Cum trimiți fișiere mari securizat
Înainte de orice recomandare: securizat înseamnă trei lucruri diferite, iar de care dintre ele ai nevoie depinde de cine te îngrijorează. Criptarea pe drum o are astăzi orice serviciu și nu e un criteriu de alegere. Criptarea în stocare protejează fișierul dacă cineva ajunge la serverele furnizorului. Criptarea cap la cap merge mai departe și îl protejează inclusiv de furnizor. A treia e cea mai puternică și singura cu un cost real, pe care îl explicăm mai jos.
Cele trei niveluri, fără marketing
| Nivel | De cine te protejează | Cine îl are |
|---|---|---|
| Criptare pe drum | Cineva care ascultă rețeaua, de exemplu un WiFi public | Practic toate serviciile, inclusiv e-mailul |
| Criptare în stocare | Cineva care ajunge la discurile furnizorului | Serviciile serioase de transfer |
| Criptare cap la cap | Inclusiv furnizorul serviciului | Puține servicii, și cu un compromis |
Pentru majoritatea situațiilor, primele două ajung
Un contract, o ofertă, o livrare de fotografii, un montaj nefinalizat: aici riscul real nu e că furnizorul îți citește fișierele, ci că linkul ajunge unde nu trebuie. Criptarea în stocare plus un termen scurt de expirare rezolvă situația, iar tu păstrezi posibilitatea de a recupera transferul dacă închizi fila din greșeală.
Cine exagerează în direcția cealaltă plătește pentru asta. Criptarea cap la cap înseamnă că cheia nu există nicăieri în afara celor două dispozitive - deci dacă o pierzi, fișierul e pierdut definitiv, pentru toată lumea, inclusiv pentru tine.
Când chiar ai nevoie de cap la cap
Când conținutul e problema, nu accesul: date medicale, documente juridice, materiale de investigație, orice ai semnat că nu iese din mâna ta. În aceste cazuri, faptul că furnizorul ar putea citi fișierul e în sine inacceptabil, indiferent dacă o face sau nu.
Ce oferim și unde sunt limitele
Transferul instant, peer-to-peer, e criptat cap la cap prin construcție: fișierul circulă direct între cele două browsere și nu ajunge niciodată pe serverele noastre. Nu are limită de mărime, iar prețul e că fila ta trebuie să rămână deschisă până când destinatarul termină de descărcat.
Linkul găzduit e criptat pe dispozitivul tău cu AES-256-GCM înainte de încărcare și rămâne criptat în stocare. Pe planul gratuit păstrăm cheia împachetată într-un serviciu de gestionare a cheilor, ca linkul să rămână recuperabil dacă pierzi fila inițială. Cu modul Zero-Knowledge cheia nu ajunge deloc la noi - nu putem citi fișierul, dar nici nu ți-l putem recupera. Alegerea e a ta, și e reală în ambele sensuri.
Ce ține de tine, nu de criptare
Trei lucruri decid mai des soarta unui fișier decât algoritmul de criptare:
- Cui trimiți linkul. Un link redistribuit e un link public, oricât de bine ar fi criptat fișierul în spatele lui.
- Cât timp rămâne valabil. Alege cel mai scurt interval care îi ajunge destinatarului, nu cel mai lung disponibil.
- Pe ce canal îl trimiți. Un link într-un grup de chat de firmă e vizibil pentru tot grupul, acum și mai târziu.
Când un serviciu de transfer nu e răspunsul
Dacă organizația ta are cerințe de conformitate - jurnal de audit, politici de retenție, clasificarea documentelor, prevenirea scurgerilor de date - un link de transfer nu le acoperă și nu se preface că o face. Platforma de business pe care o folosiți deja e instrumentul potrivit pentru circulația internă. Transferul rămâne pentru ce iese în afara ei, către cineva care nu are și nu va avea cont la voi.
Cum trimiți securizat, în patru pași
- Deschide Transferify și adaugă fișierele. Criptarea se face pe dispozitivul tău, înainte de orice încărcare.
- Confirmă adresa de e-mail cu un cod de unică folosință. Nu îți alegi nicio parolă.
- Alege transferul instant pentru cap la cap, sau linkul găzduit cu Zero-Knowledge dacă vrei ca nici noi să nu putem citi fișierul.
- Stabilește termenul de expirare cel mai scurt care îi ajunge destinatarului și trimite linkul.
Termenele și numărul de descărcări pentru fiecare plan sunt pe pagina de prețuri. Dacă te interesa în primul rând ce cere fiecare serviciu la înregistrare, vezi și transferul fără cont.
Întrebări frecvente
Un link de transfer poate fi ghicit de altcineva?
Linkurile conțin un identificator lung, generat aleatoriu, care nu poate fi ghicit prin încercări. Riscul real nu e ghicitul, ci redistribuirea - oricine primește linkul îl poate da mai departe. De asta contează termenul de expirare și numărul de descărcări permise.
Ce înseamnă criptare cap la cap la un transfer de fișiere?
Că fișierul e criptat pe dispozitivul expeditorului și decriptat abia pe cel al destinatarului, iar între ele nimeni nu îl poate citi - nici furnizorul serviciului. La Transferify, transferurile instant peer-to-peer funcționează exact așa, pentru că fișierul nici nu trece prin serverele noastre.
Care e diferența dintre modul obișnuit și Zero-Knowledge?
În modul obișnuit păstrăm cheia de criptare împachetată într-un serviciu de gestionare a cheilor, ca linkul să rămână recuperabil dacă pierzi fila inițială. În modul Zero-Knowledge cheia nu ajunge deloc la noi - nu putem citi fișierul, dar nici nu ți-l putem recupera.
Ce se întâmplă cu fișierele după ce expiră linkul?
Sunt șterse. Un transfer expirat nu mai poate fi descărcat și nu poate fi reactivat; retrimiterea înseamnă o încărcare nouă. Pe planul gratuit intervalul de expirare e de 1-2 zile, iar pe planurile plătite merge până la 30 de zile.
E suficient un serviciu de transfer pentru date sensibile la locul de muncă?
Depinde de ce îți cere organizația. Un link de transfer nu îți dă jurnal de audit, politici de retenție sau clasificarea documentelor. Dacă ai nevoie de acestea, platforma de business pe care o folosiți deja e instrumentul potrivit, iar transferul e pentru destinatarii din afara ei.