提升遠端辦公安全性!密碼保護的應用

提升遠端辦公安全性!密碼保護的應用

居家辦公(遠距工作)中的檔案分享嚴峻課題

隨著居家辦公、衛星辦公室與咖啡廳遠距工作普及,公司內外、自家個人電腦與公司配發電腦之間,甚至與外部客戶或合作夥伴公司之間交換檔案的頻率大幅增加。然而,在公司外部環境中,通常沒有像辦公室內部那樣受到嚴密安全保護的本機網路,檔案傳輸本身就潛藏許多威脅。

以違反安全策略的方式共享(影子IT)、未加密的電子郵件或透過公共Wi-Fi傳送都可能直接導致重要資訊資產和機密資訊的洩漏。透過正確設定和操作FS!QR的“密碼保護功能”,即使在遠端環境中,您也可以建立簡單且極其安全的檔案傳輸過程。

「僅共享 URL」無法避免的風險以及密碼保護的必要性

許多雲端服務和檔案分享工具在上傳後都會產生「分享 URL」。一般而言,只要知道這個 URL,任何人都能存取該檔案。然而在遠距工作中,基於以下原因,單靠 URL 分享往往不夠。

  • 誤傳導致立即外流: 若傳送給錯誤對象或誤貼到群組,所有點擊 URL 的人都能看到檔案。
  • 通訊路徑竊聽: 使用咖啡廳等加密設定不足的公共 Wi-Fi 時,URL 可能被窗聽或攔截。
  • 歷史殘留: URL 會在接收方電腦或手機瀏覽器歷史、聊天工具對話記錄中半永久保留,第三方日後可能存取。

為了防止這些風險,有必要引入「密碼保護功能」來限制對檔案本身的存取。

FS!QR獨特的「ID和密碼」雙重安全設計

FS!QR提供的保護功能比一般的「密碼輸入請求」更嚴格一步。

上傳檔案時,傳送方可設定任意密碼,系統會自動產生該檔案專用的「臨時 ID」與下載 URL。接收方進入下載頁時需輸入:「系統產生的暫時 ID」和「傳送方設定的密碼」這兩者的組合若未輸入,連檔案本身都無法接觸。

保存期限結束後,服務會刪除其管理的紀錄與檔案;備份及接收裝置中的副本可能仍然存在。

透過「帶外」進一步提高安全性的實際步驟

無論密碼設定得多強,如果傳達方式不當,安全效果都會大打折扣。例如,在聊天中「於同一則訊息」或「緊接著下一則訊息」傳送分享 URL 和密碼,一旦聊天帳號遭到盜用,兩項資訊會同時外洩,與沒有設定密碼無異。

為維持最高安全等級,實務上應如下:分開不同的聯絡途徑傳遞敏感資訊請嚴格執行運作。

  1. URL 傳送: 下載 URL(與臨時 ID)應在日常業務聯絡使用的聊天工具(Teams、Slack、LINE WORKS 等)分享。
  2. 密碼傳遞: 密碼應透過「完全不同的管道」傳送,具體做法包括打電話、傳手機簡訊、或用事先設定的另一個連絡地址等。

透過這種方式分離路徑,即使您的其中一個系統被駭客攻擊,您的檔案也不會被下載到第三方。

消除影子IT,提高遠距工作效率

如果安全措施太嚴格,傳送和接收檔案需要花費太多時間和精力,員工就會偷偷使用個人雲端服務或免費傳輸網站(這就是影子IT)。影子 IT 對安全措施構成最大威脅,因為企業系統管理員看不到它。

雖然FS!QR不需要註冊會員或安裝應用程式,但它完全配備了商業標準的安全性,例如ID/密碼保護、自動刪除和SSL加密。透過將易於實施與高安全性相結合,可以在不犧牲員工便利性的情況下顯著提高整個公司遠距工作環境的安全性。