Jak bezpiecznie przesyłać pliki

Bezpieczne przesyłanie plików polega na połączeniu szyfrowanej transmisji z kontrolą nad tym, kto może otworzyć dane i jak długo. W praktyce oznacza to hasło, rozsądnie ustawione wygaśnięcie linku oraz szyfrowanie end-to-end wszędzie tam, gdzie materiał jest poufny.

Bezpieczne wysyłanie krok po kroku

  1. Pliki należy przesłać do usługi korzystającej z szyfrowanego połączenia.
  2. Przy materiałach poufnych trzeba włączyć szyfrowanie end-to-end.
  3. Transfer należy zabezpieczyć hasłem.
  4. Termin wygaśnięcia linku ustawia się na tyle czasu, ile dostęp jest naprawdę potrzebny.
  5. Link wysyła się do imiennie wskazanego odbiorcy, zamiast udostępniać go publicznie.
  6. Hasło przekazuje się innym kanałem niż sam link.
  7. Dane należy usunąć, gdy tylko przestaną być potrzebne.

Kolejność ma znaczenie. Zabezpieczenia ustawia się przed wysłaniem linku, ponieważ po jego przekazaniu nie da się już cofnąć tego, co odbiorca zdążył zobaczyć. Jeśli hasło zostanie dodane dopiero po rozesłaniu wiadomości, chroni ono wyłącznie kolejne pobrania, a nie te, które już się odbyły.

W MyAirBridge wszystkie te kroki wykonuje się w przeglądarce, bez instalowania czegokolwiek po stronie nadawcy ani odbiorcy. Odbiorca nie potrzebuje konta, aby pobrać przesyłkę, co w praktyce zmniejsza pokusę omijania zabezpieczeń przez wysyłanie plików innym, mniej kontrolowanym kanałem.

Przed czym chroni każde zabezpieczenie

Poszczególne mechanizmy nie zastępują się nawzajem, lecz odpowiadają na różne zagrożenia. Dobór zabezpieczeń jest łatwiejszy, gdy wiadomo, jakie ryzyko każde z nich faktycznie ogranicza.

Zabezpieczenie Chroni przed
Szyfrowane połączenie Przechwyceniem danych w sieci
Szyfrowanie end-to-end Odczytaniem treści przez kogokolwiek, również po stronie serwera
Ochrona hasłem Wykorzystaniem przekazanego dalej linku przez niepowołaną osobę
Wygaśnięcie linku Bezterminowym działaniem starych linków
Imiennie wskazani odbiorcy Niekontrolowanym krążeniem linku
Uwierzytelnianie dwuskładnikowe Skutkami wycieku hasła do konta

Najczęstsze błędy

Zdecydowana większość incydentów nie wynika ze złamania szyfrowania, lecz z błędów organizacyjnych po stronie nadawcy. Link, który trafił do archiwum czatu albo do wiadomości przekazanej dalej, pozostaje sprawny tak długo, jak długo transfer nie wygaśnie, i nikt tego faktu nie odnotuje.

Osobną kategorią błędów jest nadmiarowe przechowywanie. Dane, które zostały już odebrane i wykorzystane, nie muszą pozostawać w magazynie danych. Usunięcie ich po zakończeniu sprawy ogranicza zakres ewentualnego incydentu do minimum.

Jaki poziom zabezpieczeń jest proporcjonalny

Materiały rutynowe rzadko wymagają czegoś więcej niż szyfrowane połączenie i rozsądny termin wygaśnięcia linku. Nakładanie hasła na każdą przesyłkę roboczą kończy się zwykle tym, że hasła zaczynają krążyć w tych samych wiadomościach co linki, a więc realny poziom ochrony spada zamiast rosnąć.

Inaczej wygląda to przy danych osobowych, umowach, dokumentacji medycznej i prawnej oraz przy niepublikowanych materiałach komercyjnych. Tam szyfrowanie end-to-end i ochrona hasłem są uzasadnione. W MyAirBridge obie funkcje są dostępne od planu Pro, a dane przechowywane są w centrum danych w Pradze, w Czechach, a więc na terenie Unii Europejskiej i pod reżimem RODO.

Warto też pamiętać, że część zabezpieczeń działa niezależnie od wybranego planu. Uwierzytelnianie dwuskładnikowe oraz rejestr przesyłek przychodzących i wychodzących są standardowymi funkcjami konta, a połączenie z usługą ma ocenę A+ w SSL Labs.

Kontrola dostępu po stronie odbiorcy

Bezpieczeństwo nie kończy się w momencie wysłania. Jeśli ten sam materiał ma trafiać do tej samej grupy osób regularnie, sensowniejszym rozwiązaniem niż seria pojedynczych transferów jest folder udostępniony z uprawnieniami tylko do odczytu albo do odczytu i zapisu. Dostęp można wtedy odebrać, czego nie da się zrobić z linkiem, który już został rozesłany.

Przy pracy zespołowej pomocne jest także centralne zarządzanie kontami. W planie Enterprise dostęp członków zespołu włącza się i wyłącza centralnie, co ma znaczenie zwłaszcza wtedy, gdy ktoś odchodzi z organizacji, a jego uprawnienia powinny wygasnąć tego samego dnia.

Najczęstsze pytania

Jak najbezpieczniej wysłać poufny plik?

Należy użyć szyfrowania end-to-end, zabezpieczyć transfer hasłem przekazanym osobnym kanałem, ustawić krótki termin wygaśnięcia linku i skierować przesyłkę do imiennie wskazanego odbiorcy.

Czy sam link do pobrania jest bezpieczny?

Link jest trudny do odgadnięcia i nie trafia do wyszukiwarek, ale może z niego skorzystać każdy, kto go otrzyma. Przy materiałach wrażliwych trzeba dodać hasło i ustawić termin wygaśnięcia linku.

Jak przekazać hasło do przesyłki?

Innym kanałem niż link, na przykład wiadomością w komunikatorze albo telefonicznie, a nie w tym samym e-mailu.

Gdzie przechowywane są przesłane dane?

W centrum danych w Pradze, w Czechach, czyli na terenie Unii Europejskiej i zgodnie z RODO.

Podsumowanie

Bezpieczne przesyłanie plików jest warstwowe: szyfrowana transmisja, szyfrowanie end-to-end dla materiałów wrażliwych, hasło przekazane osobnym kanałem, krótki termin wygaśnięcia linku i imiennie wskazani odbiorcy. Najczęstszą przyczyną problemów nie jest słabe szyfrowanie, lecz wysłanie linku i hasła razem w jednej wiadomości. Przy współpracy ciągłej bezpieczniejszy od serii transferów bywa folder udostępniony, ponieważ dostęp do niego można odebrać.