Wraz z wprowadzeniem eM Client dla systemów iOS i Android, dodaliśmy funkcję eksportu na urządzenia mobilne za pomocą kodu QR (od wersji eM Client 9.2).
Wprowadziliśmy tę funkcję, aby umożliwić szybki i łatwy import ustawień i innych danych (takich jak ustawienia konta, szablony, podpisy, QuickTexts, certyfikaty, tagi i inne) do urządzeń mobilnych. Użytkownicy mogą użyć funkcji aparatu, aby zeskanować kod QR i zaimportować ustawienia jednym skanem, zamiast przenosić plik XML z jednego komputera na inny.
Jak to działa?
Pozwólcie, że w kilku prostych krokach wyjaśnimy, jak działa ta funkcja po stronie technicznej.
- Dane są szyfrowane na pierwotnym urządzeniu (desktopowy eM Client) za pomocą algorytmu szyfrowania symetrycznego AES 256 bitów z losowym kluczem szyfrowania.
- Zaszyfrowane dane są bezpiecznie wysyłane do usługi działającej na naszym serwerze.
- Unikalny identyfikator jest generowany przez serwer, aby uzyskać dostęp do danych.
- Serwer generuje adres URL dla kodu QR z wspomnianym unikalnym identyfikatorem i kluczem szyfrowania.
- Kod QR jest skanowany przez urządzenie, które chce zaimportować te ustawienia (aplikacja mobilna eM Client), aby uzyskać prawidłowy adres URL.
- Urządzenie mobilne pobiera zaszyfrowane dane ustawień z naszego serwera.
- Aplikacja mobilna eM Client deszyfruje dane za pomocą klucza szyfrowania znajdującego się w kodzie QR.
Czy eksport QR jest bezpieczny?
Ponieważ kroki są proste, można zastanawiać się, czy ten eksport danych jest bezpieczny i czy firma eM Client ma do nich dostęp. Potwierdzamy, że Twoje dane są absolutnie bezpieczne, ponieważ:
-
Firma eM Client nigdy nie ma bezpośredniego dostępu do tych danych. Kiedy są one przechowywane na naszych serwerach w celu eksportu/importu, są w formie zaszyfrowanej, której nie możemy odszyfrować.
Deszyfrację można przeprowadzić tylko za pomocą klucza szyfrowania, który jest dostępny tylko dla urządzenia, z którego są eksportowane i urządzenia, do którego są importowane (szyfrowanie end-to-end).
- Dane te są przechowywane na naszych serwerach tylko przez ograniczony czas (nie dłużej niż 30 minut), tylko w celu jednorazowego importu.
- Dane są przechowywane w pamięci, więc nie można ich odzyskać z bazy danych serwera ani z przechowywania plików. Oznacza to, że nawet jeśli ktoś uzyskałby dostęp do naszego serwera w tym okresie, nie byłby w stanie zlokalizować tych danych, ponieważ znajdują się one tylko w pamięci operacyjnej.