文件分享的发送前与接收后检查清单
安全的文件分享并不只是选择加密服务。实际事故常发生在操作间隙,例如选错旧版本、填错收件人、未确认分享期限或不知道接收后的保存位置。下面整理的检查顺序既适用于 FS!QR,也适用于其他服务。
发送前:用一句话说明文件和收件人
上传前用一句话写明收件人、内容和期限,例如“请 A 公司负责人在周五前确认 6 月版报价单”。然后打开文件,检查是否混入个人信息、内部备注、旧版本或不必要的附件。不要只看文件名,查看实际内容很重要。
- 收件人姓名和联系方式是否与最近的请求一致?
- 文件版本、日期和页数是否符合发送目的?
- 分享期限相对于对方的工作时间是否过长或过短?
- 这是否是应按合同或内部规定存放在指定位置的信息?
分享中:不要把 URL 和密码放在同一处
FS!QR 会生成分享页面 URL 和密码。可以考虑通过邮件发送 URL,再用其他联系方式传达密码,使人只看到一条消息时无法同时得到两者,但前提是使用能够确认对方本人身份的联系方式。分开渠道不是目的,而是为了在误发时避免扩大损害。
在会议室屏幕上显示二维码时,要确认参会者以外无法拍摄。在线会议共享屏幕时,也要考虑录制内容和参会范围。贴到公开页面或社交平台的 URL,即使之后删除,也可能已经被保存。
接收前:附上不会让对方困惑的说明
不要只写“这是链接”,还应说明是什么文件、需要确认哪里以及何时回复。如果接收方没有预期这次分享,应在打开链接前通过其他方式向发送者确认。由于存在冒充文件分享服务的钓鱼页面,还要确认域名与请求内容是否一致。
接收后:确认保存位置和结束条件
仅凭发送方显示“已发送”,无法知道接收方是否成功下载。对于有截止时间的资料,应请接收方简短确认已收到。接收后确认文件实际保存在哪里,例如设备的下载文件夹或照片应用。分享结束后,必要时手动删除服务上的分享,并决定如何处理设备中的副本和缓存。
不宜使用 FS!QR 的情况
如果需要审计日志、细致的查看权限、长期保存、严格身份核验或内部审批流程,请优先使用组织批准的专用系统。FS!QR 是简化短期交接的工具。不要仅凭服务规格判断它满足组织管理要求,使用前应先向信息负责人确认。