Захистити надсилання файлів: повний чекліст
Шифрування, пароль, термін дії посилання, відстеження, антивірус: 7 перевірок перед надсиланням конфіденційного файлу.
«Це безпечно?» — неправильне запитання: воно надто розмите, щоб мати відповідь. Правильна версія: безпечно від чого? Від перехоплення, стороннього доступу, витоку через роки, файла з «сюрпризом»? У кожного ризику є свій запобіжник. Ось сім перевірок, які покривають головне і застосовні до будь-якого сервісу.
1-2. Передавання та зберігання
1. Шифрування під час передавання — обов’язковий мінімум без винятків: з’єднання має бути захищене HTTPS/TLS на всьому шляху. Сьогодні це стандарт, але перевіряйте його у старих інструментів (класичний FTP, наприклад, передає все у відкритому вигляді).
2. Шифрування у сховищі захищає файли, що зберігаються на серверах. Наступний рівень — шифрування, ключ від якого тримаєте ви. У TransferNow шифрування SSE-C на основі секретної фрази (залежно від тарифу) робить файли нечитними без вашого ключа — навіть для наших команд.
3-5. Доступ: пароль, термін дії, відкликання
3. Пароль на завантаження перетворює посилання, яке можна перехопити, на посилання, яким не можна скористатися. Золоте правило: передавайте його іншим каналом, ніж саме посилання (SMS, дзвінок), інакше перехоплять обидва разом.
4. Обмежений термін дії звужує вікно вразливості: посилання, що спливає за 7 днів, не лежатиме у зламаній поштовій скриньці ще два роки. Ми присвятили окрему статтю вибору цього терміну.
5. Відкликання — це страховка від помилок: не той одержувач, не той файл — посилання має вимикатися негайно. Це структурна перевага посилання над вкладенням, яке відкликати неможливо.
6-7. Докази: відстеження та антивірус
6. Відстеження завантажень — хто, що і коли забрав — слугує двом цілям: підтвердженню отримання (договірному, регуляторному) та виявленню аномалій (неочікуване завантаження одразу впадає в око).
7. Антивірусна перевірка захищає ваших одержувачів: серйозний сервіс сканує файли до того, як зробити посилання доступним. Саме тому посилання безпечніше за вкладення для того, хто отримує.
Підсумковий чекліст
- Шифрування під час передавання (TLS) — завжди.
- Шифрування у сховищі — особистий ключ (SSE-C) для чутливих файлів.
- Пароль, переданий іншим каналом.
- Обмежений термін дії, підібраний під контекст.
- Можливість відкликати будь-якої миті.
- Іменне відстеження завантажень.
- Антивірусна перевірка перед наданням доступу до файлів.
TransferNow покриває всі сім пунктів — зокрема перші чотири вже у безкоштовному тарифі. Подробиці нашого підходу — на сторінці безпека.
Поширені запитання
Чи достатньо пароля, щоб захистити передачу?
Це необхідний, але не достатній рівень: поєднуйте його із шифруванням під час передавання, обмеженим терміном дії посилання та відстеженням завантажень. І передавайте його іншим каналом, ніж посилання.
Що таке шифрування SSE-C?
Шифрування у сховищі, ключ якого походить від секретної фрази, відомої лише вам: без неї файли нечитні — навіть для хостинг-провайдера. TransferNow пропонує його залежно від тарифу.
Як зрозуміти, чи безпечний сервіс передавання файлів?
Перевірте сім пунктів: шифрування під час передавання (TLS), шифрування у сховищі, пароль на завантаження, обмежений термін дії посилання, можливість відкликання, відстеження завантажень та антивірусну перевірку. Перші чотири TransferNow покриває вже у безкоштовному тарифі.
Навіщо передавати пароль іншим каналом, ніж посилання?
Бо якщо повідомлення з посиланням перехоплять, то пароль поруч із ним перехоплять теж — обидва рівні захисту впадуть разом. Надісланий у SMS або продиктований телефоном пароль залишається дієвим, навіть якщо посилання витекло.
Чи перевіряються передані файли на віруси?
У TransferNow — так: кожен файл сканується антивірусним рушієм, перш ніж стати доступним для завантаження. Це одна з причин, чому посилання безпечніше за вкладення для того, хто його отримує.
5 ГБ за передачу безкоштовно, без реєстрації