Como enviar ficheiros em segurança

Enviar ficheiros em segurança significa combinar uma ligação encriptada com o controlo sobre quem pode abrir os dados e durante quanto tempo. Na prática, isso traduz-se numa palavra-passe, numa expiração razoável e em encriptação ponto a ponto para tudo o que seja sensível.

Envio seguro passo a passo

  1. Carregue os ficheiros para um serviço que utilize uma ligação encriptada.
  2. Ative a encriptação ponto a ponto se o material for confidencial.
  3. Defina uma palavra-passe para a transferência.
  4. Defina uma expiração que corresponda ao tempo durante o qual o acesso é realmente necessário.
  5. Envie a ligação a um destinatário identificado, em vez de a partilhar abertamente.
  6. Envie a palavra-passe por um canal diferente daquele por onde enviou a ligação.
  7. Elimine os dados assim que a finalidade estiver cumprida.

Todo o processo decorre no navegador, sem instalar nada, e o destinatário não precisa de conta para descarregar os ficheiros. Isso é relevante do ponto de vista da segurança, porque significa que ninguém tem de criar credenciais adicionais nem instalar software só para receber um ficheiro.

No MyAirBridge, os dados ficam alojados num centro de dados em Praga, na República Checa, dentro da União Europeia e sob o RGPD.

O que cada medida protege de facto

Vale a pena reparar que estas medidas não são alternativas entre si: cada uma cobre um risco diferente e nenhuma substitui as restantes. A encriptação da ligação não impede que esta seja reencaminhada, e uma palavra-passe não ajuda se for enviada no mesmo email.

A ligação do MyAirBridge está classificada com A+ pelo SSL Labs. A autenticação de dois fatores e o registo de transferências recebidas e enviadas são funcionalidades normais da conta e não estão reservados a um plano superior.

Medida Protege contra
Ligação encriptada Interceção dos dados na rede
Encriptação ponto a ponto Leitura do conteúdo por terceiros, incluindo no servidor
Palavra-passe Utilização da ligação por quem a recebeu de forma indireta
Expiração Ligações antigas que continuam utilizáveis indefinidamente
Destinatários identificados Circulação descontrolada da ligação
Autenticação de dois fatores Comprometimento da palavra-passe da conta

Erros mais frequentes

Nenhum destes erros tem a ver com a força da encriptação. Todos têm a ver com a forma como o acesso é distribuído e com o tempo durante o qual permanece aberto.

O caso mais revelador é o da palavra-passe enviada no mesmo email que a ligação: se a caixa de correio for comprometida, o atacante encontra as duas peças juntas e a proteção deixa de existir. Separar os canais custa poucos segundos e é a diferença entre uma proteção real e uma proteção decorativa.

Que nível de segurança é necessário em cada caso

Material de rotina raramente exige mais do que uma ligação encriptada e uma expiração sensata. Aumentar as barreiras sem necessidade só faz com que as pessoas contornem o processo, e um processo contornado protege menos do que um processo simples que é efetivamente seguido.

Dados pessoais, contratos, documentos médicos ou jurídicos e material comercial ainda não divulgado justificam encriptação ponto a ponto e palavra-passe. No MyAirBridge, ambas estão disponíveis a partir do plano Pro, que inclui também transferências até 250 GB, 2 TB de armazenamento, membros de equipa e subdomínio próprio com a marca da empresa.

O plano gratuito permite até 20 GB por transferência, sem registo do remetente nem do destinatário, com descarregamentos ilimitados e expiração ao fim de três dias. É adequado para material que não seja confidencial, e a expiração automática funciona aqui como uma proteção por omissão: mesmo que se esqueça da ligação, ela deixa de funcionar sozinha.

Onde os dados ficam guardados

A localização do armazenamento faz parte da avaliação de segurança, sobretudo quando estão envolvidos dados pessoais. Os ficheiros enviados através do MyAirBridge são armazenados num centro de dados em Praga, na República Checa, portanto dentro da União Europeia e abrangidos pelo RGPD.

O serviço funciona desde 2012 e é operado a partir da República Checa. Entre os clientes que o utilizam contam-se a Netflix, a Spotify, a Warner Bros., a Disney, a Amazon, a Samsung, a BBC, a Booking.com, a Cisco e a Adidas, além de dezenas de festivais internacionais de cinema, que enviam regularmente material ainda não divulgado.

No plano Enterprise, o armazenamento é georredundante e ilimitado, e a administração é centralizada, o que permite ativar e desativar acessos de forma controlada quando as equipas mudam.

Perguntas frequentes

Qual é a forma mais segura de enviar um ficheiro confidencial?

Utilize encriptação ponto a ponto, proteja a transferência com uma palavra-passe enviada por um canal separado, defina uma expiração curta e entregue a um destinatário identificado.

Uma ligação de descarregamento é segura por si só?

A ligação é impossível de adivinhar e não é indexada, mas qualquer pessoa que a receba pode utilizá-la. Para material sensível, acrescente palavra-passe e expiração.

Por onde deve ser enviada a palavra-passe?

Por um canal diferente daquele por onde enviou a ligação, por exemplo uma mensagem ou uma chamada telefónica, e nunca no mesmo email.

Onde ficam guardados os ficheiros?

Num centro de dados em Praga, na República Checa, dentro da União Europeia e abrangido pelo RGPD.

Resumo

O envio seguro de ficheiros funciona por camadas: transmissão encriptada, encriptação ponto a ponto para conteúdo sensível, palavra-passe entregue em separado, expiração curta e destinatários identificados. A falha mais comum não é uma encriptação fraca, mas enviar a ligação e a palavra-passe juntas. Para material de rotina, uma ligação encriptada e uma expiração razoável são suficientes; para dados pessoais e material confidencial, justifica-se acrescentar palavra-passe e encriptação ponto a ponto, disponíveis a partir do plano Pro, com os dados armazenados na União Europeia.