Jak bezpečně posílat soubory
Bezpečné odeslání souborů znamená spojit šifrovaný přenos s kontrolou nad tím, kdo data otevře a jak dlouho k nim bude mít přístup. V praxi jde o heslo, rozumně nastavenou expiraci a u citlivého obsahu i koncové šifrování.
Bezpečné odeslání krok za krokem
- Nahrajte soubory do služby, která používá šifrované spojení.
- U důvěrných materiálů zapněte koncové šifrování.
- Nastavte přenosu heslo.
- Zvolte expiraci podle toho, jak dlouho je přístup skutečně potřeba.
- Odešlete odkaz konkrétnímu příjemci místo veřejného sdílení.
- Heslo pošlete jiným kanálem než odkaz.
- Po splnění účelu data smažte.
Pořadí kroků není náhodné. Šifrování řeší obsah, heslo přístup, expirace čas a adresné odeslání okruh lidí. Vynechání kteréhokoli z nich se projeví jen v určitém typu situace, proto se chyba často odhalí až později.
Co která ochrana skutečně řeší
Žádná z těchto ochran nenahrazuje ostatní. Samotné šifrované spojení nijak neomezí, kdo odkaz použije, a samotné heslo nezabrání tomu, aby obsah zůstal dostupný roky.
| Ochrana | Chrání před |
|---|---|
| Šifrované spojení | Odposlechem na síti |
| Koncové šifrování | Přečtením obsahu kýmkoli dalším, včetně provozovatele serveru |
| Heslo | Použitím přeposlaného odkazu nesprávnou osobou |
| Expirace | Tím, že staré odkazy zůstanou funkční napořád |
| Adresné odeslání | Nekontrolovaným šířením odkazu |
| Dvoufaktorové ověření | Zneužitím uniklého hesla k účtu |
Časté chyby
- heslo odeslané ve stejném e-mailu jako odkaz
- žádná expirace u důvěrných materiálů
- odkaz vložený do skupinové konverzace, která projekt přežije
- spoléhání na neuhodnutelnost odkazu jako na jedinou ochranu
- doručená data ponechaná v úložišti dlouho poté, co už nejsou potřeba
Nejčastější selhání není technické. Bývá jím způsob, jakým se odkaz a heslo předávají, nebo prostě to, že si na přenos po půl roce nikdo nevzpomene.
Kolik zabezpečení je přiměřené
Běžné pracovní podklady si zpravidla vystačí se šifrovaným spojením a rozumnou expirací. Přidávat všechny ochrany na všechno vede jen k tomu, že je lidé začnou obcházet.
U osobních údajů, smluv, zdravotnické a právní dokumentace i nezveřejněných komerčních materiálů má naopak koncové šifrování i heslo smysl. V MyAirBridge je obojí dostupné od tarifu Pro.
Kde data leží
Součástí bezpečnosti je i to, kde jsou data fyzicky uložena. MyAirBridge je drží v datovém centru v Praze, tedy v České republice, v rámci Evropské unie a v režimu GDPR.
Přenos chrání šifrované spojení s hodnocením A+ od SSL Labs, což je nejvyšší stupeň hodnocení této nezávislé autority. Účet lze navíc zabezpečit dvoufaktorovým ověřením a v přehledu přenosů dohledat, co bylo odesláno a přijato.
Časté otázky
Jak nejbezpečněji poslat důvěrný soubor?
Použijte koncové šifrování, přenos zabezpečte heslem odeslaným jiným kanálem, nastavte krátkou expiraci a doručte jej konkrétnímu příjemci.
Je samotný odkaz ke stažení bezpečný?
Odkaz je neuhodnutelný a neindexovaný, ale použít jej může každý, komu se dostane do ruky. U citlivých materiálů proto přidejte heslo a expiraci.
Jakou cestou má jít heslo?
Jiným kanálem než odkaz, například zprávou nebo telefonicky místo stejného e-mailu.
Zůstávají data v Evropské unii?
Ano. MyAirBridge ukládá data v datovém centru v Praze, tedy v České republice a v rámci EU.
Shrnutí
Bezpečné odesílání souborů je vrstvené: šifrovaný přenos, koncové šifrování u citlivého obsahu, heslo předané zvlášť, krátká expirace a adresné doručení. Nejčastější slabinou nebývá šifrování, ale odeslání odkazu a hesla v jedné zprávě.