फ़ाइलें सुरक्षित तरीके से कैसे भेजें
सुरक्षित फ़ाइल भेजना सिर्फ़ एन्क्रिप्शन जोड़ देने से कहीं ज़्यादा है। आपको सही रिसीवर, भरोसेमंद लिंक, सीमित एक्सेस समय, एक इंटीग्रिटी जांच, और यह योजना भी चाहिए कि ट्रांसफ़र के बाद क्या बचा रह जाता है।
द्वारा Pixoप्रकाशित
चैनल चुनने से पहले फ़ाइल को वर्गीकृत करें
एक पब्लिक ब्रोशर और पहचान से जुड़े दस्तावेज़ को एक जैसे कंट्रोल की ज़रूरत नहीं होती। गोपनीयता, फ़ाइल साइज़, रिकॉर्ड कितने समय रखने हैं, रिसीवर का डिवाइस, और क्या कोई अकाउंट या ऑडिट ट्रेल ज़रूरी है, इन सब पर विचार करें। जहां नीति लागू होती है, वहां अपने संगठन के स्वीकृत सिस्टम का ही पालन करें।
फ़ाइलें भेजें ब्राउज़र से एक-बार वाला एन्क्रिप्टेड ट्रांसफ़र बनाएं।
सिर्फ़ पते की नहीं, व्यक्ति की पुष्टि करें
सही तरीके से एन्क्रिप्ट किया गया ट्रांसफ़र भी अगर किसी हमलावर तक पहुंच जाए, तो वह ब्रीच ही है। रिसीवर की पुष्टि पहले से मौजूद किसी संपर्क माध्यम से करें। संवेदनशील ट्रांसफ़र के लिए एक छोटा वेरिफ़िकेशन कोड मिलाएं, या मंज़ूरी देने से पहले रिसीवर से अलग से संपर्क करें।
लिंक का एक्सपोज़र सीमित रखें
एक-बार वाले रूम या जल्दी एक्सपायर होने वाले लिंक को प्राथमिकता दें। ट्रांसफ़र लिंक पब्लिक चैनल में पोस्ट न करें। जहां मुमकिन हो, लिंक और कोई भी अलग सीक्रेट अलग-अलग भरोसेमंद रास्तों से भेजें, और काम पूरा होने के बाद एक्सेस रद्द कर दें।
फ़ाइल जो ज़ाहिर करती है, उसे कम करें
ग़ैरज़रूरी EXIF लोकेशन डेटा हटाएं, स्क्रीनशॉट रिडैक्ट करें, न्यूट्रल फ़ाइल नाम रखें, और सिर्फ़ ज़रूरी पेज या फ़ाइलें ही भेजें। एन्क्रिप्शन ट्रांसफ़र के रास्ते की सुरक्षा करता है; यह फ़ाइल के अंदर से संवेदनशील कंटेंट नहीं हटाता।
इंटीग्रिटी की पुष्टि करें और सफ़ाई करें
SHA-256 जैसा डाइजेस्ट यह पुष्टि कर सकता है कि पूरे बाइट्स बिना बदले पहुंचे हैं। सेव की गई फ़ाइल खोलें, अपेक्षित कंटेंट की पुष्टि करें, और अधूरी छूटी फ़ाइलें या अस्थायी एक्सपोर्ट हटा दें। ज़रूरी रिकॉर्ड सुविधा के हिसाब से नहीं, नीति के हिसाब से रखें।