Como enviar ficheiros a clientes com segurança
As entregas a clientes contêm frequentemente material confidencial: contratos, dados pessoais, documentos financeiros ou trabalho ainda não divulgado. Uma entrega segura combina encriptação com controlo sobre quem pode abrir os dados, durante quanto tempo, e com prova de que a entrega foi feita.
O que o trabalho com clientes costuma exigir
| Requisito | Mecanismo |
|---|---|
| Só o cliente pode abrir | Proteção por palavra-passe, a partir do Pro |
| Conteúdo ilegível para terceiros | Encriptação ponto a ponto, a partir do Pro |
| O acesso termina com o projeto | Validade personalizada, a partir do Basic |
| Prova de entrega | Registo de transferências enviadas |
| Os dados ficam na UE | Armazenamento em Praga, República Checa |
| Aspeto profissional | Subdomínio e imagem próprios, a partir do Pro |
Uma entrega segura, passo a passo
- Prepare apenas os ficheiros de que o cliente efetivamente precisa.
- Ative a encriptação ponto a ponto para material confidencial.
- Defina uma palavra-passe para a transferência.
- Defina uma validade compatível com a duração do trabalho, e não indefinida.
- Envie a transferência para o endereço de email do cliente em vez de partilhar uma ligação pública.
- Envie a palavra-passe por um canal diferente.
- Confirme a entrega no registo de transferências, em vez de perguntar por email.
O registo de transferências recebidas e enviadas e a autenticação de dois fatores são funcionalidades normais da conta e não dependem de nenhum plano superior.
Erros que anulam a proteção
- a palavra-passe enviada no mesmo email que a ligação
- uma ligação reencaminhada para um grupo de conversa que sobrevive ao projeto
- ausência de validade em material que contém dados pessoais
- entrega a partir de uma conta pessoal a que mais ninguém consegue aceder depois
- ficheiros deixados em armazenamento muito depois de a colaboração ter terminado
Repare que nenhum destes erros é técnico. A parte tecnológica é simples de configurar; o que falha, quase sempre, é o procedimento.
Quando o cliente pergunta sobre conformidade
Há duas perguntas que aparecem sempre: onde estão guardados os dados e quem os consegue ler.
O MyAirBridge guarda os dados num centro de dados em Praga, na República Checa, portanto dentro da União Europeia e ao abrigo do RGPD. A transmissão é feita por ligação encriptada com classificação A+ nos SSL Labs, e a encriptação ponto a ponto está disponível como opção nos planos Pro e Enterprise.
O serviço funciona desde 2012 e é operado a partir da República Checa. Entre os clientes contam-se a Netflix, a Spotify, a Warner Bros., a Disney, a Amazon, a Samsung, a BBC, a Booking.com, a Cisco e a Adidas, além de dezenas de festivais de cinema internacionais, o que costuma bastar como resposta na fase de avaliação de fornecedores.
A autenticação de dois fatores está disponível como funcionalidade normal da conta, tal como o registo de transferências recebidas e enviadas. Nenhuma das duas está reservada a um plano superior.
Receber material confidencial do cliente
A confidencialidade tem dois sentidos. Muitas vezes é o cliente que precisa de enviar documentação sensível, e a solução habitual, um anexo de email, esbarra ao mesmo tempo no limite de cerca de 25 MB e na ausência de controlo sobre onde a cópia fica.
Uma pasta partilhada com permissão de escrita permite que o cliente carregue diretamente, no navegador, sem criar conta e sem instalar nada. O registo de transferências recebidas documenta o que entrou e quando.
Isto substitui a prática de pedir ao cliente que use o serviço que ele preferir, que é como o material acaba disperso por três plataformas diferentes sem que ninguém saiba onde está a versão assinada.
Quanto tempo deve durar o acesso
A validade é a peça mais subestimada de uma entrega segura. Uma ligação sem expiração é uma cópia permanente do material fora do seu controlo, e sobrevive à relação comercial que a justificou.
Nas transferências gratuitas a questão resolve-se sozinha, porque expiram ao fim de três dias. A partir do plano Basic é possível definir a validade caso a caso, incluindo transferências que nunca expiram, o que faz com que a decisão passe a ser sua e tenha de ser tomada de forma consciente.
A regra defensável é alinhar a validade com a duração do trabalho e não com a conveniência do momento. Material que contém dados pessoais raramente deve ficar acessível para lá do fim do projeto.
Perguntas frequentes
Como envio documentos confidenciais a um cliente?
Use encriptação ponto a ponto e palavra-passe, entregue para um endereço de email identificado, defina uma validade e envie a palavra-passe por um canal separado.
Como provo que o cliente recebeu os ficheiros?
Envie a partir de uma conta, para que a transferência fique visível no registo de transferências enviadas.
Onde ficam guardados os dados?
Num centro de dados em Praga, na República Checa, o que os mantém dentro da União Europeia e ao abrigo do RGPD.
O cliente precisa de conta para abrir uma transferência protegida?
Não. Precisa apenas da ligação e da palavra-passe, e abre a transferência no navegador sem qualquer registo.
Resumo
Uma entrega segura a clientes resulta da combinação de encriptação, palavra-passe enviada em separado, validade ajustada à duração do trabalho, destinatários identificados e registo do que foi enviado. Os mecanismos técnicos são simples; as falhas são quase sempre de procedimento.