Jak bezpečně sdílet soubory přes internet
Sdílení souboru je snadné, ale chybný odkaz může zpřístupnit smlouvu, fotografie nebo pracovní data komukoli, kdo jej získá. Bezpečný postup závisí na citlivosti obsahu, počtu příjemců a době, po kterou mají mít přístup. Nestačí vybrat známou cloudovou službu; důležité jsou konkrétní volby oprávnění, ověření adresáta a možnost přístup později odebrat.
Nejdříve určete citlivost souboru
Rozlište veřejný materiál, běžný interní dokument a údaje, jejichž únik by měl finanční, právní nebo osobní dopad. U citlivých dat ověřte pravidla zaměstnavatele či smlouvy a používejte schválené úložiště. Nesdílejte celý adresář, když příjemce potřebuje jediný dokument. Před odesláním odstraňte skryté listy, komentáře, historii změn a metadata, která nemají být předána.
Sdílejte konkrétním lidem, ne celému internetu
Volba „kdokoli s odkazem“ je pohodlná, ale odkaz lze přeposlat, uložit do chatu nebo omylem zveřejnit. Upřednostněte přístup pro konkrétní účet či ověřenou e-mailovou adresu. Pokud veřejný odkaz potřebujete, nastavte mu omezenou platnost a nejnižší oprávnění. Po skončení spolupráce ho zrušte, místo abyste spoléhali, že na něj všichni zapomenou.
Nastavte pouze potřebná oprávnění
Čtenář nepotřebuje právo měnit ani mazat. Komentující nemusí být vlastníkem. U společné práce oddělte finální verzi od pracovního dokumentu a sledujte historii změn. Zakázání stahování může omezit náhodné kopírování, není však absolutní ochranou, protože obsah lze vyfotit nebo přepsat. Bezpečnost vychází z důvěry, rozsahu přístupu a klasifikace dat.

Ověřte adresáta jiným kanálem
U důležitých dat zkontrolujte přesnou adresu a potvrďte příjemce například telefonem nebo firemním chatem. Útočník může napodobit jméno kolegy nebo změnit jediný znak v doméně. Do zprávy neposílejte zároveň odkaz i heslo k archivu; heslo předejte odděleně. Podezřelé žádosti posuzujte stejně jako situace v článku jak poznat phishingový e-mail.
Šifrování používejte se správou klíčů
Cloudové služby běžně šifrují přenos, to však neznamená, že obsah nemůže zpřístupnit přihlášený účet nebo správce služby. U zvlášť citlivých souborů lze data zašifrovat ještě před nahráním. Výhoda mizí, pokud heslo leží ve stejné zprávě nebo je slabé. Klíč bezpečně zazálohujte, protože bez něj nemusí existovat obnova.
Zabezpečte účet a zařízení
Zapněte vícefázové ověření, používejte unikátní heslo a kontrolujte aktivní relace. Na sdíleném počítači nestahujte citlivá data do běžné složky a po práci se odhlaste. Telefon i notebook zamykejte a aktualizujte. Postup pro ochranu přihlášení shrnuje článek jak nastavit dvoufázové ověření. Odkaz je bezpečný jen tak dlouho, jak bezpečný je účet, který jej spravuje.
Nastavte expiraci a pravidelnou kontrolu
Jednorázový přenos nepotřebuje trvalý odkaz. Nastavte datum vypršení a připomínku ke kontrole sdílení. U týmových složek alespoň čtvrtletně projděte členy, hosty a veřejné odkazy. Odchod pracovníka nebo změna dodavatele má být spojená s odebráním přístupu. Auditní záznam pomůže zjistit, kdo soubor otevřel či změnil, pokud ho služba nabízí.
Pozor na přílohy, verze a kopie
E-mailová příloha vytvoří kopii, kterou už nelze odvolat. Odkaz na řízený dokument je proto často bezpečnější a udržuje jednu aktuální verzi. Příjemce však může soubor stáhnout a vytvořit další kopii. Jasně označte finální verzi, dobu uchování a osobu odpovědnou za odstranění. U velkých souborů nepoužívejte náhodné neznámé služby pouze kvůli vyššímu limitu.
