Sikring af en filoverførsel: den komplette tjekliste
Kryptering, adgangskode, linkets levetid, sporing, antivirus: de 7 tjek, du bør lave, før du sender en følsom fil.
“Er det sikkert?” er det forkerte spørgsmål — for vagt til at have et svar. Den rigtige version: sikkert mod hvad? Aflytning, uønsket adgang, en lækage længe efter, en fil med skjult malware? Hver risiko har sin modforanstaltning. Her er de syv tjek, der dækker det væsentlige, og som gælder for enhver tjeneste.
1-2. Transport og lagring
1. Kryptering under overførsel er det absolutte minimum: forbindelsen skal være HTTPS/TLS hele vejen. Det er standard i dag — men tjek det for ældre værktøjer (klassisk FTP sender for eksempel alt i klartekst).
2. Kryptering i hvile beskytter filer, der er lagret på serverne. Næste niveau: kryptering, hvor det er dig, der har nøglen. Hos TransferNow gør SSE-C-kryptering baseret på en adgangssætning (afhængigt af planen) filerne ulæselige uden din nøgle — også for vores egne teams.
3-5. Adgang: adgangskode, levetid, deaktivering
3. En adgangskode på downloaden forvandler et link, der kan opsnappes, til et ubrugeligt link. Den gyldne regel: send den via en anden kanal end linket (sms, telefonopkald) — ellers bliver begge opsnappet sammen.
4. En begrænset levetid mindsker eksponeringsvinduet: et link, der udløber efter 7 dage, ligger ikke og flyder i en hacket indbakke to år senere. Vi har viet en hel artikel til at vælge den varighed.
5. Deaktivering er din forsikring mod fejl: forkert modtager, forkert fil — du skal kunne deaktivere linket med det samme. Det er linkets strukturelle fordel over vedhæftningen, som aldrig kan kaldes tilbage.
6-7. Beviset: sporing og antivirus
6. Downloadsporing — hvem hentede hvad, og hvornår — tjener to formål: kvittering for modtagelse (kontraktuelt, lovgivningsmæssigt) og opdagelse af anomalier (en uventet download springer i øjnene).
7. Antivirus-scanning beskytter dine modtagere: en seriøs tjeneste scanner filerne, før linket gøres tilgængeligt. Det er også det, der gør et link sikrere end en vedhæftet fil for den, der modtager.
Tjeklisten kort fortalt
- Kryptering under overførsel (TLS) — altid.
- Kryptering i hvile — personlig nøgle (SSE-C) til følsomme filer.
- En adgangskode, sendt via en anden kanal.
- En begrænset levetid, tilpasset situationen.
- Mulighed for deaktivering til enhver tid.
- Navngiven downloadsporing.
- Antivirus-scanning, før filerne gøres tilgængelige.
TransferNow dækker alle syv — heraf de første fire i den gratis plan. Detaljerne om vores tilgang findes på siden om sikkerhed.
Ofte stillede spørgsmål
Er en adgangskode nok til at sikre en overførsel?
Det er et nødvendigt lag, men ikke et tilstrækkeligt: kombiner den med kryptering under overførsel, en begrænset levetid for linket og downloadsporing. Og send den via en anden kanal end linket.
Hvad er SSE-C-kryptering?
Kryptering i hvile, hvor nøglen udledes af en adgangssætning, som kun du kender: uden den er filerne ulæselige — også for hostingudbyderen. TransferNow tilbyder den afhængigt af planen.
Hvordan ved jeg, om en filoverførselstjeneste er sikker?
Tjek syv punkter: kryptering under overførsel (TLS), kryptering i hvile, en adgangskode på downloaden, en begrænset levetid for linket, mulighed for deaktivering, downloadsporing og antivirus-scanning. TransferNow dækker de første fire i den gratis plan.
Hvorfor sende adgangskoden via en anden kanal end linket?
Fordi hvis beskeden med linket opsnappes, bliver en adgangskode lige ved siden af også opsnappet — begge lag falder sammen. Sendt på sms eller givet over telefonen forbliver adgangskoden effektiv, selv hvis linket lækker.
Bliver de overførte filer scannet for virus?
Hos TransferNow, ja: hver fil bliver scannet af en antivirus-motor, før den gøres tilgængelig til download. Det er en af grundene til, at et link er sikrere end en vedhæftet fil for den, der modtager det.
5 GB pr. overførsel gratis, uden registrering