Cakupan yang dilindungi dan tidak dilindungi oleh enkripsi berbagi file

Cakupan yang dilindungi dan tidak dilindungi oleh enkripsi berbagi file

Jika hanya dikatakan 'aman karena terenkripsi', tahap mana yang dilindungi menjadi tidak jelas. Dalam berbagi file, bedakan komunikasi dari perangkat pengirim ke server, penyimpanan di server, dan keadaan setelah file tersimpan di perangkat penerima. Enkripsi penting, tetapi tidak menggantikan pemeriksaan penerima atau pengelolaan kata sandi.

Pikirkan dalam tiga tempat

Saat transmisi
HTTPS mengenkripsi hubungan antara browser dan server. Ini menyulitkan pihak ketiga di jalur komunikasi untuk membaca atau mengubah isi secara langsung. Periksa apakah alamat browser diawali HTTPS dan Anda tidak dialihkan ke domain palsu.
Di server
Cara layanan menyimpan file yang diterimanya berbeda-beda. Komunikasi HTTPS tidak selalu berarti perlindungan yang sama diterapkan saat penyimpanan. Periksa perlakuan tiap fitur dalam syarat penggunaan atau kebijakan privasi.
Setelah diterima
File yang tersimpan di perangkat penerima, tangkapan layar, dan salinan yang diteruskan berada di luar pengelolaan enkripsi atau masa berlaku layanan berbagi. Sertakan lokasi penyimpanan dan kebijakan penghapusan setelah penerimaan dalam prosedur kerja.

Cakupan perlindungan tiap fitur FS!QR

Dalam berbagi kode QR, file dienkripsi di browser sebelum disimpan ke server dan komunikasi menggunakan HTTPS. Karena orang yang mengetahui kata sandi dapat masuk ke halaman berbagi, kelola agar URL dan kata sandi tidak jatuh ke pihak ketiga.

Menurut spesifikasi saat ini, file Group dan isi Note tidak disimpan dalam keadaan terenkripsi di server. Fitur tersebut mengutamakan kemudahan menangani isi yang sama bersama banyak orang; jangan menganggap cakupan perlindungannya sama dengan berbagi QR. Untuk data yang sangat rahasia, pilih layanan yang disetujui organisasi.

Kata sandi belum tentu merupakan kunci enkripsi

Pada beberapa layanan, kata sandi digunakan untuk autentikasi ke halaman berbagi. Kata sandi mencegah akses hanya dengan mengetahui URL, tetapi menulis URL dan kata sandi di email atau chat yang sama berarti menyerahkan keduanya sekaligus. Jika salah mengirim, pertimbangkan untuk menghapus berbagi dan membuatnya kembali.

  • Jangan menempelkan URL, ID berbagi, atau kata sandi di kanal publik.
  • Jangan gunakan ulang kata sandi pendek; gunakan informasi yang diterbitkan untuk tiap berbagi.
  • Pahami bahwa salinan di perangkat penerima tidak terhapus saat masa berbagi berakhir.
  • Pindahkan informasi yang memerlukan penyimpanan jangka panjang atau jejak audit ke sistem pengelolaan lain.

Pertanyaan pemeriksaan saat membaca penjelasan enkripsi

Saat membaca penjelasan layanan, tanyakan 'fitur apa yang tercakup', 'enkripsi dilakukan di perangkat, saat transmisi, atau saat penyimpanan', 'apakah operator dapat mendekripsi', dan 'apa yang dihapus setelah masa berlaku berakhir'. Di FS!QR, keadaan penyimpanan berbagi QR, Group, dan Note berbeda, jadi jangan menilai hanya dari nama layanan.

Kesimpulan agar tidak terlalu mengandalkan enkripsi

Enkripsi adalah teknologi yang menyulitkan pihak ketiga membaca isi selama transmisi atau di tempat penyimpanan. Enkripsi tidak mencegah salah kirim, kredensial yang lemah, malware pada perangkat, atau penerusan oleh penerima. Tentukan lebih dahulu jenis informasi dan persyaratan pengelolaannya, lalu gunakan hanya fitur yang memenuhi kondisi tersebut.