Sikre en filoverføring: den komplette sjekklisten
Kryptering, passord, lenkens levetid, sporing, antivirus: de 7 kontrollene du bør gjøre før du sender en sensitiv fil.
«Er det sikkert?» er feil spørsmål — for vagt til å ha et svar. Den riktige versjonen: sikkert mot hva? Avlytting, uønsket tilgang, en lekkasje lenge etterpå, en fildelt felle? Hver risiko har sitt mottiltak. Her er de sju sjekkene som dekker det viktigste, og som gjelder for enhver tjeneste.
1-2. Transport og lagring
1. Kryptering under overføring er det ikke-forhandlingsbare minimum: tilkoblingen må være HTTPS/TLS hele veien. Det er standard i dag — men sjekk det for eldre verktøy (klassisk FTP sender for eksempel alt i klartekst).
2. Kryptering ved lagring beskytter filene som ligger på serverne. Nivået over: kryptering der du holder nøkkelen. Hos TransferNow gjør SSE-C-kryptering basert på en passfrase (avhengig av planen) filene uleselige uten nøkkelen din — også for våre egne team.
3-5. Tilgang: passord, varighet, tilbakekalling
3. Et passord på nedlastingen gjør en lenke som kan avlyttes, til en lenke som ikke kan brukes. Gyldne regel: send det via en annen kanal enn lenken (SMS, telefonsamtale) — ellers blir begge fanget opp sammen.
4. En begrenset levetid krymper eksponeringsvinduet: en lenke som utløper etter 7 dager blir ikke liggende i en hacket innboks to år senere. Vi har viet en hel artikkel til valget av denne varigheten.
5. Tilbakekalling er forsikringen din mot feil: feil mottaker, feil fil — du må kunne deaktivere lenken umiddelbart. Det er lenkens strukturelle fordel over vedlegget, som aldri kan kalles tilbake.
6-7. Bevisene: sporing og antivirus
6. Nedlastingssporing — hvem hentet hva, og når — tjener to formål: kvittering for mottak (kontraktuelt, regulatorisk) og avviksdeteksjon (en uventet nedlasting skiller seg ut).
7. Antivirusskanning beskytter mottakerne dine: en seriøs tjeneste skanner filene før lenken gjøres tilgjengelig. Det er også det som gjør en lenke tryggere enn et vedlegg for den som mottar.
Sjekklisten oppsummert
- Kryptering under overføring (TLS) — alltid.
- Kryptering ved lagring — personlig nøkkel (SSE-C) for sensitive filer.
- Passord, sendt via en annen kanal.
- Begrenset levetid, tilpasset konteksten.
- Tilbakekalling mulig når som helst.
- Navngitt nedlastingssporing.
- Antivirusskanning før filene gjøres tilgjengelige.
TransferNow dekker alle sju — inkludert de fire første i gratisplanen. Detaljene om tilnærmingen vår finner du på sikkerhetssiden.
Ofte stilte spørsmål
Er et passord nok til å sikre en sending?
Det er et nødvendig lag, men ikke tilstrekkelig: kombiner det med kryptering under overføring, en begrenset levetid for lenken og nedlastingssporing. Og send det via en annen kanal enn lenken.
Hva er SSE-C-kryptering?
Kryptering ved lagring der nøkkelen utledes fra en passfrase bare du kjenner: uten den er filene uleselige — også for driftsleverandøren. TransferNow tilbyr det avhengig av planen.
Hvordan vet jeg om en filoverføringstjeneste er sikker?
Sjekk sju punkter: kryptering under overføring (TLS), kryptering ved lagring, passord på nedlastingen, begrenset levetid for lenken, mulighet for tilbakekalling, nedlastingssporing og antivirusskanning. TransferNow dekker de fire første i gratisplanen.
Hvorfor sende passordet via en annen kanal enn lenken?
Fordi hvis meldingen som inneholder lenken blir fanget opp, blir et passord rett ved siden av fanget opp samtidig — begge lagene faller sammen. Sendt på SMS eller gitt over telefon forblir passordet effektivt selv om lenken lekker.
Skannes overførte filer for virus?
Hos TransferNow, ja: hver fil blir skannet av en antivirusløsning før den gjøres tilgjengelig for nedlasting. Det er en av grunnene til at en lenke er tryggere enn et vedlegg for den som mottar.
5 GB per overføring gratis, uten registrering