Méthode pour distinguer les risques du partage de fichiers selon les situations
Évaluer la sécurité d’un partage de fichiers uniquement en se demandant s’il est chiffré fait passer les causes d’incident au second plan. En répartissant les problèmes courants entre destinataire, lien, appareil et fin du partage, on identifie plus facilement les mesures nécessaires. Voici l’ordre de vérification à suivre avec un service de partage temporaire comme FS!QR, ainsi que ses limites.
Mauvais destinataire : s’arrêter avant l’envoi
La mesure la plus fiable consiste à ouvrir le fichier avant son téléversement et à vérifier le destinataire ainsi que le contenu. Si la saisie automatique a proposé un contact au nom similaire, comparez le nom, l’entreprise et la demande avant d’envoyer l’URL. Lorsque vous regroupez plusieurs documents, retirez les données personnelles et notes internes inutiles et ne gardez que les fichiers nécessaires au but de l’envoi.
Si vous découvrez après l’envoi une erreur de destinataire, suspendez ou supprimez d’abord la page de partage, avant de demander au destinataire de supprimer le fichier. Le service ne peut pas effacer les copies déjà enregistrées ni les captures d’écran. Signalez rapidement au responsable interne l’envoi potentiellement erroné et les données concernées.
Fuite de lien : traiter l’URL comme une information secrète
Même si un mot de passe est défini séparément, il est plus sûr de ne pas publier l’URL de partage sur un forum public ou dans un chat réunissant beaucoup de personnes. Toute personne qui la voit peut tenter d’y accéder : utilisez un canal réservé aux destinataires. Si vous affichez un code QR en réunion, vérifiez également la position de l’écran, les enregistrements et la portée du partage d’écran afin que des personnes extérieures ne puissent pas le photographier.
La personne qui reçoit un lien vérifie que le partage était annoncé par l’expéditeur, que le domaine est correct et que la page de saisie du mot de passe ne présente rien d’anormal. Plus un message pousse à agir vite avec des formules comme « vérifiez rapidement » ou « impératif aujourd’hui », plus il faut confirmer directement auprès de l’expéditeur par un autre canal.
Problème lié à l’appareil : gérer les copies après réception
HTTPS et le chiffrement des fichiers n’empêchent ni l’infection de l’appareil par un virus, ni les regards indiscrets, ni un mauvais emplacement d’enregistrement, ni le repartage par le destinataire. Sur un ordinateur partagé, le fichier peut rester dans le dossier des téléchargements ou l’historique du navigateur. Décidez où le déplacer après réception et quand le supprimer, en distinguant les appareils personnels des appareils professionnels.
Gestion de l’échéance : définir la fin avant de partager
Pour un transfert de courte durée, définissez une échéance couvrant uniquement le temps nécessaire au travail. Après expiration, les données de partage gérées par le service ne sont plus accessibles, mais les fichiers enregistrés sur l’appareil du destinataire ne sont pas supprimés. Raccourcir l’échéance réduit la durée de présence dans le stockage ; cela ne permet pas de contrôler les actions du destinataire.
Trois étapes en cas de problème
- Arrêter :Supprimez ou suspendez le partage et cessez de réutiliser l’URL et le mot de passe.
- Signaler :Indiquez au responsable le fichier concerné, le destinataire, l’heure et la possibilité qu’il ait été enregistré.
- Tirer les leçons :Décidez ce qu’il faut changer dans la vérification du destinataire, la gestion des versions, le canal de communication ou le réglage de l’échéance.
Pour les informations qui exigent des journaux d’audit ou une vérification d’identité stricte, utilisez dès le départ un système de gestion documentaire approuvé. FS!QR raccourcit la procédure d’un transfert temporaire, mais ne remplace ni le dispositif de réponse aux incidents ni les règles de conservation de l’organisation.