檔案分享加密能保護與不能保護的範圍
若只用「因為加密所以安全」來解釋,就會忽略究竟保護了哪個階段。檔案分享要分別考慮從傳送裝置到伺服器的通訊、伺服器上的保存,以及檔案保存到接收裝置之後的情況。加密很重要,但不能取代確認收件人或管理密碼。
分成三個位置來思考
- 傳輸中
- HTTPS 會加密瀏覽器與伺服器之間的連線,使通訊路徑上的第三方難以直接讀取或修改內容。請確認瀏覽器網址以 HTTPS 開頭,並檢查是否被帶到偽造網域。
- 伺服器上
- 服務收到的檔案以何種狀態保存,各服務並不相同。即使通訊使用 HTTPS,保存時也不一定有相同保護。請在使用條款或隱私權政策中確認各功能的處理方式。
- 接收後
- 保存到接收裝置的檔案、螢幕截圖與轉傳副本,不受分享服務的加密或期限設定管理。操作流程也應包含接收後的保存位置與刪除方針。
FS!QR 各功能的保護範圍
QR Code 分享中,檔案會先在瀏覽器端加密,再保存到伺服器,傳輸使用 HTTPS。由於知道密碼的人可以進入分享頁面,因此要管理好 URL 與密碼,避免兩者一起落入第三方手中。
依目前規格,Group 檔案與 Note 內文不會以加密狀態保存在伺服器上。這些功能優先考量多人處理同一內容的便利性,不應認為與 QR 分享具有相同保護範圍。處理高度機密資料時,請選擇組織核准的服務。
密碼不一定是加密金鑰
有些服務使用密碼驗證分享頁面。即使知道 URL,沒有密碼也無法進入;但若把 URL 與密碼寫在同一封郵件或聊天中,就等於同時交出兩項資訊。傳錯收件人時,應考慮刪除分享並重新建立。
- 不要把 URL、分享 ID 與密碼貼到公開頻道。
- 不要重複使用短密碼,使用每次分享產生的資訊。
- 要了解分享期限結束後,接收裝置中的副本不會消失。
- 需要長期保存或稽核軌跡的資訊,應移到其他管理系統。
閱讀加密說明時要確認的問題
閱讀服務說明時,要確認「適用哪些功能」、「加密發生在裝置、通訊還是保存環節」、「營運方能否解密」以及「期限後會刪除什麼」。在 FS!QR 中,QR 分享、Group 與 Note 的保存狀態不同,因此尤其不能只看服務名稱判斷。
不要過度依賴加密的結論
加密讓第三方在傳輸或保存位置更難讀取內容,但不能防止誤傳、薄弱的驗證資訊、裝置惡意軟體或接收方重新分享。先確定要保護的資訊類型與管理要求,再只使用符合條件的功能。