如何最好地响应通过不安全的电子邮件发送护照扫描的请求?


24

对于旅行社或度假住宿公司来说,通过电子邮件要求扫描您的护照并不罕见。有时,当地法律要求他们保留所有访客的护照号码的记录。很高兴为您提供这些信息,但是您通常必须通过不安全的电子邮件发送该信息,这可能会导致其他问题中讨论的后果。

这些公司是否可以承担更大的责任,并且至少提供公共加密密钥?

如果您确实通过不安全的电子邮件发送邮件,您还应该采取其他步骤来保护自己吗?


我认为对于非技术人员来说,实施加密密钥会太令人困惑,但是我认为将其作为一种选择会很好。就个人而言,我更喜欢安全。这些地方会让您通过https或http发送扫描吗?
veve

1
加密对实际传输有效,但不能防止二次滥用,也没有“全球适用”的答案。如果代理商在英国,而您的电子邮件是根据金融交易进行的,那么是的,有一个主权监管机构对代理商施加标准。但这仅涵盖单个国家!
Gayot Fow 2014年

他们通常只是要求将扫描护照通过电子邮件发送给他们。
user2800708 2014年

1
无法排除对ID的二次滥用,但是假设我对旅行社足够信任,我仍然担心电子邮件的传输。甚至要求这样做似乎都是不负责任的,但是我们生活在一个大多数人都不了解此类安全问题的世界中。我必须将护照复印件一次发送给一家信誉卓著且先进的计算机软件公司,他们也只是要求发送一封普通电子邮件。至少在我要求时,他们能够提供公共密钥。
user2800708

3
@ user2800708只要信息可读,就可能被滥用。副本的分辨率完全不相关。
2014年

Answers:


30

如果旅行社或相关行业的某人需要您的护照复印件,则可以随时发送带有已编辑信息的图像。这是内政部网站上的一个例子...

编辑信息

可以看出,免除的信息被抹掉了(蓝色矩形)。它表明,是的,您是英国公民;是的,您有当前护照,是的,它是在英国发行的。这一切应该是必需的。消除了在旅行社处理您的图像的人员的二次滥用。

在某些辖区中,修订是一项法律要求。考虑一下来自美国德克萨斯州的摘录,其中列出了应编辑的信息...

除非法院另有命令,否则电子归档文件中不得包含社会安全号码;出生日期;家庭住址;提起基本诉讼时未成年人的姓名;驾照号码,护照号码,税号或类似的政府签发的个人身份证号; 或银行帐号,信用卡号或其他金融帐号。电子申报人必须根据法院书记官在法院网站上发布的编辑指南来编辑所有这些信息;但是,电子文档可以包含对此信息的引用,只要该引用不包括实际信息的任何部分(例如“护照号码”)。出于正当理由,法院可以下令删除其他信息

https://www.casefilexpress.com/Supreme%20Court%20eFiling%20Mandate%2011915200.pdf

对于美国的马萨诸塞州,他们指出,护照号码的后四位数字不予编辑。

如果是社会安全号码,纳税人识别号码,信用卡或其他金融帐号,驾照号码,国家签发的身份证号码或护照号码,则仅末四位;和

http://www.mass.gov/courts/programs/pilot-programs/interim-pid-guidelines.pdf

修订规则因管辖权而异。在英国,提交用于签证证明的银行对账单可以删除帐号。

如果旅行社反对修改,特别是如果其管辖范围内的法院允许进行修改(即,他们超出了本国政府),那么您应该考虑工作人员是否不理解要求,或者最后考虑旅行社不应该这样做被信任。在所有情况下,如果您确实需要发送豁免信息,则可以通过单独的封面发送。

合法需要您的护照号码和DOB的航空公司和其他实体始终会使用安全通道。

注意:出于此答案的目的,我仅包括纵向页面的右侧。除非护照持有人是未成年人,否则左手边不需要编辑。


2
谢谢; 好答案。我将其读取为“是,但是请采取必要的预防措施,以使图像在发送之前不完整”
user2800708

@ user2800708,是的,将其删除。如果他们反对,则可以远足:)
Gayot Fow 2014年

1
您已编辑护照号码了吗?这是大多数此类组织所需的信息之一。(我曾经在注册热气球时被问到护照号码;我不知道为什么,并且(从记忆中)提供了一个与我的护照号码相近但不正确的字符串。)
凯特·格雷戈里

3
编辑示例实际上遗漏了右侧明显的大护照号码;这是点缀的垂直文本(实际上是在实际护照文件中打了个孔),如果垂直翻转图像(或者如果可以用眼睛识别数字),就会看到数字!
Steven Maude

1
@StevenMaude,!发现好伴侣,固定。
Gayot Fow 2015年

9

当要求以电子方式发送任何敏感信息时,当收件人不愿或无法采取复杂的安全措施时,我通常将文件放在我控制的安全位置,例如Dropbox,然后发送指向该文件的链接。收件人确认收据后,我将删除其中的内容。

截获电子邮件的任何人仍然可以访问该文档,但是它将机会窗口从永远减少到一两分钟。需要一些时间来处理大量电子邮件的人,或以后入侵该电子邮件帐户的人将只有一个过期且毫无价值的链接。


1

对于将扫描的护照发送给任何人,我会三思而后行。但是,如果我确信,我会对其进行扫描,然后将扫描导入Microsoft Word,然后使用密码保护Microsoft Word文档。然后,我将通过电话与收件人共享密码。最后,我将Microsoft Word文档附加到电子邮件中。

如果有,也可以使用Adobe Acrobat进行。


只要确保使用强密码使用强加密的Word 2013或更高版本即可。以前的版本可以更容易地破解。
Dan Dascalescu
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.