Треба надіслати договір, скан паспорта чи вивантаження з бази одній конкретній людині — і бажано так, щоб копію не отримав увесь інтернет. Вкладення в листах осідають на серверах, які вам не належать. Спільні хмарні теки тихенько лишаються відкритими місяцями. Найнадійніший спосіб передати чутливий файл — посилання, яке спрацьовує лише раз і яке ніхто, навіть сам сервіс-посередник, прочитати не може. Розбираємо, як безпечно передавати файли з наскрізним шифруванням і зробити це просто в браузері менш ніж за хвилину.

Чому звичайний обмін файлами ризикований

Зручність і безпека зазвичай тягнуть у різні боки. Побутові варіанти течуть цілком передбачувано:

  • Вкладення в пошті копіюються у вашу папку «Надіслані», у вхідні отримувача і на кожен поштовий сервер між вами — часто назавжди і часто без шифрування на диску.
  • Хмарні посилання зазвичай лишаються живими ще довго після того, як стали непотрібні, а «будь-хто за посиланням» — це ширша аудиторія, ніж здається.
  • Месенджери можуть тримати файли на своїх серверах і синхронізувати їх на всі пристрої отримувача.

Жоден із цих інструментів не створювався для разової приватної передачі. Для неї потрібен зашифрований обмін файлами з посиланням, яке згорає.

Що означає наскрізне шифрування

Наскрізне шифрування (E2E) означає, що файл шифрується на вашому пристрої до завантаження і розшифрувати його може лише отримувач. Сервер посередині зберігає не більше ніж нечитабельний масив байтів. Навіть люди, які керують сервісом, не відкриють ваш файл — бо ключа в них ніколи не було. У цьому вся суть: безпека, яка не тримається на довірі до хостингу.

Уся хитрість — у тому, де живе ключ. У грамотно зробленому інструменті ключ розшифрування ховається в тій частині посилання, що йде після # — у фрагменті URL, який браузери ніколи не надсилають на сервер. Тож посилання, яким ви ділитеся, несе ключ, а сервер бачить самі лише зашифровані дані. Дайте посилання одній людині — і файл належить тільки їй.

Як безпечно передати файл через urlik

Інструмент безпечної передачі робить саме це — цілком у вашому браузері:

  • Відкрийте сторінку передачі й виберіть файл.
  • Браузер зашифрує його локально свіжим ключем — незахищений файл ніколи не залишає ваш пристрій.
  • Ви отримаєте разове посилання з ключем у фрагменті.
  • Надішліть це посилання адресату. Коли він його відкриє, файл завантажиться і розшифрується вже в його браузері, а посилання згорить — друга спроба не знайде нічого.

Оскільки шифрування відбувається на боці клієнта, а ключ їде у фрагменті, сервер зберігає лише шифротекст, який не може прочитати. Сам файл самознищується після єдиного завантаження або після короткого терміну очікування.

Коли потрібне разове зашифроване посилання

  • Доступи й секрети — API-ключ чи тимчасовий пароль, якому не місце в історії чату.
  • Документи — скан паспорта чи ID для разової верифікації.
  • Юридичні та фінансові файли — договори, виписки, вивантаження для одного адресата.
  • Усе, що не мало б завантажуватися повторно — одноразовість тут перевага, а не обмеження.

Як передати по-справжньому приватно

Надсилайте посилання і пароль (якщо він є) різними каналами — скажімо, посилання поштою, а підтвердження в месенджері. Тоді перехоплення одного каналу нічого не дасть. Попередьте адресата, що посилання спрацює лише раз: нехай завантажує, коли готовий, а не «просто гляну». А якщо вам потрібна приватна адреса, щоб отримати щось і не світити справжню скриньку, поєднайте це з тимчасовою поштою — та сама логіка приватності, про яку ми пишемо в гіді про тимчасову пошту.

Головне

Безпечна передача — це не про параною. Це про те, щоб не лишати копії чутливих файлів розкиданими по серверах, про які ви більше ніколи не згадаєте. Разове посилання з наскрізним шифруванням прямо в браузері дає чисту передачу: потрібна людина отримує файл, усі інші не отримують нічого, і жодного сліду позаду.