Sono uno studente di dottorato in un'università tedesca. Motivato da una più lunga assenza di un collega (tecnico) a causa di malattia, l'accessibilità dei dati dei membri del mio istituto è stata discussa per questi casi. Il mio computer è di proprietà dell'istituto, ma sono l'unico che lo utilizza e l'ho completamente installato e configurato a mio piacimento. In particolare, sto crittografando i miei dati. Ho anche alcuni dati privati su quel computer, ad es. messaggi di posta elettronica poiché il mio account di posta elettronica privato è collegato nel mio programma di posta elettronica, ma anche un po 'di musica, e forse qualche foto, la mia chiave PGP privata, ecc. La configurazione è abbastanza simile a quella di alcuni miei colleghi.
Ora , Mi è stato chiesto di consegnare fisicamente o digitalmente la mia chiave di crittografia privata (o password) per ottenere l'accesso in alcuni casi di emergenza. A quanto pare, i miei colleghi l'hanno già fatto. Mi sento molto strano per questo, da quando sono cresciuto imparando che le password non dovrebbero mai essere date via. Ho espresso le mie preoccupazioni, ad esempio, che ciò consentirebbe anche l'accesso a e-mail private o altri dati e consentirebbe di inviare e-mail a mio nome, ma queste sono state contrassegnate come non valide, poiché i dati privati non hanno nulla a che fare sul mio computer di lavoro (anche se tutti lo usano in questo modo). In alternativa, mi è stato detto che potevo decriptare i miei dischi rigidi.
Le mie domande sono:
- Devo consegnare la mia chiave di crittografia privata per legge?
- Moralmente, come potrei agire al meglio in questa situazione?
- Dovrei consegnare una chiave privata (digitale) sbagliata e sperare che questa situazione non si verifichi mai?
- Invece di ribellarmi, sto pensando di dare accesso solo a una parte del sistema, cioè mettere certi dati in un contenitore criptato a cui non possono accedere? Non devo menzionarlo da nessuna parte se nascondo il contenitore abbastanza bene ... (forse non è nemmeno necessario).
Probabilmente vale la pena notare che nessuno è realmente coinvolto nel mio argomento di ricerca, cioè nessuno dipende davvero dai miei dati. Potrei comunque immaginare che qualcuno si interessi a possibili risultati (inediti) nel caso me ne vada.