セキュリティで保護されていない電子メールでパスポートスキャンを送信する要求に最適に応答する方法


24

旅行や休暇の宿泊会社が電子メールでパスポートのスキャンを依頼することは珍しくありません。現地の法律により、すべての訪問者のパスポート番号を記録することが義務付けられる場合があります。私はその情報を提供するために満足しているが、あなたは、通常は結果をもたらす可能性がある、セキュリティで保護されていない電子メールでそれを送信する必要が別の質問で述べたように

これらの企業はより責任があり、少なくとも公開暗号キーを提供できますか?

セキュリティで保護されていないメールで送信する場合、自分自身を保護するために実行すべき他の手順はありますか?


暗号キーを実装することは、技術者以外の人にとってはわかりにくいと思いますが、これをオプションとして提供することは良いことだと思います。個人的には、安全であることを好みます。これらの場所で、httpsまたはhttpでスキャンを送信できますか?
力強

1
暗号化は、実際の送信には効果的ですが、二次的な悪用を防ぐことはできません。また、質問に対する「グローバルに適用可能な」答えはありません。エージェントが英国にいて、あなたのメールが金融取引に準拠している場合、はい、エージェントに基準を課すソブリン規制機関があります。しかし、それは単一の国だけをカバーします!
ガヨットFow 14年

彼らは通常、パスポートスキャンを電子メールで送信するように依頼するだけです。
user2800708 14年

1
IDの二次的な悪用を排除することはできませんが、旅行会社を十分に信頼しているとしても、メールの送信が心配です。これを要求することさえ無責任であるように思えますが、私たちは、このようなセキュリティ上の懸念をほとんどの人が知らない世界に住んでいます。私はパスポートのコピーを一度、評判が良くて高度なコンピューターソフトウェア会社に送らなければなりませんでした。彼らも単純なメールを求めました。少なくとも、私がそれを求めたとき、彼らは公開鍵を提供することができました。
user2800708 14年

3
@ user2800708情報が読み取り可能である限り、悪用される可能性があります。コピーの解像度は完全に無関係です。
トーアイナージャーンジョ14年

回答:


30

旅行代理店または関連業界の誰かがパスポートのコピーを必要とする場合、編集された情報を含む画像をいつでも送信できます。これは、内務省のサイトからの例です...

編集された情報

ご覧のように、免除されている情報は消されています(青い長方形)。はい、あなたはイギリス国民です。はい、あなたは現在のパスポートを持っています、そして、はい、それは英国で発行されました。必要なのそれだけです。旅行代理店で画像を処理する担当者による二次的な悪用が排除されます。

一部の法域では、墨消しは法的要件です。編集する必要のある情報がリストされている米国テキサス州からのこの抜粋を検討してください...

裁判所が別段の命令をしない限り、電子ファイルに社会保障番号を含めることはできません。生年月日; 自宅の住所; 基礎となる訴訟が提起されたときに未成年であった人物の名前。運転免許証番号、パスポート番号、納税者番号、または政府発行の個人識別番号。または銀行口座番号、クレジットカード番号、またはその他の金融口座番号。e-ファイラーは、裁判所のウェブサイトに裁判所書記官が投稿した編集ガイドラインに従って、この情報をすべて編集しなければなりません。ただし、参照に実際の情報の一部(「パスポート番号」など)が含まれていない限り、e-filedドキュメントにはこの情報への参照が含まれる場合があります。正当な理由により、裁判所は追加情報の編集を命じることができます

https://www.casefilexpress.com/Supreme%20Court%20eFiling%20Mandate%2011915200.pdf

米国のミサの場合、パスポート番号の最後の4桁が編集から除外されることを示しています...

社会保障番号、納税者識別番号、クレジットカードまたはその他の金融口座番号、運転免許証番号、州発行の身分証明書番号、またはパスポート番号の場合、最後の4桁のみ。そして

http://www.mass.gov/courts/programs/pilot-programs/interim-pid-guidelines.pdf

墨消しの規則は、管轄によって異なります。英国では、ビザの証拠のために提出された銀行取引明細書で口座番号を編集することができます。

旅行代理店が墨消しに反対する場合、特に管轄の裁判所が許可する場合(つまり、彼らが自分の政府を超えている場合)、スタッフが要件を理解していないか、最終的に代理店がすべきではないことを考慮する必要があります信頼される。すべてのイベントで、免除情報を本当に送信する必要がある場合は、別のカバーを介して送信できます。

パスポート番号とDOBを合法的に必要とする航空会社およびその他の事業体は、常に安全なチャネルを使用します。

注:この回答の目的で、ポートレートページの右側のみを含めました。パスポート所有者が未成年でない限り、左側に編集を必要とするものは何もありません。


2
ありがとう。素晴らしい答え。私は、としてそれを読んで「はい、しかし、送信する前に、不完全な画像を作るために必要な予防措置をとる」だ
user2800708

@ user2800708はい、編集します。そして、彼らが反対する場合、彼らはハイキングをすることができます:)
ゲイトフォー14年

1
パスポート番号を編集しましたか?これは、このような組織のほとんどが要求する情報の1つです。(気球乗車にサインアップするときにパスポート番号を求められたことがあります。パスポート番号に近い文字列を(記憶から)提供しましたが、理由はわかりません。)
ケイトグレゴリー

3
墨消しの例では、実際、右側の大きな目立ったパスポート番号を見逃しています。それは点線の縦書きテキスト(実際のパスポート文書に実際にパンチ穴が開けられている)であり、画像を縦に反転すると(または数字を目で判読できる場合)、数字が表示されます!
スティーブンモード

1
@StevenMaude、いいね!よく発見された仲間、修正済み。
ガヨットFow

9

機密情報を電子的に送信するように求められたとき、受信者が複雑なセキュリティ対策を行う意思がない、またはできない場合、通常、Dropboxのような管理している安全な場所にファイルを置き、そのファイルへのリンクを送信します。受信者が受信を確認したら、コンテンツを削除します。

電子メールを傍受した人は誰でもドキュメントにアクセスできますが、機会の機会は永遠から1〜2分に短縮されます。膨大な数の電子メールを処理するのに時間が必要な人や、後日電子メールアカウントにハッキングする人には、期限切れで価値のないリンクしかありません。


1

私はパスポートのスキャンをだれかに送ることについて考え直します。しかし、確信があれば、スキャンしてMicrosoft Wordにインポートし、パスワードでMicrosoft Word文書を保護します。次に、電話でパスワードを受信者と共有します。最後に、Microsoft Word文書を電子メールに添付します。

Adobe Acrobatをお持ちの場合も同様です。


強力なパスワードと、強力な暗号化を使用するWord 2013以降を必ず使用してください。以前のバージョンは、はるかに簡単にクラッキングできます。
ダンダスカレスク
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.