Wat versleuteling bij bestandsdeling wel en niet beschermt

Wat versleuteling bij bestandsdeling wel en niet beschermt

Als u alleen zegt dat iets veilig is omdat het versleuteld is, blijft onduidelijk welke fase wordt beschermd. Bij bestandsdeling moet u de verbinding van apparaat tot server, de opslag op de server en de periode na opslag op het apparaat van de ontvanger afzonderlijk bekijken. Versleuteling is belangrijk, maar vervangt controle van de ontvanger en wachtwoordbeheer niet.

Denk aan drie plaatsen

Tijdens verzending
HTTPS versleutelt de verbinding tussen browser en server. Zo wordt het voor derden op de route moeilijker om de inhoud te lezen of te wijzigen. Controleer of het browseradres met HTTPS begint en of u niet naar een vals domein bent doorgestuurd.
Op de server
Elke dienst bepaalt anders in welke toestand ontvangen bestanden worden opgeslagen. Ook bij HTTPS tijdens de overdracht is dezelfde bescherming tijdens opslag niet gegarandeerd. Controleer in de gebruiksvoorwaarden en het privacybeleid hoe elke functie met gegevens omgaat.
Na ontvangst
Bestanden die op het apparaat van de ontvanger zijn opgeslagen, screenshots en doorgestuurde kopieën vallen buiten de versleuteling en vervaldatum van de deelservice. Neem de opslagplaats en het verwijderbeleid na ontvangst op in uw werkwijze.

Beschermingsomvang per FS!QR-functie

Bij delen via QR-code wordt het bestand in de browser versleuteld voordat het op de server wordt opgeslagen en gebruikt de verbinding HTTPS. Omdat iedereen met het wachtwoord de deelpagina kan openen, moet u voorkomen dat zowel URL als wachtwoord bij derden terechtkomen.

Volgens de huidige specificatie worden bestanden in Group en tekst in Note niet versleuteld op de server opgeslagen. Deze functies geven voorrang aan gemakkelijk gezamenlijk gebruik; ga er niet van uit dat ze hetzelfde beschermingsniveau hebben als delen via QR. Kies voor zeer gevoelige gegevens een door uw organisatie goedgekeurde dienst.

Een wachtwoord is niet altijd de encryptiesleutel

Bij sommige diensten wordt het wachtwoord gebruikt om toegang tot de deelpagina te verifiëren. Het voorkomt toegang zonder wachtwoord, maar als u URL en wachtwoord in dezelfde e-mail of chat zet, geeft u beide gegevens tegelijk door. Bij een verkeerde ontvanger moet u de deelactie verwijderen en een nieuwe maken.

  • Plaats URL, deel-ID en wachtwoord niet in een openbaar kanaal.
  • Gebruik geen kort hergebruikt wachtwoord, maar de gegevens die per deelactie zijn uitgegeven.
  • Begrijp dat een kopie op het apparaat van de ontvanger niet verdwijnt wanneer de deeltermijn verstrijkt.
  • Verplaats informatie die langdurige opslag of een auditspoor vereist naar een ander beheersysteem.

Vragen bij het lezen over versleuteling

Controleer bij een beschrijving van een dienst welke functie wordt bedoeld, waar versleuteling plaatsvindt — op het apparaat, tijdens verzending of bij opslag — of de beheerder kan ontsleutelen en wat na afloop wordt verwijderd. Bij FS!QR verschilt de opslag tussen QR-delen, Group en Note; oordeel dus niet alleen op basis van de servicenaam.

Conclusie: vertrouw niet blind op versleuteling

Versleuteling maakt het voor derden moeilijker om inhoud tijdens verzending of opslag te lezen. Het voorkomt geen verkeerde verzending, zwakke inloggegevens, malware op een apparaat of herverdeling door de ontvanger. Bepaal eerst welke informatie bescherming nodig heeft en welke beheereisen gelden, en gebruik alleen functies die daaraan voldoen.