Como enviar arquivos com segurança
Enviar arquivos com segurança é mais do que adicionar criptografia. Você também precisa do destinatário correto, de um link confiável, de tempo de acesso limitado, de uma verificação de integridade e de um plano para o que sobra depois da transferência.
Por PixoPublicado
Classifique o arquivo antes de escolher o canal
Um folheto público e um documento de identidade não exigem os mesmos controles. Considere a confidencialidade, o tamanho do arquivo, as exigências de retenção, o dispositivo do destinatário e se é necessário ter conta ou trilha de auditoria. Siga os sistemas aprovados da sua organização quando houver uma política aplicável.
Enviar arquivos Crie uma transferência criptografada de uso único no navegador.
Verifique a pessoa, não apenas o endereço
Uma transferência corretamente criptografada para um invasor continua sendo um vazamento. Confirme o destinatário por um meio de contato já existente. Em transferências sensíveis, compare um código de verificação curto ou fale com o destinatário separadamente antes de aprovar.
Limite a exposição do link
Prefira salas de uso único ou links com validade curta. Não publique links de transferência em canais públicos. Quando possível, envie o link e qualquer segredo separado por caminhos confiáveis diferentes, e revogue o acesso ao terminar.
Reduza o que o arquivo revela
Remova dados de localização EXIF desnecessários, oculte os dados sensíveis das capturas de tela, use um nome de arquivo neutro e envie apenas as páginas ou os arquivos necessários. A criptografia protege o caminho da transferência; ela não retira o conteúdo sensível de dentro do próprio arquivo.
Confirme a integridade e faça a limpeza
Um resumo criptográfico como o SHA-256 pode confirmar que todos os bytes chegaram sem alteração. Abra o arquivo salvo, confirme o conteúdo esperado e apague arquivos parciais abandonados ou exportações temporárias. Guarde os registros exigidos conforme a política, não por conveniência.