Mettere in sicurezza un invio di file: la checklist completa
Crittografia, password, durata del link, tracciabilità, antivirus: le 7 verifiche da fare prima di inviare un file sensibile.
«È sicuro?» è la domanda sbagliata — troppo vaga per avere una risposta. La versione giusta: sicuro contro cosa? Intercettazione, accesso indebito, fuga di dati a distanza di tempo, file infetto? Ogni rischio ha la sua contromisura. Ecco le sette verifiche che coprono l’essenziale, applicabili a qualsiasi servizio.
1-2. Il trasporto e l’archiviazione
1. La crittografia in transito è il minimo non negoziabile: la connessione deve essere in HTTPS/TLS per l’intero percorso. Oggi è lo standard — ma verificalo per gli strumenti più datati (l’FTP storico, ad esempio, trasmette tutto in chiaro).
2. La crittografia in archiviazione protegge i file a riposo sui server. Il livello superiore: una crittografia di cui tu detieni la chiave. Con TransferNow, la crittografia SSE-C tramite passphrase (a seconda dell’offerta) rende i file illeggibili senza la tua chiave — anche per i nostri team.
3-5. L’accesso: password, durata, revoca
3. La password sul download trasforma un link intercettabile in un link inutilizzabile. La regola d’oro: trasmettila attraverso un canale diverso da quello del link (SMS, telefonata) — altrimenti l’intercettazione dell’uno comporta quella dell’altra.
4. La durata di vita limitata riduce la finestra di esposizione: un link che scade dopo 7 giorni non resterà in una casella di posta violata due anni dopo. Abbiamo dedicato un intero articolo alla scelta di questa durata.
5. La revoca è l’assicurazione contro gli errori: destinatario sbagliato, file errato — il link deve poter essere disattivato immediatamente. È il vantaggio strutturale del link sull’allegato, che non si può mai richiamare.
6-7. Le prove: tracciabilità e antivirus
6. La tracciabilità dei download — chi ha recuperato cosa, e quando — serve a due scopi: la prova di ricezione (contrattuale, normativa) e il rilevamento delle anomalie (un download inatteso si nota).
7. La scansione antivirus protegge i tuoi destinatari: un servizio serio analizza i file prima di rendere il link disponibile. È anche ciò che rende il link più sicuro di un allegato per chi riceve.
La checklist riepilogativa
- Crittografia in transito (TLS) — sempre.
- Crittografia in archiviazione — chiave personale (SSE-C) per i dati sensibili.
- Password, trasmessa attraverso un altro canale.
- Durata di vita limitata, adatta al contesto.
- Revoca possibile in qualsiasi momento.
- Tracciabilità nominativa dei download.
- Scansione antivirus prima della messa a disposizione.
Tutte e sette sono coperte da TransferNow — di cui le prime quattro già nell’offerta gratuita. Il dettaglio del nostro approccio è sulla pagina sicurezza.
Domande frequenti
Una password basta a proteggere un invio?
È un livello necessario ma non sufficiente: combinala con la crittografia in transito, una durata di vita limitata del link e la tracciabilità dei download. E trasmettila attraverso un canale diverso da quello del link.
Che cos’è la crittografia SSE-C?
Una crittografia in archiviazione la cui chiave deriva da una passphrase che solo tu conosci: senza di essa, i file sono illeggibili — anche per il provider di hosting. TransferNow la propone a seconda dell’offerta.
Come faccio a sapere se un servizio di trasferimento file è sicuro?
Verifica sette punti: crittografia in transito (TLS), crittografia in archiviazione, password sul download, durata di vita limitata del link, possibilità di revoca, tracciabilità dei download e scansione antivirus. I primi quattro sono coperti da TransferNow già nell’offerta gratuita.
Perché trasmettere la password attraverso un canale diverso da quello del link?
Perché se il messaggio che contiene il link viene intercettato, una password messa lì accanto lo è anche lei — i due livelli cadono insieme. Inviata via SMS o comunicata per telefono, la password resta efficace anche se il link trapela.
I file trasferiti vengono analizzati contro i virus?
Con TransferNow, sì: ogni file viene analizzato da una soluzione antivirus prima di essere reso disponibile al download. È una delle ragioni per cui un link è più sicuro di un allegato per chi riceve.
5 GB per trasferimento gratis, senza registrazione