Premessa: secondo me se l'amico è una persona che non ha grande dimestichezza con l'informatica hai fatto bene a non consigliargli strade che potrebbero metterlo in difficoltà sentendo parlare di Linux o altre cose simili.
Tieni però presente che gli strumenti che ti consigliavo sopra sono in alcuni casi di utilizzo elementare, in altri comunque facile.
Gedit è l'equivalente di "Blocco note" di Windows, su quello non c'è proprio nulla da spiegare se usa Word.
Tails è una distribuzione Linux con interfaccia grafica che puoi far partire su qualsiasi pc usando una normale chiavetta Usb sul quale l'avrai preventivamente scritto (la procedura si trova online ed è alla portata di quasi tutti).
L'unica difficoltà era installare Veracrypt nella versione corretta.
Scrivo questo solo per "spiegare" a te che la procedura non era complicata, ma ripeto che data la situazione hai fatto bene a non trasferirla al tuo amico.
Valuta invece il discorso pwd con Word e zip.
Rispondo invece a questa:
......
Il forum, ad esempio. E' sicuro postare? Chiunque di voi si sia connesso ogni tanto da casa propria, senza tor e i suoi parenti in mezzo, potrebbe temere che qualcuno con poteri di amministrazione o qualcuno che buchi il forum recuperi gli ip dai quali si è connesso spesso, risalga all'abitazione e venga a trovarvi per legarvi a una sedia e levarvi un'unghia alla volta aspettando che gli trasferiate i bitcoin sul suo wallet.
Non è lo stesso rischio della procedura che sta seguendo il tuo amico.
Nel caso del tuo amico il rischio è che quel file sia stato spedito online (Office 365 come sai lavora spesso online) e una volta che un file pur criptato finisce in rete, magari oggi è al sicuro ma tra 5 anni non puoi averne garanzia. La tecnologia evolve molto in fretta e ciò che è protetto oggi potrebbe non esserlo tra poco tempo.
Per questo evito (a prescindere dalle cripto) di usare servizi online per salvare pwd o file riservati.
Quel che dici del forum è invece molto diverso. Se qualcuno bucasse il forum e arrivasse al mio IP potrebbe farsene ben poco: dovrebbe aver accesso ai dati del mio ISP e le cose iniziano a farsi complicate perché non basta più bucare un forum ma devi bucare anche un ISP. Tutt'altro che banale direi fare le due cose insieme.
Se metti a confronto i due rischi sono parecchio diversi:
- da una parte hai un file criptato che potrai con pazienza cercare di decriptare, lo puoi fare da solo e con tanto tempo a disposizione
- dall'altra devi attuare con successo due attacchi hacker, e dopo questi avrai un indirizzo da visitare per potermi estorcere quanto ? fossi un forumer della prima ora si potrebbe pensare che io abbia chissà quanti Btc in tasca, ma essendo arrivato tardi (data di registrazione visibile anche senza hack) ne varrebbe la pena per un hacker venire sotto casa mia con una chiave inglese?