Co dělat po chybném sdílení
Okamžitě zrušte odkaz nebo odeberte nesprávného příjemce, změňte heslo archivu a zkontrolujte protokol přístupů. Informujte vlastníka dat a podle povahy obsahu i odpovědnou osobu v organizaci. Nepokoušejte se incident skrýt. U osobních či smluvních údajů mohou platit oznamovací povinnosti. Zapište čas, rozsah a kroky, které omezily další šíření.
Bezpečné sdílení je krátký rozhodovací proces: co posílám, komu, na jak dlouho a s jakým právem. Citlivý dokument předem zkontrolujte, příjemce ověřte a po dokončení přístup zrušte. Soubor také udržujte v záloze; samotná synchronizace není vždy záloha. Pro volbu média se hodí návod jak vybrat externí disk.
U týmových služeb rozlišujte vlastníka dokumentu, správce prostoru a běžného editora. Když soubory vlastní osobní účet zaměstnance, mohou po jeho odchodu zmizet nebo zůstat bez správce. Důležité materiály patří do firemního prostoru s jasně určeným vlastníkem a pravidly uchování. Externí hosté mají být označeni a pravidelně kontrolováni. Skupinová oprávnění se spravují snáze než desítky jednotlivých výjimek, ale změna členství může zpřístupnit velký objem dat najednou.
Před nahráním fotografie nebo dokumentu zkontrolujte metadata. Snímek může obsahovat polohu, čas a údaje o zařízení, kancelářský soubor jméno autora, komentáře a skryté revize. Vytvořte kopii určenou ke sdílení a citlivé prvky odstraňte z ní, nikoli z originálu. U tabulek projděte skryté řádky, listy, vzorce i propojení na externí data. Export do PDF může omezit nechtěné úpravy, ale neodstraňuje automaticky všechny citlivé informace.
Pro dlouhodobé projekty sepište jednoduchou konvenci názvů a verzí. Příjemce musí poznat, co je koncept, co schválená verze a do kdy dokument platí. Neposílejte několik téměř stejných příloh bez vysvětlení, protože chyba pak vzniká i bez útoku. Po ukončení projektu archivujte finální sadu, odeberte dočasné odkazy a ověřte, kdo zůstává členem sdíleného prostoru. Bezpečnost a pořádek se zde podporují navzájem.
Mobilní aplikace někdy při sdílení nabídnou poslední kontakty a služby jediným dotykem. Před potvrzením se zastavte a přečtěte celé jméno účtu, zejména pokud máte osobní a pracovní profil. Citlivý soubor neposílejte z náhledu na veřejném místě, kde může být obrazovka fotografována. Po odeslání otevřete detail sdílení a ověřte, že systém skutečně použil zamýšlené oprávnění, datum expirace a správnou verzi dokumentu.
U fyzického předání na flash disku platí stejná pravidla. Médium zašifrujte, bezpečně vysuňte a příjemci potvrďte, co obsahuje. Po vrácení ho nepřipojujte k citlivému počítači bez kontroly. Dočasné kopie na ploše, ve stažených souborech a v koši po dokončení úkolu odstraňte podle pravidel uchování.
Často kladené otázky
Je odkaz pro kohokoli bezpečný?
Pouze pro obsah, jehož zveřejnění nevadí, nebo při krátké platnosti a dalších kontrolách. Odkaz lze snadno přeposlat mimo zamýšlený okruh.
Je lepší příloha, nebo cloudový odkaz?
Odkaz lze aktualizovat a odvolat, zatímco příloha vytváří neřízenou kopii. Příjemce však může stáhnout i sdílený soubor.
Má smysl soubor předem šifrovat?
U velmi citlivých dat ano, pokud bezpečně předáte heslo nebo klíč jiným kanálem a máte připravenou obnovu.
Jak dlouho má odkaz platit?
Jen po dobu nezbytnou pro daný úkol. Jednorázový přenos nepotřebuje trvalý přístup; nastavte expiraci nebo připomínku ke zrušení.
Co dělat při odeslání špatnému člověku?
Ihned odeberte přístup, zrušte odkaz, změňte případné heslo a zkontrolujte protokoly. U citlivých dat informujte odpovědnou osobu.
Stačí zakázat stahování?
Ne. Funkce omezuje běžné kopírování, ale příjemce může obsah zachytit jinak. Sdílejte jen s důvěryhodnými lidmi a v nutném rozsahu.
