極楽せきゅあブログ

ときどきセキュリティ

ビックりなカメラ方面からパスワードがまんま送られてきたそうだけど

なんか最近ビッグカメラからパスワードがまんま送られてくるのが各地で流行ってる(笑)らしいけど、パスワードの情報を安全に、かつリーズナブルに送り届けるにはどうしたら良いんですかね?
封書で送るというのもありますが、少なくとも封がしてあって配達人その他に見られにくいという意味では安全なのかな。課題はコストと、配達に要する時間かなあ。時間っつっても郵便はけっこう早く届くけどねー。
電子的な手段はコストが安いけど、メールはどこかで通信そのものが平文になりがちだし、メールサーバーを経由するってのが例えればマンションの集合ポスト的な感じでアレゲだし、とはいえ集合ポストほどよそのポストを覗き込めないし、暗号化して渡すってぇとIT知識をあまり持たないユーザーにはハードル高そうだし、もし暗号化したら読めない人からの問い合わせ殺到して結局コスト高だし、仕方ない平文で送るか、という感じになりそうですよね。
文章書いて縦読みとかにすればいいのかな(笑)?あるいは乱数表的な送り込み方かな。いずれにしても解き方を説明しなければならないから、メール本文をガッツリ盗聴されているような場合には時間稼ぎにしかならないか。
とはいえ、メール本文をガッツリ読まれているという図式って現実的にどこまで起こりえるか、ということを考えるなら、少なくとも推測されにくいパスワードにして、「とにかく、このパスワード一回入れたらすぐ変更してね。変更手順はこんな感じだよー(と丁寧に説明)」というのが現実的な落としどころなんですかねえ。電子的な手段の場合。
とはいえ、利用者の心情的には封書で来て欲しかったりするなあ。