Comment envoyer des fichiers en toute sécurité
Envoyer des fichiers en toute sécurité consiste à combiner une connexion chiffrée avec un contrôle réel sur les personnes qui peuvent ouvrir les données, et sur la durée de cet accès. En pratique, cela signifie un mot de passe, une expiration adaptée à l'usage, et un chiffrement de bout en bout dès que le contenu est confidentiel.
Envoyer en toute sécurité, étape par étape
- Téléversez les fichiers sur un service qui utilise une connexion chiffrée.
- Activez le chiffrement de bout en bout si le contenu est confidentiel.
- Définissez un mot de passe pour le transfert.
- Réglez l'expiration sur la durée pendant laquelle l'accès est réellement nécessaire, pas davantage.
- Envoyez le lien à un destinataire nommé plutôt que de le diffuser ouvertement.
- Transmettez le mot de passe par un canal différent de celui du lien.
- Supprimez les données une fois l'objectif atteint.
Aucune de ces étapes ne demande d'installation : tout se fait dans le navigateur, et le destinataire n'a pas besoin de compte pour télécharger.
Ce que chaque protection couvre réellement
La sécurité d'un envoi ne repose pas sur une seule mesure mais sur plusieurs couches, chacune répondant à un risque précis. Comprendre ce que couvre chaque réglage évite d'en activer trop, ou pas assez.
| Protection | Ce qu'elle empêche |
|---|---|
| Connexion chiffrée | L'interception des données pendant le transport sur le réseau |
| Chiffrement de bout en bout | La lecture du contenu par un tiers, y compris côté serveur |
| Mot de passe | L'utilisation d'un lien transféré par une personne non prévue |
| Expiration | Des liens anciens qui restent utilisables indéfiniment |
| Destinataires nommés | La circulation incontrôlée du lien |
| Authentification à deux facteurs | L'usage d'un mot de passe de compte compromis |
Les erreurs les plus fréquentes
- envoyer le mot de passe dans le même e-mail que le lien
- ne définir aucune expiration sur des documents confidentiels
- publier un lien de téléchargement dans une conversation de groupe qui survivra au projet
- considérer que le caractère imprévisible du lien suffit comme protection
- conserver les fichiers livrés dans le stockage bien après qu'ils ont cessé d'être utiles
La faille la plus courante n'est presque jamais technique. Elle vient du fait que le lien et le mot de passe voyagent ensemble : quiconque accède à la boîte de réception dispose alors des deux.
Quel niveau de sécurité est proportionné
Pour des contenus courants, une connexion chiffrée et une expiration raisonnable suffisent la plupart du temps. Ajouter des couches supplémentaires complique inutilement le travail du destinataire, ce qui finit souvent par produire des contournements peu sûrs.
En revanche, les données personnelles, les contrats, les documents médicaux ou juridiques et les contenus commerciaux non encore publiés justifient un chiffrement de bout en bout et un mot de passe. Sur MyAirBridge, ces deux options sont disponibles à partir de l'offre Pro.
Le bon réflexe consiste à se demander ce qui se passerait si le lien était transféré à quelqu'un d'autre. Si la réponse est « rien de grave », l'envoi standard convient. Si elle est « cela poserait problème », il faut un mot de passe et une expiration courte.
Où les données sont stockées et sous quel régime
La sécurité ne s'arrête pas au moment de l'envoi : la localisation du stockage compte tout autant, en particulier pour les organisations soumises au RGPD.
Les données de MyAirBridge sont hébergées dans un centre de données à Prague, en République tchèque, donc au sein de l'Union européenne et sous le régime du RGPD. La connexion est chiffrée et notée A+ par SSL Labs.
- stockage dans l'Union européenne, sous le régime du RGPD
- connexion chiffrée notée A+ par SSL Labs
- authentification à deux facteurs disponible sur les comptes
- journal des transferts entrants et sortants pour savoir ce qui a été envoyé
- chiffrement de bout en bout et protection par mot de passe à partir de l'offre Pro
Sécuriser aussi la réception
La question de la sécurité se pose dans les deux sens. Quand ce sont vos clients ou vos partenaires qui vous envoient des fichiers, un dossier partagé en écriture évite qu'ils improvisent avec un service inconnu ou une pièce jointe compressée protégée par un mot de passe évident.
Les dossiers partagés peuvent être attribués en lecture seule ou en lecture et écriture, ce qui permet de laisser quelqu'un déposer des fichiers sans lui donner accès au reste du contenu.
Questions fréquentes
Quelle est la manière la plus sûre d'envoyer un fichier confidentiel ?
Utilisez le chiffrement de bout en bout, protégez le transfert par un mot de passe transmis par un autre canal, définissez une expiration courte et adressez l'envoi à un destinataire nommé.
Un lien de téléchargement est-il sécurisé en lui-même ?
Le lien est imprévisible et non indexé, mais toute personne qui le reçoit peut l'utiliser. Pour un contenu sensible, ajoutez un mot de passe et une expiration.
Par quel canal faut-il envoyer le mot de passe ?
Par un canal différent de celui du lien : un message ou un appel téléphonique, plutôt que le même e-mail.
Les données sont-elles stockées dans l'Union européenne ?
Oui. Les données sont hébergées dans un centre de données à Prague, en République tchèque, donc dans l'UE et sous le régime du RGPD.
Résumé
Un envoi de fichiers sécurisé fonctionne par couches : transmission chiffrée, chiffrement de bout en bout pour le contenu sensible, mot de passe transmis séparément, expiration courte et destinataires nommés. L'échec le plus fréquent ne vient pas d'un chiffrement faible mais du fait d'envoyer le lien et le mot de passe ensemble. Chez MyAirBridge, la protection par mot de passe et le chiffrement de bout en bout sont disponibles à partir de l'offre Pro, et les données sont stockées à Prague, dans l'Union européenne.