Come Inviare Rapidamente File Cifrati con JustCrypt.It

A tutti è sicuramente capitato, almeno una volta nella vita, di dover inviare/condividere file velocemente, in maniera riservata e senza trafficare troppo con tools vari, e senza dover ricordare complicate password. Ovviamente, a chi non è ancora capitato, capiterà.

Per aiutarvi a risolvere questo problema, voglio segnalarvi un interessante servizio online

JustCrypt.It è un’applicazione web che permette di inviare in modo semplice, rapido e sicuro file ad amici e colleghi, senza la necessità di scaricare o installare programmi esterni: tutto avviene tramite il browser.

Il procedimento è molto semplice: una volta giunti su JustCrypt.It, si trascina (o si carica) un file nella finestra del browser; a questo punto, il file viene cifrato client-side, all’interno del browser stesso prima di venire inviato ai server di JustCrypt.It. Infine, all’utente viene fornito un link necessario per poter scaricare il file. Questo link può essere spedito tramite email o chat al destinatario.

Ma non basta: JustCrypt.It permette di verificare la provenienza del file; l’utente che invia il file può sfruttare infatti alcuni authentication providers (al momento sono disponibili Google e Facebook) per “firmare” il file da inviare col proprio profilo social. Così facendo, il destinatario potrà verificare l’identità del mittente. Ma non solo: il file può essere cifrato in modo che solo un utente specifico possa visualizzarlo, sempre sfruttando i suddetti servizi di autenticazione. E’ quindi possibile fare in modo che solo il proprietario di un particolare profilo Facebook, o di uno specifico indirizzo Gmail, possa accedere ai contenuti del file cifrato.

Quanto possono essere grossi i file da inviare? Nella modalità “anonima” (non richiede l’autenticazione), è possibile inviare file di dimensioni massime di 5 Mega, mentre se volete inviare file di dimensioni fino a 50 Mega, è necessario loggarsi (sempre utilizzando un servizio di autenticazione di cui sopra).

Due parole sulla sicurezza: come già detto, i file vengono cifrati all’interno del browser, utilizzando una libreria Javascript molto potente: crypto-js. L’algoritmo di cifratura utilizzato è l’affidabilissimo (NSA permettendo) AES256. Per gli hash è stato scelto SHA-512. Le chiavi sono generate sfruttando varie fonti di valori randomici interni ed esterni (tra cui random.org), ed è inoltre possibile, per accrescere ulteriormente il livello di entropia, utilizzare anche il movimento del mouse e l’input da tastiera.

Il servizio, già disponibile in beta version, verrà presentato Martedi 21 Gennaio alle 19 durante un seminario online nel quale verranno approfondite le tipiche problematiche relative allo scambio di file online, e come JustCryptIt tenta di risolverle.

Chi volesse partecipare al webinar, può iscriversi cliccando qui.