Lista de comprobación para compartir archivos antes de enviar y después de recibir
Compartir archivos de forma segura no consiste solo en elegir un servicio cifrado. Los incidentes reales suelen producirse en fallos del procedimiento: elegir una versión antigua, equivocarse de destinatario, no comprobar la caducidad o no saber dónde se guardó el archivo recibido. A continuación se resume un orden de comprobación válido para FS!QR y para otros servicios.
Antes de enviar: poder describir el archivo y el destinatario en una línea
Antes de cargarlo, escriba en una línea el destinatario, el contenido y el plazo, por ejemplo: «Pedir al contacto de la empresa A que revise el presupuesto de junio antes del viernes». Después abra el archivo y compruebe que no contiene datos personales, notas internas, versiones antiguas ni adjuntos innecesarios. No se base solo en el nombre: revise el contenido.
- ¿El nombre y los datos de contacto del destinatario coinciden con la solicitud más reciente?
- ¿La versión, la fecha y el número de páginas corresponden al objetivo del envío?
- ¿El periodo de uso compartido es demasiado largo o demasiado corto para el trabajo del destinatario?
- ¿La información debe conservarse en un lugar indicado por un contrato o una norma interna?
Durante el uso compartido: mantenga la URL y la contraseña separadas
FS!QR genera una URL y una contraseña para la página compartida. Considere enviar la URL por correo y la contraseña por otro canal, de modo que un solo mensaje no revele ambas. Esto presupone utilizar datos de contacto que permitan confirmar la identidad del destinatario. Separar los canales no es el objetivo, sino una forma de limitar los daños si se envía el mensaje equivocado.
Si muestra un código QR en la pantalla de una sala de reuniones, compruebe que nadie ajeno pueda fotografiarlo. En una reunión en línea, tenga en cuenta también las grabaciones y quién puede participar. Una URL publicada en una página pública o en redes sociales puede haberse guardado ya, aunque la elimine después.
Antes de recibir: añada instrucciones claras
En lugar de escribir solo «Aquí está el enlace», indique qué archivo es, qué debe comprobarse y cuándo hay que responder. Si el destinatario no esperaba el envío, pídale que confirme con quien lo envía por otro medio antes de abrirlo. Como el phishing puede imitar servicios de archivos, compruebe que el dominio coincide con la solicitud.
Después de recibir: compruebe dónde se guardó y cuándo termina
El estado «enviado» de quien comparte no demuestra por sí solo que el destinatario haya descargado el archivo. Para materiales con plazo, pida una breve confirmación de recepción. Compruebe dónde se guardó realmente, como la carpeta de descargas o una aplicación de fotos. Cuando termine el uso compartido, elimínelo manualmente del servicio si hace falta y decida cómo tratar las copias y la caché del dispositivo.
Casos en los que FS!QR no es la opción adecuada
Si necesita registros de auditoría, permisos de consulta detallados, conservación a largo plazo, verificación estricta de identidad o un flujo de aprobación interno, dé prioridad a un sistema específico aprobado por su organización. FS!QR facilita las entregas breves. No suponga que sus especificaciones cumplen los requisitos de gestión de la organización; consulte al responsable de la información antes de usarlo.