラウザ。
BITB(Browser-in-the-Browser)機能を有効にする。
iframeリダイレクトが検出されると、ウィンドウが表示されます。次の4つのオプションがあります:
iframeを閉じるためのボタン(警告を閉じる)。
信頼できるURLに対してIRDRウィンドウを表示しないためのボタン(このサイトで警告を表示しない)。これはブラウザに保存されます。
URLウィンドウに表示されるリダイレクトリンクに関連するiframeを削除するボタン(破棄)。
IRDR経由でブラウザに保存された信頼できるURLを削除するボタン(ストレージをクリーンにする)。
FreemindtronicウェブサイトのBITBページにリダイレクトするボタン(詳細)。
Webメール暗号化拡張機能を使用するには、次の要素が必要です:
EdgeなどのChromiumベースのブラウザ拡張機能。
EviCypher技術を搭載したNFCデバイス。
NFC対応の携帯電話にインストールされたFreemindtronic Androidアプリ。
コンピュータにインストールされたEviDNS ZeroConfソフトウェア。
さらに、EviCypher WebmailはFreemindtronic Android NFCアプリに組み込まれているEviPass NFC HSM技術とも互換性があります。これにより、パスワード管理機能を備えたNFC HSMデバイスからWebブラウザ経由でオンラインまたはオフラインアカウントの識別フィールドを自動でログインまたは自動入力できます。これらは非接触で行われます。フィールドに表示されるアイコンをクリックするだけです。接続リクエストがEviCypher拡張機能とペアリングされた電話に送信されます。ユーザーはNFC HSMをNFC電話のアンテナの下に通すと、接続が自動的かつ安全に行われ、フィッシング、タイプスクワッティング、BITBに対する保護が提供されます。
デバイスとNFC電話の非接触ペアリング後、次にNFC電話とWebブラウザ拡張機能のペアリングが行われ、デバイス間でエンドツーエンドの暗号化通信トンネルが確立されます。最後のステップが完了すると、すべてが自動化されます。
EviDNS ZeroConfソフトウェアはFreemindtronicによって開発されました。これは、サーバーやデータベースなしで同じローカルネットワークに接続されている端末(携帯電話など)を迅速に見つけることができます。ペアリングされた電話のIPアドレスとポート番号を収集して、EviCypher Webmail拡張機能に通知します。
動作原理は?
この拡張機能は、Freemindtronic NFC HSMデバイスを使用して非接触で暗号化および復号化するためのボタンを自動的に追加します。この拡張機能は、GmailやRoundCubeなどのメールクライアントサービス、およびWhatsAppなどのWebインスタントメッセージングサービスと互換性があります。
エンドツーエンドの暗号化、人から人へ!
実際、電子メールはコンピュータ、電話、またはメールサーバー上で常に暗号化されたままであり、画面に表示されている場合でも同様です。
プレーンテキストの電子メールにアクセスするには、ユーザーはNFCデバイスと暗号化および復号化のための適切なキーを持っている必要があります。必要に応じて、キーに関連する信頼基準を検証する必要があります。このようにして、デバイスを持っている人だけが電子メールを暗号化および復号化できます。
便利なことに、メールサービスが侵害されても、受信、送信、または最終削除の待機中であっても、電子メールは常に暗号化されたままです。
復号化は要求に応じて、コンピュータや電話の揮発性メモリ内で一時的に行われます。このため、プレーンテキストメッセージは保存されることなく、読み取り後に自動的に削除されます。
拡張機能のバージョン履歴は、以下のリンクから確認できます:
https://freemindtronic.com/version-history-of-software-freemindtronic-andorra/