Liste de contrôle du partage de fichiers avant l’envoi et après la réception

Liste de contrôle du partage de fichiers avant l’envoi et après la réception

Le partage de fichiers sécurisé ne se résume pas à choisir un service chiffré. Les incidents surviennent souvent dans les failles de procédure : sélectionner une ancienne version, se tromper de destinataire, oublier de vérifier l’expiration ou ignorer l’emplacement d’enregistrement après réception. Voici un ordre de vérification utilisable avec FS!QR comme avec d’autres services.

Avant l’envoi : pouvoir résumer le fichier et le destinataire en une ligne

Avant le téléversement, écrivez en une ligne le destinataire, le contenu et l’échéance, par exemple : « Demander au contact de l’entreprise A de vérifier le devis de juin avant vendredi. » Ouvrez ensuite le fichier pour vérifier qu’il ne contient pas de données personnelles, de notes internes, d’anciennes versions ou de pièces jointes inutiles. Ne vous fiez pas au seul nom du fichier : examinez son contenu.

  • Le nom et les coordonnées du destinataire correspondent-ils à la demande la plus récente ?
  • La version, la date et le nombre de pages correspondent-ils au but de l’envoi ?
  • La durée de partage est-elle trop longue ou trop courte pour le travail du destinataire ?
  • Ces informations doivent-elles être conservées dans un emplacement imposé par un contrat ou une règle interne ?

Pendant le partage : ne pas placer l’URL et le mot de passe au même endroit

FS!QR fournit une URL et un mot de passe pour la page de partage. Envisagez d’envoyer l’URL par e-mail et le mot de passe par un autre canal, afin qu’un seul message ne révèle pas les deux. Cela suppose d’utiliser des coordonnées permettant de vérifier l’identité du destinataire. Séparer les canaux n’est pas une fin en soi, mais un moyen de limiter les dégâts en cas d’envoi erroné.

Si vous affichez un code QR sur l’écran d’une salle de réunion, vérifiez que les personnes extérieures ne peuvent pas le photographier. Lors d’un partage d’écran en réunion en ligne, tenez aussi compte de l’enregistrement et du cercle des participants. Une URL publiée sur une page publique ou un réseau social a peut-être déjà été enregistrée, même si vous la supprimez ensuite.

Avant la réception : ajouter des instructions sans ambiguïté

Au lieu d’écrire seulement « Voici le lien », précisez de quel fichier il s’agit, ce qui doit être vérifié et la date limite de réponse. Si le partage n’était pas attendu, demandez au destinataire de confirmer auprès de l’expéditeur par un autre moyen avant d’ouvrir le lien. Comme l’hameçonnage peut imiter les services de partage, vérifiez que le domaine correspond à la demande.

Après la réception : vérifier l’emplacement d’enregistrement et les conditions de fin

L’état « envoyé » chez l’expéditeur ne suffit pas à confirmer que le destinataire a téléchargé le fichier. Pour un document soumis à échéance, demandez un bref accusé de réception. Vérifiez où le fichier a réellement été enregistré, par exemple dans le dossier Téléchargements ou une application photo. Une fois le partage terminé, supprimez manuellement le partage du service si nécessaire et définissez le traitement des copies et des caches sur les appareils.

Cas où FS!QR n’est pas le bon choix

Si vous avez besoin de journaux d’audit, d’autorisations de consultation détaillées, d’une conservation longue, d’une vérification d’identité stricte ou d’un circuit d’approbation interne, privilégiez un système dédié approuvé par votre organisation. FS!QR facilite les transferts de courte durée. Ne concluez pas que ses spécifications suffisent aux exigences de gestion de l’organisation : vérifiez auprès du responsable des informations avant de l’utiliser.