Bezpieczna wysyłka plików: kompletna lista kontrolna
Szyfrowanie, hasło, czas życia linku, śledzenie, antywirus: 7 rzeczy do sprawdzenia, zanim wyślesz wrażliwy plik.
„Czy to bezpieczne?” to złe pytanie — zbyt ogólne, żeby dało się na nie odpowiedzieć. Właściwa wersja brzmi: bezpieczne przed czym? Przechwyceniem, niepowołanym dostępem, wyciekiem długo po fakcie, spreparowanym plikiem? Każde ryzyko ma swój środek zaradczy. Oto siedem kontroli, które obejmują to, co najważniejsze — w dowolnej usłudze.
1-2. Przesyłanie i przechowywanie
1. Szyfrowanie w trakcie przesyłania to absolutne minimum: połączenie musi działać w HTTPS/TLS na całej trasie. Dziś to standard — ale sprawdź to w starszych narzędziach (klasyczny FTP przesyła wszystko otwartym tekstem).
2. Szyfrowanie w spoczynku chroni pliki zapisane na serwerach. Wyższy poziom to szyfrowanie, którego klucz masz Ty. W TransferNow szyfrowanie SSE-C oparte na frazie zabezpieczającej (zależnie od planu) sprawia, że bez Twojego klucza pliki są nieczytelne — również dla naszych zespołów.
3-5. Dostęp: hasło, czas życia, unieważnienie
3. Hasło do pobrania zamienia możliwy do przechwycenia link w link bezużyteczny. Złota zasada: przekaż je innym kanałem niż sam link (SMS, telefon) — inaczej oba przechwycone zostaną razem.
4. Ograniczony czas życia zawęża okno ekspozycji: link, który wygasa po 7 dni, nie będzie leżał w zhakowanej skrzynce dwa lata później. Poświęciliśmy cały artykuł doborowi tego czasu.
5. Unieważnienie to Twoje ubezpieczenie od pomyłek: zły odbiorca, zły plik — link musi dać się natychmiast wyłączyć. To strukturalna przewaga linku nad załącznikiem, którego nigdy nie da się cofnąć.
6-7. Dowody: śledzenie i antywirus
6. Śledzenie pobrań — kto co pobrał i kiedy — służy dwóm celom: potwierdzeniu odbioru (umownemu, regulacyjnemu) i wykrywaniu anomalii (nieoczekiwane pobranie rzuca się w oczy).
7. Analiza antywirusowa chroni Twoich odbiorców: poważna usługa skanuje pliki, zanim udostępni link. To także powód, dla którego link jest dla odbierającego bezpieczniejszy niż załącznik.
Lista kontrolna w skrócie
- Szyfrowanie w trakcie przesyłania (TLS) — zawsze.
- Szyfrowanie w spoczynku — własny klucz (SSE-C) do wrażliwych plików.
- Hasło przekazane innym kanałem.
- Ograniczony czas życia, dopasowany do sytuacji.
- Możliwość unieważnienia w każdej chwili.
- Imienne śledzenie pobrań.
- Analiza antywirusowa przed udostępnieniem plików.
TransferNow pokrywa wszystkie siedem — a pierwsze cztery już w planie bezpłatnym. Szczegóły naszego podejścia znajdziesz na stronie bezpieczeństwo.
Najczęściej zadawane pytania
Czy samo hasło wystarczy, żeby zabezpieczyć wysyłkę?
To warstwa konieczna, ale niewystarczająca: połącz ją z szyfrowaniem w trakcie przesyłania, ograniczonym czasem życia linku i śledzeniem pobrań. Hasło przekazuj innym kanałem niż link.
Czym jest szyfrowanie SSE-C?
To szyfrowanie w spoczynku, którego klucz powstaje z frazy zabezpieczającej znanej tylko Tobie: bez niej pliki są nieczytelne — również dla dostawcy hostingu. TransferNow oferuje je zależnie od planu.
Jak sprawdzić, czy usługa transferu plików jest bezpieczna?
Sprawdź siedem punktów: szyfrowanie w trakcie przesyłania (TLS), szyfrowanie w spoczynku, hasło do pobrania, ograniczony czas życia linku, możliwość unieważnienia, śledzenie pobrań i analizę antywirusową. Pierwsze cztery TransferNow zapewnia już w planie bezpłatnym.
Dlaczego hasło warto przekazać innym kanałem niż link?
Bo jeśli wiadomość z linkiem zostanie przechwycona, hasło leżące tuż obok również — obie warstwy padają razem. Wysłane SMS-em lub podane przez telefon hasło działa nawet wtedy, gdy link wycieknie.
Czy przesyłane pliki są skanowane pod kątem wirusów?
W TransferNow tak: każdy plik jest skanowany przez silnik antywirusowy, zanim trafi do pobrania. To jeden z powodów, dla których link jest dla odbierającego bezpieczniejszy niż załącznik.
5 GB na transfer za darmo, bez zakładania konta