Moin Leute,
ich wollte mal eure Meinung abfragen:
Wir sind ein kleines Team und wollen PGP Verschlüsselung anbieten/einsetzen. Anbieten deshalb, weil ich noch nicht sagen kann wieviele Kunden das können oder wollen.
Um die Handhabung auch für die Kunden zu vereinfachen war meine Idee, einen einzigen Schlüssel zu generieren, der vom gesamten Team genutzt wird. Damit wird die Verschlüsselung nicht mehr von dem einzelnen Mitarbeiter abhängig (sonst müsste der Kunde im Zweifel 5 Keys importieren und signieren). Die Passphrase für den Schlüssel müsste dann auch unter den Mitarbeitern geteilt werden (was potentiell ein Risiko darstellt)
Ist der Ansatz praktikabel? Gibt es bessere Alternativen?
TIA/Axel
ich wollte mal eure Meinung abfragen:
Wir sind ein kleines Team und wollen PGP Verschlüsselung anbieten/einsetzen. Anbieten deshalb, weil ich noch nicht sagen kann wieviele Kunden das können oder wollen.
Um die Handhabung auch für die Kunden zu vereinfachen war meine Idee, einen einzigen Schlüssel zu generieren, der vom gesamten Team genutzt wird. Damit wird die Verschlüsselung nicht mehr von dem einzelnen Mitarbeiter abhängig (sonst müsste der Kunde im Zweifel 5 Keys importieren und signieren). Die Passphrase für den Schlüssel müsste dann auch unter den Mitarbeitern geteilt werden (was potentiell ein Risiko darstellt)
Ist der Ansatz praktikabel? Gibt es bessere Alternativen?
TIA/Axel