Tiedostosiirron turvaaminen: täydellinen tarkistuslista
Salaus, salasana, linkin elinikä, seuranta, virustorjunta: 7 tarkistusta ennen arkaluonteisen tiedoston lähettämistä.
”Onko se turvallinen?” on väärä kysymys — liian epämääräinen vastattavaksi. Oikea muoto: turvallinen mitä vastaan? Sieppausta, luvatonta pääsyä, vuotoa kauan jälkikäteen vai ansoitettua tiedostoa? Jokaisella riskillä on vastatoimensa. Tässä seitsemän tarkistusta, jotka kattavat olennaisen ja pätevät mihin tahansa palveluun.
1-2. Siirto ja tallennus
1. Salaus siirron aikana on ehdoton minimi: yhteyden on oltava HTTPS/TLS koko matkan. Se on nykyään standardi — mutta tarkista se vanhemmista työkaluista (perinteinen FTP esimerkiksi siirtää kaiken salaamattomana).
2. Salaus levossa suojaa palvelimille tallennetut tiedostot. Seuraava taso: salaus, jonka avaimen pidät sinä hallussasi. TransferNow’lla salalauseeseen perustuva SSE-C-salaus (tarjouksesta riippuen) tekee tiedostoista lukukelvottomia ilman avaintasi — myös omille tiimeillemme.
3-5. Pääsy: salasana, voimassaoloaika, käytöstä poisto
3. Salasana latauksessa muuttaa siepattavissa olevan linkin käyttökelvottomaksi. Kultainen sääntö: lähetä salasana eri kanavaa pitkin kuin linkki (tekstiviesti, puhelu) — muuten molemmat siepataan yhdessä.
4. Rajattu voimassaoloaika pienentää altistumisikkunaa: linkki, joka vanhenee, kun 7 päivää on kulunut, ei jää lojumaan murrettuun postilaatikkoon kahdeksi vuodeksi. Omistimme kokonaisen artikkelin keston valinnalle.
5. Käytöstä poistaminen on vakuutuksesi virheiden varalta: väärä vastaanottaja, väärä tiedosto — linkki on voitava poistaa käytöstä heti. Se on linkin rakenteellinen etu liitteeseen nähden, jota ei voi koskaan perua.
6-7. Todisteet: seuranta ja virustorjunta
6. Latausten seuranta — kuka nouti mitä ja milloin — palvelee kahta tarkoitusta: vastaanottotodiste (sopimuksellinen, sääntelyyn liittyvä) ja poikkeamien havaitseminen (odottamaton lataus erottuu heti).
7. Virustorjuntaskannaus suojaa vastaanottajiasi: vakavasti otettava palvelu skannaa tiedostot ennen kuin linkki on käytettävissä. Tämän vuoksi linkki on vastaanottajalle myös turvallisempi kuin liite.
Tarkistuslista tiivistettynä
- Salaus siirron aikana (TLS) — aina.
- Salaus levossa — oma avain (SSE-C) arkaluonteisille tiedostoille.
- Salasana, joka lähetetään eri kanavaa pitkin.
- Rajattu voimassaoloaika tilanteen mukaan.
- Käytöstä poistaminen mahdollista milloin tahansa.
- Nimetty latausten seuranta.
- Virustorjuntaskannaus ennen tiedostojen julkaisemista.
TransferNow kattaa kaikki seitsemän — ja niistä neljä ensimmäistä jo ilmaisessa tarjouksessa. Lähestymistapamme yksityiskohdat ovat tietoturva-sivulla.
Usein kysytyt kysymykset
Riittääkö salasana suojaamaan siirron?
Se on välttämätön mutta ei riittävä kerros: yhdistä siihen salaus siirron aikana, linkin rajattu voimassaoloaika ja latausten seuranta. Ja lähetä salasana eri kanavaa pitkin kuin linkki.
Mitä on SSE-C-salaus?
Levossa tapahtuvaa salausta, jonka avain johdetaan vain sinun tuntemastasi salalauseesta: ilman sitä tiedostot ovat lukukelvottomia — myös palvelun tarjoajalle. TransferNow tarjoaa sen tarjouksesta riippuen.
Mistä tiedän, onko tiedostonsiirtopalvelu turvallinen?
Tarkista seitsemän kohtaa: salaus siirron aikana (TLS), salaus levossa, salasana latauksessa, linkin rajattu voimassaoloaika, mahdollisuus poistaa linkki käytöstä, latausten seuranta ja virustorjuntaskannaus. TransferNow kattaa neljä ensimmäistä jo ilmaisessa tarjouksessa.
Miksi salasana kannattaa lähettää eri kanavaa pitkin kuin linkki?
Koska jos linkin sisältävä viesti siepataan, sen vieressä oleva salasana siepataan myös — molemmat kerrokset kaatuvat yhdessä. Tekstiviestillä lähetettynä tai puhelimessa kerrottuna salasana pysyy tehokkaana, vaikka linkki vuotaisi.
Skannataanko siirretyt tiedostot virusten varalta?
TransferNow’lla kyllä: jokainen tiedosto skannataan virustorjuntamoottorilla ennen kuin se on ladattavissa. Tämä on yksi syistä, joiden vuoksi linkki on vastaanottajalle turvallisempi kuin liite.
Maksutta 5 GB siirtoa kohden, ilman rekisteröitymistä