O que a criptografia no compartilhamento de arquivos protege e o que não protege

O que a criptografia no compartilhamento de arquivos protege e o que não protege

Dizer apenas que algo é seguro porque está criptografado não mostra qual etapa está protegida. No compartilhamento de arquivos, é preciso separar a comunicação do dispositivo do remetente ao servidor, o armazenamento no servidor e o período após o arquivo ser salvo no dispositivo do destinatário. A criptografia é importante, mas não substitui a conferência do destinatário nem o gerenciamento de senhas.

Pense em três locais

Durante a transmissão
O HTTPS criptografa a conexão entre o navegador e o servidor, dificultando que terceiros leiam ou alterem o conteúdo no caminho. Verifique se o endereço começa com HTTPS e se você não foi encaminhado para um domínio falso.
No servidor
Cada serviço pode armazenar os arquivos recebidos de forma diferente. Mesmo que a transmissão use HTTPS, a mesma proteção durante o armazenamento não é garantida. Consulte os termos de uso e a política de privacidade para saber como cada função trata os dados.
Após o recebimento
Arquivos salvos no dispositivo do destinatário, capturas de tela e cópias encaminhadas ficam fora da criptografia e do prazo do serviço de compartilhamento. Inclua no procedimento o local de armazenamento e a política de exclusão após o recebimento.

Escopo de proteção de cada função do FS!QR

No compartilhamento por QR do FS!QR, o arquivo é criptografado no navegador antes de ser salvo no servidor e a conexão usa HTTPS. Como quem conhece a senha pode entrar na página, evite que URL e senha cheguem juntos a terceiros.

Pela especificação atual, os arquivos do Group e o texto do Note não ficam criptografados no servidor. Essas funções priorizam a colaboração entre várias pessoas; não presuma que ofereçam a mesma proteção do compartilhamento por QR. Para dados sensíveis, escolha um serviço aprovado pela organização.

A senha nem sempre é a chave de criptografia

Em alguns serviços, a senha autentica o acesso à página compartilhada. Ela impede a entrada de quem conhece apenas a URL, mas escrever URL e senha no mesmo e-mail ou chat entrega as duas informações juntas. Se o destinatário estiver errado, exclua o compartilhamento e crie outro.

  • Não publique URL, ID de compartilhamento e senha em um canal público.
  • Não reutilize senhas curtas; use as informações emitidas para cada compartilhamento.
  • Entenda que a cópia no dispositivo do destinatário não desaparece quando o compartilhamento expira.
  • Transfira para outro sistema as informações que exigem retenção longa ou trilha de auditoria.

Perguntas ao ler uma explicação sobre criptografia

Ao ler a descrição de um serviço, confira qual função está envolvida, onde ocorre a criptografia — dispositivo, transmissão ou armazenamento —, se o operador pode descriptografar e o que é excluído após o prazo. No FS!QR, o estado de armazenamento varia entre QR, Group e Note; não julgue apenas pelo nome do serviço.

Conclusão: não superestime a criptografia

A criptografia dificulta que terceiros leiam o conteúdo durante a transmissão e no armazenamento. Ela não impede envio errado, credenciais fracas, malware no dispositivo ou redistribuição pelo destinatário. Primeiro defina o tipo de informação a proteger e os requisitos de gestão; depois use apenas funções que os atendam.