फ़ाइल साझा करने का एन्क्रिप्शन किन चीज़ों की रक्षा करता है और किनकी नहीं
“एन्क्रिप्टेड है, इसलिए सुरक्षित है” कहना पर्याप्त नहीं है, क्योंकि इससे यह अस्पष्ट रहता है कि कौन-सा चरण सुरक्षित है। फ़ाइल साझा करते समय भेजने वाले उपकरण से सर्वर तक का संचार, सर्वर पर संग्रह और प्राप्तकर्ता के उपकरण में सहेजे जाने के बाद की स्थिति को अलग-अलग समझें। एन्क्रिप्शन महत्वपूर्ण उपाय है, लेकिन यह प्राप्तकर्ता की जाँच या पासवर्ड प्रबंधन का विकल्प नहीं है।
तीन स्थानों में बाँटकर सोचें
- संचार के दौरान
- HTTPS ब्राउज़र और सर्वर के बीच संचार को एन्क्रिप्ट करता है, जिससे रास्ते में मौजूद तीसरे पक्ष के लिए सामग्री को सीधे पढ़ना या बदलना कठिन होता है। जाँचें कि ब्राउज़र का पता HTTPS से शुरू हो रहा है और आप किसी नकली डोमेन पर नहीं पहुँचे हैं।
- सर्वर पर
- सेवा द्वारा प्राप्त फ़ाइल किस स्थिति में संग्रहीत की जाती है, यह हर सेवा में अलग होता है। संचार HTTPS से सुरक्षित होने पर भी संग्रह के समय वही सुरक्षा हो, यह आवश्यक नहीं है। उपयोग की शर्तों और गोपनीयता नीति में प्रत्येक फ़ंक्शन का व्यवहार जाँचें।
- प्राप्ति के बाद
- प्राप्तकर्ता के उपकरण में सहेजी गई फ़ाइल, स्क्रीनशॉट और आगे भेजी गई प्रतियाँ साझा सेवा के एन्क्रिप्शन या समय-सीमा के नियंत्रण से बाहर हैं। प्राप्ति के बाद संग्रह स्थान और हटाने की नीति को भी संचालन में शामिल करें।
FS!QR के प्रत्येक फ़ंक्शन की सुरक्षा सीमा
QR कोड साझा करने में फ़ाइल सर्वर पर रखने से पहले ब्राउज़र में एन्क्रिप्ट होती है और संचार के लिए HTTPS का उपयोग होता है। साझा पृष्ठ में वही लोग प्रवेश कर सकते हैं जिन्हें पासवर्ड पता है, इसलिए URL और पासवर्ड दोनों को तीसरे पक्ष तक पहुँचने से रोकें।
वर्तमान विनिर्देशों के अनुसार Group की फ़ाइलें और Note का पाठ सर्वर पर एन्क्रिप्टेड रूप में संग्रहीत नहीं होते। यह सुविधा कई लोगों के लिए एक ही सामग्री पर काम करना आसान बनाती है, लेकिन इसकी सुरक्षा सीमा QR साझा करने जैसी नहीं है। अत्यधिक संवेदनशील डेटा के लिए संगठन द्वारा स्वीकृत सेवा चुनें।
पासवर्ड हमेशा एन्क्रिप्शन कुंजी नहीं होता
कुछ सेवाओं में साझा पृष्ठ के प्रमाणीकरण के लिए पासवर्ड का उपयोग होता है। URL जानने पर भी पासवर्ड के बिना प्रवेश न कर पाना उपयोगी है, लेकिन URL और पासवर्ड को एक ही ईमेल या चैट में लिखने पर दोनों जानकारी एक साथ पहुँच जाती हैं। गलत प्राप्तकर्ता को भेजने पर साझा पृष्ठ हटाकर नया साझा पृष्ठ बनाने का निर्णय लें।
- URL, साझा ID और पासवर्ड को सार्वजनिक चैनल में न चिपकाएँ।
- छोटे पासवर्ड को बार-बार इस्तेमाल न करें और प्रत्येक साझा पृष्ठ के लिए जारी जानकारी का उपयोग करें।
- समझें कि साझा करने की अवधि समाप्त होने पर भी प्राप्तकर्ता के उपकरण पर मौजूद प्रति हटती नहीं है।
- लंबे समय तक संग्रह या ऑडिट ट्रेल की आवश्यकता वाली जानकारी को किसी अलग प्रबंधन प्रणाली में ले जाएँ।
एन्क्रिप्शन का विवरण पढ़ते समय पूछे जाने वाले प्रश्न
सेवा का विवरण पढ़ते समय जाँचें कि कौन-सा फ़ंक्शन शामिल है, एन्क्रिप्शन उपकरण, संचार या संग्रह के किस चरण में होता है, संचालक उसे डिक्रिप्ट कर सकता है या नहीं, और समय-सीमा के बाद क्या हटाया जाता है। FS!QR में QR साझा करना, Group और Note की संग्रह स्थिति अलग है, इसलिए केवल सेवा के नाम से निर्णय न लें।
एन्क्रिप्शन पर अति-निर्भर न रहने का निष्कर्ष
एन्क्रिप्शन ऐसी तकनीक है जो संचार या संग्रह स्थान पर तीसरे पक्ष के लिए सामग्री पढ़ना कठिन बनाती है। यह गलत भेजने, कमजोर प्रमाणीकरण जानकारी, उपकरण के मैलवेयर या प्राप्तकर्ता द्वारा दोबारा बाँटने से नहीं रोकती। पहले तय करें कि किस जानकारी की रक्षा करनी है और कौन-सी प्रबंधन आवश्यकताएँ हैं, फिर केवल उन शर्तों को पूरा करने वाले फ़ंक्शन का उपयोग करें।