Dosya paylaşımı şifrelemesinin koruduğu ve korumadığı alanlar
“Şifreli olduğu için güvenlidir” demek hangi aşamanın korunduğunu belirsizleştirir. Dosya paylaşımında gönderici cihazdan sunucuya iletişimi, sunucudaki saklamayı ve alıcının cihazına kaydedildikten sonrasını ayrı düşünmek gerekir. Şifreleme önemlidir ama alıcı kontrolünün veya parola yönetiminin yerini tutmaz.
Üç konumda ayrı ayrı düşünün
- Aktarım sırasında
- HTTPS, tarayıcı ile sunucu arasını şifreler; iletişim yolundaki üçüncü kişilerin içeriği okumasını veya değiştirmesini zorlaştırır. Tarayıcı adresinin HTTPS ile başladığını ve sahte bir alana yönlenmediğinizi kontrol edin.
- Sunucuda
- Hizmetin aldığı dosyaları hangi durumda sakladığı hizmetten hizmete değişir. İletişim HTTPS olsa bile saklama sırasında aynı koruma bulunmayabilir. Kullanım koşulları veya gizlilik politikasında özelliklerin nasıl ele alındığını kontrol edin.
- Alımdan sonra
- Alıcının cihazına kaydedilen dosyalar, ekran görüntüleri ve aktarılan kopyalar paylaşım hizmetinin şifreleme ve süre yönetimi dışındadır. Alımdan sonraki kayıt yeri ve silme politikasını da iş akışına katın.
FS!QR özelliklerinin koruma kapsamı
QR paylaşımında dosya tarayıcıda şifrelenip sunucuya kaydedilir ve iletişimde HTTPS kullanılır. Parolayı bilen kişi paylaşım sayfasına girebildiğinden URL ile parolanın üçüncü kişilere birlikte geçmemesini sağlayın.
Mevcut özelliklere göre Group dosyaları ve Note metni sunucuda şifreli saklanmaz. Bunlar aynı içeriği birden çok kişinin işlemesini kolaylaştırır; QR paylaşımıyla aynı koruma kapsamına sahip olduklarını varsaymayın. Hassas veriler için kuruluşun onayladığı hizmeti seçin.
Parola her zaman şifreleme anahtarı değildir
Bazı hizmetlerde parola paylaşım sayfası kimlik doğrulamasında kullanılır. URL'yi bilen parola olmadan giremez; ancak ikisini aynı e-posta veya sohbete yazmak iki bilgiyi aynı anda vermektir. Yanlış alıcıya gönderirseniz paylaşımı silip yenisini oluşturmayı düşünün.
- URL, paylaşım kimliği ve parolayı herkese açık kanala yapıştırmayın.
- Kısa parolaları tekrar kullanmayın; her paylaşım için üretilen bilgiyi kullanın.
- Süre dolsa bile alıcının cihazındaki kopyanın silinmediğini anlayın.
- Uzun süreli saklama veya denetim izi gereken bilgileri başka bir yönetim sistemine taşıyın.
Şifreleme açıklamasını okurken sorulacak sorular
Hizmet açıklamasını okurken “hangi özellikler kapsamda”, “şifreleme cihazda, iletişimde veya saklamada nerede yapılıyor”, “işletmeci çözebiliyor mu” ve “süre sonunda ne siliniyor” sorularını sorun. FS!QR'da QR paylaşımı, Group ve Note farklı saklama durumlarına sahiptir; yalnızca hizmet adına bakmayın.
Şifrelemeye aşırı güvenmemek için sonuç
Şifreleme, üçüncü kişilerin iletişimde veya depolama yerinde içeriği okumasını zorlaştırır; yanlış gönderimi, zayıf kimlik bilgilerini, cihaz zararlısını veya alıcının yeniden dağıtmasını önlemez. Önce korunacak veriyi ve yönetim koşullarını belirleyin, yalnızca bunları karşılayan özellikleri kullanın.