Renforcez la sécurité en télétravail ! Utilisation de la protection par mot de passe

Renforcez la sécurité en télétravail ! Utilisation de la protection par mot de passe

Les défis majeurs du partage de fichiers en télétravail

Avec la généralisation du télétravail, des espaces de cotravail ou du travail nomade dans les cafés, la fréquence des échanges de fichiers a augmenté de manière spectaculaire : que ce soit entre l'extérieur et l'entreprise, entre l'ordinateur personnel du domicile et l'ordinateur professionnel, ou encore avec des clients et des partenaires externes. Néanmoins, en dehors du bureau où il n'existe pas de réseau local hautement sécurisé, le transfert de fichiers lui-même comporte de nombreux risques.

Le partage de données par des canaux non conformes aux politiques de sécurité (Shadow IT), l'envoi par e-mails non chiffrés ou le transfert via des réseaux Wi-Fi publics peuvent être à l'origine directe de fuites d'informations stratégiques ou confidentielles. En configurant et en gérant correctement la « fonction de protection par mot de passe » de FS!QR, vous pouvez établir un processus de transfert de fichiers a la fois simple et hautement sécurisé, même en situation de travail à distance.

Lorsque le partage d'une simple URL ne suffit pas

De nos jours, de nombreux services cloud ou outils de partage de fichiers génèrent une « URL de partage » après le téléversement d'un document. En règle générale, toute personne disposant de cette URL peut accéder librement au fichier. Cependant, dans le cadre du télétravail, le simple partage d'une URL s'avère souvent insuffisant pour les raisons suivantes.

  • Fuites instantanées dues à des messages mal dirigés : Envoyez au mauvais contact de chat, ou collez dans le mauvais groupe, et toute personne qui clique sur l'URL peut consulter le fichier.
  • Écoute sur le chemin de transmission : Sur un Wi-Fi public à chiffrement faible — dans un café, par exemple — il existe un risque réel d'interception de l'URL par capture de paquets (écoute).
  • Persistance dans l'historique : L'inquiétude que l'URL reste semi-définitivement dans l'historique du navigateur du destinataire et dans le journal de chat, où un tiers pourrait y accéder plus tard.

Afin d'éviter ces risques, il est indispensable de mettre en place une fonctionnalité de protection par mot de passe permettant de restreindre l'accès au fichier lui-même.

Le système de sécurité double « Identifiant et Mot de passe » exclusif à FS!QR

La fonctionnalité de protection proposée par FS!QR est d'un niveau supérieur à une simple demande de mot de passe classique.

Lors du téléversement, l'expéditeur peut définir un mot de passe de son choix. Le système génère alors automatiquement un identifiant temporaire (ID utilisateur) propre à ce fichier, ainsi que l'URL de téléchargement. Le destinataire qui arrive sur la page de téléchargement doit saisirla combinaison de l'identifiant temporaire émis par le système et du mot de passe défini par l'expéditeur — sans les deux, il leur est impossible d'accéder au fichier lui-même.

Le service supprime ses enregistrements et fichiers à la fin de la période de conservation ; des sauvegardes et des copies sur les appareils destinataires peuvent subsister.

Processus opérationnel pour renforcer la sécurité grâce à la « séparation des canaux de communication (Out-of-Band) »

Quelle que soit la complexité du mot de passe configuré, son efficacité en matière de sécurité sera grandement compromise si son mode de transmission est inadapté. Par exemple, envoyer l'URL de partage et le mot de passe dans le même message sur un chat, ou dans deux messages consécutifs, équivaut à ne pas utiliser de mot de passe tout en cas de piratage du compte, les deux informations étant dérobées simultanément.

Pour maintenir le plus haut niveau de sécurité, faites-en une règle intangible en pratique deséparer les canaux de communication, comme suit.

  1. Envoi de l'URL : Partagez l'URL de téléchargement du fichier (et l'identifiant temporaire) via l'outil de chat que vous utilisez au quotidien — Teams, Slack, LINE WORKS, etc.
  2. Communication du mot de passe : Transmettez le mot de passe par un canal radicalement différent de l'outil de chat : appelez la personne, envoyez-lui un SMS, ou utilisez une adresse de contact séparée convenue à l'avance.

En séparant ainsi les canaux de communication, vous évitez qu'un piratage de l'un des systèmes ne conduise à la compromission critique du fichier et à son téléchargement par un tiers.

Éliminer le Shadow IT tout en améliorant l'efficacité du travail à distance

Si des mesures de sécurité trop contraignantes ralentissent ou compliquent excessivement le transfert de fichiers, les collaborateurs risquent d'utiliser secrètement des services cloud personnels ou des sites de transfert gratuits (c'est ce que l'on appelle le Shadow IT). Le Shadow IT échappe au contrôle des administrateurs système de l'entreprise, ce qui en fait la plus grande menace pour la sécurité informatique.

Bien qu'il ne nécessite ni inscription ni installation d'application, FS!QR intègre des fonctions de sécurité conformes aux exigences des entreprises (protection par identifiant et mot de passe, suppression automatique, chiffrement SSL, etc.). En associant simplicité d'utilisation et haut niveau de sécurité, il permet d'améliorer considérablement la sécurité du télétravail au sein de l'entreprise sans nuire à l'agilité des collaborateurs.