Como proteger um envio de arquivos: o checklist completo
Criptografia, senha, prazo de validade do link, rastreabilidade, antivírus: as 7 verificações a fazer antes de enviar um arquivo sensível.
"É seguro?" é a pergunta errada — vaga demais para ter resposta. A versão certa: seguro contra o quê? Interceptação, acesso indevido, vazamento muito tempo depois, arquivo com armadilha? Cada risco tem sua contramedida. Aqui estão as sete verificações que cobrem o essencial, aplicáveis a qualquer serviço.
1-2. Transporte e armazenamento
1. A criptografia em trânsito é o mínimo inegociável: a conexão deve ser HTTPS/TLS em todo o trajeto. Hoje isso é padrão — mas verifique nas ferramentas antigas (o FTP tradicional, por exemplo, transmite tudo sem criptografia).
2. A criptografia em repouso protege os arquivos armazenados nos servidores. O nível acima: uma criptografia em que você detém a chave. No TransferNow, a criptografia SSE-C por frase secreta (dependendo do plano) torna os arquivos ilegíveis sem a sua chave — inclusive para as nossas equipes.
3-5. O acesso: senha, validade, revogação
3. Uma senha no download transforma um link interceptável em um link inutilizável. A regra de ouro: envie a senha por um canal diferente do link (SMS, ligação) — caso contrário, os dois são interceptados juntos.
4. Uma validade limitada reduz a janela de exposição: um link que expira em 7 dias não vai ficar parado em uma caixa de e-mail invadida dois anos depois. Dedicamos um artigo inteiro à escolha desse prazo.
5. A revogação é o seu seguro contra erros: destinatário errado, arquivo errado — você precisa poder desativar o link imediatamente. É a vantagem estrutural do link sobre o anexo, que nunca pode ser cancelado.
6-7. As provas: rastreabilidade e antivírus
6. O rastreamento dos downloads — quem baixou o quê, e quando — serve a duas causas: a prova de recebimento (contratual, regulatória) e a detecção de anomalias (um download inesperado chama a atenção).
7. A verificação antivírus protege seus destinatários: um serviço sério analisa os arquivos antes de disponibilizar o link. É também o que torna o link mais seguro do que um anexo para quem recebe.
O checklist resumido
- Criptografia em trânsito (TLS) — sempre.
- Criptografia em repouso — chave pessoal (SSE-C) para o que é sensível.
- Senha, enviada por um canal diferente.
- Validade limitada, adequada ao contexto.
- Revogação possível a qualquer momento.
- Rastreamento nominal dos downloads.
- Verificação antivírus antes da disponibilização.
O TransferNow cobre as sete — incluindo as quatro primeiras já no plano gratuito. Os detalhes da nossa abordagem estão na página de segurança.
Perguntas frequentes
Uma senha é suficiente para proteger um envio?
É uma camada necessária, mas não suficiente: combine-a com a criptografia em trânsito, uma validade limitada do link e o rastreamento dos downloads. E envie a senha por um canal diferente do link.
O que é a criptografia SSE-C?
Uma criptografia em repouso cuja chave deriva de uma frase secreta que só você conhece: sem ela, os arquivos ficam ilegíveis — inclusive para o provedor de hospedagem. O TransferNow a oferece dependendo do plano.
Como saber se um serviço de transferência de arquivos é seguro?
Verifique sete pontos: criptografia em trânsito (TLS), criptografia em repouso, senha no download, validade limitada do link, possibilidade de revogação, rastreamento dos downloads e verificação antivírus. O TransferNow cobre os quatro primeiros já no plano gratuito.
Por que enviar a senha por um canal diferente do link?
Porque se a mensagem com o link for interceptada, uma senha colocada logo ao lado também será — as duas camadas caem juntas. Enviada por SMS ou passada por telefone, a senha continua eficaz mesmo que o link vaze.
Os arquivos transferidos são verificados contra vírus?
No TransferNow, sim: cada arquivo é analisado por uma solução antivírus antes de ficar disponível para download. É uma das razões pelas quais um link é mais seguro do que um anexo para quem recebe.
5 GB por transferência gratuitamente, sem cadastro