通过二维码临时分享的原理及适用场景

通过二维码临时分享的原理及适用场景

有时只是想临时交给对方一个文件,并不值得让对方创建账户。FS!QR 通过 URL 或二维码和密码完成这种短时交接。本文不做宣传式的功能介绍,而是说明从开始分享到期限结束期间会发生什么,帮助使用者作出判断。

分享分为“上传”“通知”和“接收”

发送方在浏览器中选择文件,确认保存期限和密码后上传。完成后会显示供接收方使用的 URL、分享 ID、密码和二维码。接收方扫描二维码或打开 URL,按页面提示输入密码即可。发送方和接收方不必同时打开同一页面。

这种流程适合在面对面会议中展示二维码、把照片从电脑传到手机,或向无法安装应用的对象提供资料。相反,长期协作编辑、需要保留访问记录的业务存档以及精细权限管理,应使用专用存储或面向组织的服务。

二维码不是文件本身,而是提供入口

二维码中并不包含文件内容。二维码含有前往分享页面的信息,接收方通过它打开页面。因此,能拍到二维码的人就获得了入口。在会议室屏幕或公开直播中展示时,要先考虑谁能扫描,必要时通过其他渠道传达密码。

即使使用二维码,如果把 URL 和密码贴在同一个公开聊天中,保护也会变弱。二维码只是减少输入的方式,不能代替确认收件人或管理认证信息。

确认二维码分享的加密范围

在 FS!QR 的二维码分享中,文件会先在浏览器端加密,再保存到服务器;通信受 HTTPS 保护。另一方面,按当前规格,Group 文件和 Note 正文不会以加密状态保存在服务器上。即使服务名称相同,不同功能的保护范围也不同,处理高机密内容时应重新选择分享方式。

即使文件已加密,也不会删除接收方保存的副本、截图,或误传给他人的密码。设置期限只能缩短服务器上的分享时间,并不能远程删除接收后设备中的内容。

分享前需要回答的三个问题

  1. 接收方是谁?能否说明哪些人可以看到 URL 或二维码?
  2. 对方需要多长时间?是否真的需要设置最长期限?
  3. 这是否是需要保存、审计或身份核验的数据?如果需要,请使用组织批准的存储位置。

在无法回答这三个问题前不要开始上传,这是安全使用 FS!QR 最重要的前提。不要因为方便就省略对存储位置的选择。

实际试用时,先从不含机密的文件开始

首次使用时,请先用即使公开也无妨的小图片或测试 PDF,确认发送方显示的信息、接收方的保存位置以及期限结束后的页面。先在自己的环境中确认规格,再分享实际资料。若需要记录确认结果或对方已接收完成,还应另行准备相应的业务流程。