按场景区分文件分享风险的方法
如果只根据“是否加密”判断文件分享安全性,就会漏掉事故原因。把现场常见问题分为收件人、链接、设备和结束分享四类后,更容易决定所需措施。这里结合功能边界,说明使用 FS!QR 这类临时分享服务时的检查顺序。
收件人错误:发送前停止
最可靠的措施是在上传前打开文件,确认收件人和内容。如果通过自动完成选中了相似姓名的联系人,应在发送 URL 前核对对方姓名、公司和请求内容。合并发送多份资料时,删除不必要的个人信息和内部备注,只保留发送目的所需的文件。
发送后发现收件人错误时,在请求对方删除前,先停止或删除分享页面。对方已经保存的副本或截图无法由服务端删除。请尽快向内部负责人报告可能误发的事实和涉及的数据。
链接泄露:把 URL 当作秘密信息
即使另设了密码,分享 URL 也不应贴到公开论坛或人数众多的聊天中。看到 URL 的人可以尝试访问,因此应使用限定收件人的联系方式。在会议中展示二维码时,也要确认非参会者能否拍摄、是否录制以及屏幕分享范围。
链接接收方要确认这是否是发送者预先通知的分享、域名是否正确以及密码输入页面是否异常。越是用“请立即确认”“今天必须完成”等话术催促判断,越应通过其他联系方式向本人核实。
设备问题:管理接收后的副本
HTTPS 和文件加密无法防止设备感染病毒、屏幕被窥视、保存到错误位置或接收方再次分享。在共享电脑上,文件可能留在下载文件夹或浏览器历史中。应决定接收后移到哪里、何时删除,并区分个人设备和工作设备的处理方式。
期限管理:先确定结束时间再分享
临时交接时,只设置工作所需的保存期限。期限结束后,服务管理的分享数据将无法使用,但不会删除接收设备中保存的文件。缩短期限可以减少数据留在存储位置的时间,却不能控制接收方的行为。
发生问题时的三个阶段
- 停止:删除或暂停分享,并停止重复使用 URL 和密码。
- 报告:向负责人告知相关文件、收件人、时间以及可能已被保存的情况。
- 复盘:决定要改进收件人确认、版本管理、联系方式还是期限设置。
需要审计记录或严格身份核验的信息,应从一开始就使用批准的文档管理系统。FS!QR 是缩短临时交接流程的工具,不能替代组织的事件响应或保存规定。