O que a criptografia no compartilhamento de arquivos protege e o que não protege
Dizer apenas que algo é seguro porque está criptografado não mostra qual etapa está protegida. No compartilhamento de arquivos, é preciso separar a comunicação do dispositivo do remetente ao servidor, o armazenamento no servidor e o período após o arquivo ser salvo no dispositivo do destinatário. A criptografia é importante, mas não substitui a conferência do destinatário nem o gerenciamento de senhas.
Pense em três locais
- Durante a transmissão
- O HTTPS criptografa a conexão entre o navegador e o servidor, dificultando que terceiros leiam ou alterem o conteúdo no caminho. Verifique se o endereço começa com HTTPS e se você não foi encaminhado para um domínio falso.
- No servidor
- Cada serviço pode armazenar os arquivos recebidos de forma diferente. Mesmo que a transmissão use HTTPS, a mesma proteção durante o armazenamento não é garantida. Consulte os termos de uso e a política de privacidade para saber como cada função trata os dados.
- Após o recebimento
- Arquivos salvos no dispositivo do destinatário, capturas de tela e cópias encaminhadas ficam fora da criptografia e do prazo do serviço de compartilhamento. Inclua no procedimento o local de armazenamento e a política de exclusão após o recebimento.
Escopo de proteção de cada função do FS!QR
No compartilhamento por QR do FS!QR, o arquivo é criptografado no navegador antes de ser salvo no servidor e a conexão usa HTTPS. Como quem conhece a senha pode entrar na página, evite que URL e senha cheguem juntos a terceiros.
Pela especificação atual, os arquivos do Group e o texto do Note não ficam criptografados no servidor. Essas funções priorizam a colaboração entre várias pessoas; não presuma que ofereçam a mesma proteção do compartilhamento por QR. Para dados sensíveis, escolha um serviço aprovado pela organização.
A senha nem sempre é a chave de criptografia
Em alguns serviços, a senha autentica o acesso à página compartilhada. Ela impede a entrada de quem conhece apenas a URL, mas escrever URL e senha no mesmo e-mail ou chat entrega as duas informações juntas. Se o destinatário estiver errado, exclua o compartilhamento e crie outro.
- Não publique URL, ID de compartilhamento e senha em um canal público.
- Não reutilize senhas curtas; use as informações emitidas para cada compartilhamento.
- Entenda que a cópia no dispositivo do destinatário não desaparece quando o compartilhamento expira.
- Transfira para outro sistema as informações que exigem retenção longa ou trilha de auditoria.
Perguntas ao ler uma explicação sobre criptografia
Ao ler a descrição de um serviço, confira qual função está envolvida, onde ocorre a criptografia — dispositivo, transmissão ou armazenamento —, se o operador pode descriptografar e o que é excluído após o prazo. No FS!QR, o estado de armazenamento varia entre QR, Group e Note; não julgue apenas pelo nome do serviço.
Conclusão: não superestime a criptografia
A criptografia dificulta que terceiros leiam o conteúdo durante a transmissão e no armazenamento. Ela não impede envio errado, credenciais fracas, malware no dispositivo ou redistribuição pelo destinatário. Primeiro defina o tipo de informação a proteger e os requisitos de gestão; depois use apenas funções que os atendam.