如何最好地回应通过不安全的电子邮件发送护照扫描的要求?
旅游或度假住宿公司通过电子邮件要求扫描护照的情况并不少见。有时,当地法律要求他们保留所有游客的护照号码记录。我很乐意提供这些信息,但你通常必须用不安全的电子邮件发送,这可能会产生后果在另一个问题中讨论过。
这些公司能不能更负责任一点,至少提供一个公共加密密钥?
如果你用不安全的电子邮件发送,你是否应该采取其他措施来保护自己?
旅游或度假住宿公司通过电子邮件要求扫描护照的情况并不少见。有时,当地法律要求他们保留所有游客的护照号码记录。我很乐意提供这些信息,但你通常必须用不安全的电子邮件发送,这可能会产生后果在另一个问题中讨论过。
这些公司能不能更负责任一点,至少提供一个公共加密密钥?
如果你用不安全的电子邮件发送,你是否应该采取其他措施来保护自己?
如果旅行社或相关行业的人需要你的护照复印件,你可以发送一张经过删减的图片。这是内政部网站上的一个例子…..
如图所示,豁免信息被删除了(蓝色长方形)。它显示,是的,你是英国公民;是的,你有现行护照,是的,它是在英国签发的。这是所有应该需要的。
在某些司法管辖区,重写是法律要求。考虑一下美国德克萨斯州的这段摘录,其中列出了应予编辑的信息…..
除非法院另有命令,否则电子文件不得包含社会安全号;出生日期;家庭住址;提起诉讼时未成年的人的姓名;驾驶执照号、护照号、税务识别号或类似的政府颁发的个人身份识别号;或银行账号、信用卡号或其他金融账号。电子文件提交人必须根据法院书记员在法院网站上公布的编辑指南,对所有这些信息进行编辑;但是,只要不包括实际信息的任何部分(如 “护照号码"),电子文件可以包含对这些信息的引用。如有正当理由,法院可命令编辑额外信息 https://www.casefilexpress.com/Supreme%20Court%20eFiling%20Mandate%2011915200.pdf
在美国麻省的案例中,他们指出,护照号码的最后四位数字不在编辑范围内…..
如果是社会安全号、纳税人身份号码、信用卡或其他金融账户号码、驾驶执照号码、州政府颁发的身份证号码或护照号码,则只保留最后四位数; http://www.mass.gov/courts/programs/pilot-programs/interim-pid-guidelines.pdf
在美国,他们指出,护照号码的最后四位数不在编辑范围内。在英国,提交的银行对账单作为签证证据,可以对账号进行删减。
如果旅行社反对删减,尤其是在其辖区内的法院允许的情况下(也就是说,他们是凌驾于自己的政府之上),那么你应该考虑是否工作人员不了解要求,或者说最后不应该相信旅行社。
注:为了这个答案的目的,我只写了右侧的人像页。除非护照持有者是未成年人,否则左侧没有什么需要修改的地方。
当被要求以电子方式发送任何敏感信息时,当收件人不愿意或不能采取复杂的安全措施时,我通常会把文件放在我控制的安全位置,如Dropbox,并发送一个链接到该文件。当收件人确认收到后,我就会删除文件内容。
任何拦截邮件的人仍然可以访问该文件,但它将机会之窗从永远的时间减少到一两分钟。一个需要时间处理大量邮件的人,或者一个人在以后黑进邮件账户的人,就只有一个过期的、毫无价值的链接。
我会三思而后行,把护照的扫描件发给别人。但如果我相信,我会把它扫描,把扫描结果导入到Microsoft Word中,然后用密码保护Microsoft Word文档。然后我就会通过电话与收件人分享密码。
如果你有Adobe Acrobat,也可以用它来做同样的事情。