Aumente a segurança no home office! Use a proteção por senha

Aumente a segurança no home office! Use a proteção por senha

Problemas Graves de Compartilhamento de Arquivos no Trabalho Remoto (Trabalho remoto)

Com a popularização do trabalho em casa, escritórios satélites e trabalho remoto em cafés, a frequência de troca de arquivos entre o ambiente externo e interno da empresa, PCs domésticos pessoais e de trabalho, e até mesmo com clientes e empresas parceiras externas aumentou drasticamente. No entanto, em ambientes externos sem uma rede local altamente protegida como a de um escritório, a própria transferência de arquivos esconde muitas ameaças.

O compartilhamento por meio de métodos que violam as políticas de segurança (Shadow IT), e-mails não criptografados ou transmissão via Wi-Fi público pode desencadear diretamente vazamentos de ativos de informação importantes e detalhes confidenciais. Ao configurar e operar corretamente a "Função de Proteção por Senha" do FS!QR, você pode estabelecer um processo de transferência de arquivos simples e extremamente seguro, mesmo em ambientes remotos.

Riscos que Não Podem Ser Evitados "Apenas Compartilhando a URL" e a Necessidade de Proteção por Senha

Na maioria dos serviços de nuvem e ferramentas de compartilhamento de arquivos, uma "URL de compartilhamento" é gerada após o envio. Geralmente, qualquer pessoa que conheça essa URL pode acessar o arquivo. No entanto, no trabalho remoto, compartilhar apenas a URL é muitas vezes insuficiente pelos seguintes motivos:

  • Vazamentos instantâneos por mensagens mal direcionadas: Enviar para o contato de chat errado, ou colar no grupo errado, e qualquer pessoa que clicar na URL pode ver o arquivo.
  • Interceptação no canal de transmissão: Em um Wi-Fi público com criptografia fraca — em um café, por exemplo — existe um risco real de interceptação da URL por captura de pacotes (espionagem).
  • Persistência no histórico: A preocupação de que a URL fique semipermanentemente no histórico do navegador do destinatário e no registro de chat, onde um terceiro poderia acessá-la posteriormente.

Para evitar tais riscos, é essencial inserir uma "Função de Proteção por Senha" que restrinja o acesso ao próprio arquivo.

Design Exclusivo de Dupla Segurança com "ID e Senha" do FS!QR

A função de proteção fornecida pelo FS!QR possui uma especificação que é um nível mais segura do que as solicitações comuns de inserção de senha.

Ao fazer o upload, o remetente pode definir uma senha de sua escolha. O sistema então gera automaticamente um ID temporário (ID de usuário) próprio desse arquivo, assim como a URL de download. O destinatário que chega à página de download deve inserira combinação do ID temporário emitido pelo sistema e a senha definida pelo remetente — sem ambos, é impossível para eles acessar o próprio arquivo.

O serviço elimina os seus registos e ficheiros no fim do período de retenção; cópias de segurança e cópias nos dispositivos dos destinatários podem permanecer.

Procedimentos Práticos para Aumentar Ainda Mais a Segurança via "Separação de Canais (Fora de Banda)"

Não importa quão forte seja a senha definida, o efeito de segurança diminui drasticamente se a forma como você a comunica for inadequada. Por exemplo, enviar a URL de compartilhamento e a senha na "mesma mensagem" ou na "mensagem imediatamente seguinte" em um chat equivale a não definir uma senha, pois ambas as informações seriam roubadas ao mesmo tempo se a conta do chat fosse hackeada.

Para manter o mais alto nível de segurança possível, torne-o uma regra intransigente na prática deseparar os canais de comunicação, da seguinte forma.

  1. Envio da URL: Compartilhe a URL de download do arquivo (e o ID temporário) pela ferramenta de chat usada no dia a dia — Teams, Slack, LINE WORKS etc.
  2. Comunicação da senha: Transmita a senha por um canal radicalmente diferente da ferramenta de chat: ligue para a pessoa, envie um SMS, ou use um endereço de contato separado combinado antecipadamente.

Ao separar os canais dessa forma, mesmo no pior cenário em que um dos sistemas seja hackeado, você pode evitar a situação crítica de ter arquivos baixados por terceiros.

Excluir o Shadow IT e Aumentar a Eficiência do Trabalho Remoto ao Mesmo Tempo

Se o envio e recebimento de arquivos demandarem muito tempo e esforço como resultado de tornar a segurança excessivamente rígida, os funcionários usarão secretamente serviços de nuvem pessoais ou sites de transferência de arquivos gratuitos (isso é o shadow IT). Como o shadow IT não pode ser rastreado pelos administradores de sistemas da empresa, ele se torna a maior ameaça às medidas de segurança.

Embora o FS!QR não exija registro de membro ou instalação de aplicativo, ele é equipedo com recursos de segurança padrão empresarial, incluindo proteção por ID/senha, exclusão automática e criptografia SSL. Ao equilibrar a facilidade de implantação com a alta segurança, ele pode melhorar drasticamente a segurança do ambiente geral de trabalho remoto da empresa sem comprometer a conveniência dos funcionários.