Cómo crear y transferir archivos ZIP seguros (encriptados) de Mac a PC

Estoy tratando de enviar mi información fiscal de forma segura por correo electrónico o un servicio de transferencia de archivos web como yousendit.com, dropbox.com o google drive, y creé una carpeta cifrada que contiene muchos archivos de imagen de mis gastos comerciales y asuntos fiscales usando el comando línea (usando la aplicación "Terminal") de la siguiente manera:

$Barbaras-MacBook-Air:~ barbara$ zip -er  
/Users/barbara/Desktop/taxes2017.zip /Users/barbara/Desktop/BARB\'S\ 
STUFF/Taxes/Taxes\ Tax\ Year\ 2017-copy/\__Tax\ Docs\ assembled\ 2017/
Enter password: 
Verify password: 

Tenga en cuenta que "zip -er" significa "zip", "cifrado" y "recursivo", que se usa para obtener todo el contenido de la carpeta si se comprime/encripta una carpeta en lugar de un archivo que es simplemente "zip -e", y que he usado "\" para escapar de los caracteres problemáticos de Unix. Esto funcionó, creando el archivo zip, y al hacer clic en él aparece una ventana emergente con una ventana de "Utilidad de archivo": "Ingrese la contraseña para ".DS_Store". Contraseña: [______] [<--cuadro de texto].

Descubrí que el archivo era demasiado grande para enviarlo por correo electrónico, como 42 mb, así que lo reduje eliminando el contenido innecesario, pero aún estaba más cerca de los 40 mb. Así que subí a dropbox.com, luego descubrí que solo permitían ver la carpeta, no transferir, lo cual es un problema porque significa que se descomprimirá en la nube, lo cual no es lo que quiero. (Quiero que los archivos verdaderamente seguros sean vistos solo por la parte receptora a la que le doy la contraseña).

Subí el archivo a Google Drive e hice una verificación de última hora de que estaba protegido con contraseña y, para mi asombro, descubrí que se descomprimió sin requerir una contraseña: ¡todos los archivos y carpetas visibles allí! En estado de shock, volví y revisé mi archivo en mi Mac y confirmé que no estaba loco y que todavía estaba protegido por contraseña allí. (Si esto lo pone nervioso, tal vez pueda verificar si Google Drive también abre sus archivos zip cifrados con la línea de comandos de Mac).

Estoy usando Mavericks OS X (v. 10.9.5) en mi macbook air (otoño de 2012). La máquina es demasiado antigua para actualizarse a la versión más nueva de OSX Sierra según el soporte de Apple, pero podría actualizar Yosemite o El Capitan, pero no es deseable ni posible ya que me queda poco espacio en el disco duro en funcionamiento en mi máquina, rondando los 7 GB, así que no No tengo espacio para ello. De lo contrario, he instalado todas las actualizaciones de Mavericks.

Decidí probar si podía probar si el archivo encriptado permanecería encriptado en un entorno de PC, que es donde probablemente terminaría, y descubrí nuevamente para mi asombro que al menos todavía estaba encriptado (eso es bueno) pero que no podía t ser descomprimido:

Compressed (zipped) Folders Error 
Windows cannot open the folder.
The Compressed (zipped) Folder 'F:\taxes2017.zip' is invalid                                        
[OK]

Tenga en cuenta que no se ofrece ninguna opción para ingresar una contraseña, solo una falla total. Esto significa que incluso si pongo el archivo zip cifrado con unix/osx en una unidad flash, mi contador no puede abrirlo como su fin, al menos si está usando el mismo sistema operativo de PC de mi hijo, que es Microsoft Windows 10 Home versión 10.0.14393 Construya 14393 en una notebook HP Pavilion, una PC con ritmo x64.

Me pregunto:

  • ¿Los archivos cifrados con la línea de comandos de Mac se pueden ver fácilmente sin contraseña mediante servicios de transferencia de archivos además de Google Drive, y si existe una forma más avanzada o segura de cifrar, comprimir y transferir archivos a través de Internet a usuarios finales de escritorio individuales?

  • ¿Cómo es que el cifrado no se podía cifrar en un entorno de PC y cómo hacen otros para transferir físicamente archivos cifrados entre entornos mediante una unidad flash?

  • ¿Puedo transferir un archivo verdaderamente seguro a través de un sitio para compartir archivos como Google Drive, donde nadie en la cadena puede abrir el archivo excepto el destinatario al que le doy la contraseña por teléfono u otros medios?

  • ¿Existe otro método de protección zip y/o contraseña, o uno de cada uno, ya sea basado en Apple o de terceros, que no sea deshecho por terceros y se descomprima en un entorno de Windows con su contraseña? Todavía no he probado el método de imagen de disco en las utilidades de disco; tal vez pueda dedicar una o dos horas más de esfuerzo si no funciona en su experiencia.

No tengo todas las respuestas a sus preguntas. En cuanto a una alternativa fácil de usar que sea compatible con OSX y Windows, usaría el formato 7-zip (7z). Para Mac, keka es simple y efectivo. Simplemente configure el método de compresión predeterminado en 7z. En Windows, simplemente haga que el contador instale 7-zip . En cuanto a la seguridad, la calidad de su contraseña es el factor determinante allí. El algoritmo de cifrado en sí (modo AES-256 CBC) está perfectamente bien.

Respuestas (3)

El cifrado aún era válido, acaba de ver los nombres de los archivos dentro del archivo.

A veces, aunque no sé si este es el motivo en su caso, los archivos ocultos dentro de las carpetas de Mac confundirán al sistema operativo Windows. El hecho de que incluso mencione ".DS Store" sugiere que estos archivos son parte del paquete que creó y que no pueden ser compatibles con Windows, que no sabe qué hacer con las carpetas de .DS Store y otros metadatos de Mac.

En cuanto a los productos zip, puede probar la versión de prueba gratuita de WinZip, que también es compatible con Mac. Seguro que el archivo será compatible con WinZip en el lado de Windows. (No estoy afiliado a WinZip).

Google Drive pudo leer el manifiesto de ese archivo zip cifrado, pero el contenido de los archivos dentro del archivo zip debería permanecer cifrado en Google Drive.

Me doy cuenta de que su pregunta se hizo hace bastante tiempo, pero por el bien de los futuros lectores, quería aclarar algunas cosas. Primero, como se señaló, Google Drive no descifró su archivo Zip encriptado. Un aspecto poco conocido de los archivos Zip es que la tabla de contenido de un archivo Zip no está cifrada. Por lo tanto, cualquiera puede ver los archivos contenidos en un zip y sus tamaños descomprimidos, así como otros datos básicos. Probablemente no sea un problema, ya que está protegiendo los datos, no los nombres de los archivos.

En su ejemplo de línea de comando, usa la barra invertida para escapar (deshabilitar) la interpretación de caracteres especiales. En su lugar, puede que le resulte más fácil simplemente citar dos veces los nombres de los archivos, como:

“Foto de Navidad de mi perro.jpg”

Además, puede arrastrar y soltar archivos desde una ventana del Finder a la Terminal y los nombres de los archivos se pegarán por usted. Mi flujo de trabajo es escribir todo hasta las comillas dobles antes de la línea de comandos y arrastrar y soltar un archivo o directorio si eso es más fácil que escribirlo manualmente, luego escribir las comillas dobles de cierre.