2014-11-26 14:51:13 +0000 2014-11-26 14:51:13 +0000
24
24

Como melhor responder a um pedido para enviar um scan de passaporte por e-mail não seguro?

Não é raro as empresas de viagem ou alojamento de férias pedirem um scan do seu passaporte por e-mail. Às vezes as leis locais exigem que elas mantenham um registro dos números de passaporte de todos os visitantes. Fico feliz em fornecer essa informação, mas você geralmente tem que enviá-la em um e-mail não seguro, o que pode ter consequências como discutido em outra pergunta .

Estas empresas poderiam ser mais responsáveis e fornecer uma chave criptográfica pública, pelo menos?

Existem outras medidas que você deve tomar para se proteger, se você enviar por e-mail não seguro?

Respostas (3)

30
30
30
2014-11-26 17:43:49 +0000

Se um agente de viagens ou alguém de uma indústria aliada precisar de uma cópia do seu passaporte, pode sempre enviar uma imagem com informações retocadas. Este é um exemplo do site do Home Office…

Como se pode ver, a informação que está isenta é apagada (rectângulos azuis). Mostra, sim, que é um cidadão britânico; sim, tem um passaporte actual, e sim, foi emitido no Reino Unido. É tudo o que deveria ser exigido. O abuso secundário pelo pessoal que trata da sua imagem na agência de viagens é eliminado.

Em algumas jurisdições, a redacção é um requisito legal. Considere este extracto do Texas, EUA, que enumera as informações que devem ser redactas…

A menos que o Tribunal ordene o contrário, um documento com o seu nome electrónico não deve conter um número de segurança social; uma data de nascimento; um endereço domiciliário; o nome de qualquer pessoa que tenha sido menor de idade quando a acção subjacente foi apresentada; um número de carta de condução, número de passaporte, número de identificação fiscal ou número de identificação pessoal semelhante emitido pelo Governo; ou um número de conta bancária, número de cartão de crédito ou outro número de conta financeira. O e-filer deve redigir todas estas informações de acordo com as directrizes de redação publicadas pelo funcionário do Tribunal no sítio web do Tribunal; no entanto, o documento electrónico pode conter uma referência a estas informações, desde que a referência não inclua qualquer parte das informações reais (por exemplo, “número de passaporte”). Por uma razão válida, o Tribunal pode ordenar a redação de informações adicionais https://www.casefilexpress.com/Supreme%20Court%20eFiling%20Mandate%2011915200.pdf

No caso do Mass, US, indicam que os últimos quatro dígitos do número do passaporte estão excluídos da redação…

no caso de um número de segurança social, número de identificação do contribuinte, número de cartão de crédito ou outro número de conta financeira, número da carta de condução, número do cartão de identificação estatal ou número do passaporte, apenas os últimos quatro dígitos; e http://www.mass.gov/courts/programs/pilot-programs/interim-pid-guidelines.pdf

As regras de redação são diferentes consoante a jurisdição. No Reino Unido, os extractos bancários apresentados para prova de visto podem ter os números de conta redaccionados.

Se uma agência de viagens se opuser à redacção, especialmente se os tribunais da sua jurisdição o permitirem (ou seja, estão acima do seu próprio governo), então deve considerar se o pessoal não compreende os requisitos, ou finalmente que não se deve confiar na agência. Em todo o caso, se realmente precisar de enviar informações isentas, pode enviá-las através de uma capa separada.

Airlines e outras entidades que têm uma necessidade LEGÍTIMA do seu número de passaporte e DOB utilizam invariavelmente canais seguros de qualquer forma.

NOTA: para efeitos desta resposta, incluí apenas o lado direito da página de retratos. Não há nada do lado esquerdo que precise de ser retocado, a menos que o titular do passaporte seja menor.

9
9
9
2019-01-03 15:51:26 +0000

Quando me pedem para enviar qualquer informação sensível eletronicamente, quando o destinatário não está disposto ou não será capaz de se envolver em medidas de segurança complicadas, eu normalmente coloco o arquivo em um local seguro que eu controlo, como o Dropbox, e envio um link para esse arquivo. Quando o destinatário confirma o recebimento, eu removo o conteúdo.

Qualquer pessoa que intercepta o e-mail ainda pode acessar o documento, mas isso reduz a janela de oportunidade de um ou dois minutos para sempre. Alguém que precise de tempo para processar um vasto fluxo de e-mails ou alguém que entre na conta de e-mail em uma data posterior terá apenas um link expirado e sem valor.

1
1
1
2019-01-03 21:51:01 +0000

Eu pensaria duas vezes em mandar um scan do meu passaporte para qualquer um. Mas se eu estivesse convencido, eu o escanearia, o importaria para o Microsoft Word, e então protegeria o documento do Microsoft Word com uma senha. Então eu compartilharia a senha com o destinatário por telefone. Finalmente eu anexaria o documento do Microsoft Word a um e-mail.

O mesmo pode ser feito com o Adobe Acrobat, se você o tiver.