Добрый день уважаемые участники сообщества.
Сразу хочу обозначить, я являюсь т.н. «ламером» в работе с linux, bsd, моих умений хватает на то, чтобы установить ОС по гайду, работать с пакетами, в т.ч. на VPS, базовыми командами в системе.
По сфере своей деятельности я работаю с большим количеством конфиденциальной информации которая приходит по электронной почте, и были утечки по моей вине из за неправильной настройки окружения и работы с файлами. (Хотя я всегда проверяю ссылки по которым прохожу и у меня есть подозрения что утечки были из за того, что в некоторые документы получаемые мной по электронной почте были встроены эксплойты которые позволили злоумышленнику получить доступ к моему пк). Я собираюсь переводить свой рабочий ноутбук на OpenBSD, (прошу не устраивать холиваров на тему ОС) уже оттестил работу с ней на виртуальной машине, и у меня возник вопрос как наиболее безопасно работать с файлами. Файлы в моем случае это офисные документы, изображения. На текущий момент моих знаний хватает на 3 сценария:
1. Работа с файлами непосредственно в системе. LibreOffice, GIMP, просмотрщик изображений, редактор текстовых документов. На мой взгляд нежелательный сценарий, опасность в том, что файлы имеют непосредственный доступ к ОС.
2. Интеграция почтового сервера в nextcloud, порты открыты только для почтового сервера (для работы с почтой через плагин) и моего VPN (я работаю в сети через VPN). Работа с файлами в офисном окружении nextcloud через плагины nextcloud осуществляется в браузере OpenBSD. Здесь преимущество в том, что файлы не имеют доступа к моей основной ОС, но насколько хватает моей компетентности, взломщик может получить доступ на мою ОС или сервер nextcloud через браузер когда я открою в нем файл.
3. Работа с файлами на VPS Windows (например). Порты открываем только для доступа к серверу nextcloud, почтового сервера и моего VPN. Файлы загружаем из nextcloud и открываем в обычном MS Office. На мой вгляд предпочтительный сценарий, вредоносный код не покидает пределов VPS.
Прошу по возможности с серьезностью отнестись к моему вопросу и благодарю за обратную связь.