透過 QR Code 暫時分享的原理與適用情境
有時只是想暫時交給對方一個檔案,還不到需要對方建立帳號的程度。FS!QR 透過 URL 或 QR Code 與密碼完成這種短時間交接。本文不做宣傳式功能介紹,而是說明從開始分享到期限結束會發生什麼,讓使用者能自行判斷。
分享分為「上傳」「通知」與「接收」
傳送方在瀏覽器選取檔案,確認保存期限與密碼後上傳。完成後會顯示提供給接收方的 URL、分享 ID、密碼與 QR Code。接收方掃描 QR Code 或開啟 URL,依畫面指示輸入密碼即可。雙方不必同時開啟同一個畫面。
這種流程適合在面對面會議展示 QR Code、把照片從電腦傳到手機,或把資料交給無法安裝 App 的對象。相反地,長期共同編輯、需要保留存取紀錄的業務保存,以及細緻的權限管理,應使用專用儲存空間或組織型服務。
QR Code 不是檔案本身,而是提供入口
QR Code 並不包含檔案內容。Code 含有前往分享頁面的資訊,接收方從那裡開啟頁面。因此,能拍到 QR Code 的人就取得了入口。在會議室螢幕或公開直播中顯示時,應先考慮誰能掃描,必要時透過其他管道傳達密碼。
即使使用 QR Code,把 URL 與密碼貼在同一個公開聊天室中仍會削弱保護。QR Code 只是減少輸入的方式,不能取代確認收件人或管理驗證資訊。
確認 QR 分享的加密範圍
在 FS!QR 的 QR Code 分享中,檔案會先在瀏覽器端加密,再保存到伺服器;傳輸受 HTTPS 保護。另一方面,依目前規格,Group 檔案與 Note 內文不會以加密狀態保存在伺服器上。即使服務名稱相同,不同功能的保護範圍也不同,處理高度機密內容時應重新選擇分享方式。
即使檔案已加密,也不會刪除接收方保存的副本、螢幕截圖,或誤傳給他人的密碼。設定期限只能縮短伺服器上的分享時間,不能遠端刪除接收後裝置中的內容。
分享前應回答的三個問題
- 接收方是誰?能否說明哪些人看得到 URL 或 QR Code?
- 對方需要多久?是否真的需要設定最長期限?
- 這是否是需要保存、稽核或身分驗證的資料?如果需要,請使用組織核准的保存位置。
在無法回答這三個問題前不要開始上傳,這是安全使用 FS!QR 最重要的前提。不要因為方便就省略選擇保存位置。
實際試用時,先從不含機密的檔案開始
第一次使用時,先用即使公開也無妨的小圖片或測試 PDF,確認傳送方顯示的資訊、接收方的保存位置,以及期限結束後的畫面。先在自己的環境確認規格,再分享實際資料。若需要記錄確認結果或對方已完成接收,另行準備相應的工作流程。