Треба надіслати договір, скан паспорта чи вивантаження з бази одній конкретній людині — і бажано так, щоб копію не отримав увесь інтернет. Вкладення в листах осідають на серверах, які вам не належать. Спільні хмарні теки тихенько лишаються відкритими місяцями. Найнадійніший спосіб передати чутливий файл — посилання, яке спрацьовує лише раз і яке ніхто, навіть сам сервіс-посередник, прочитати не може. Розбираємо, як безпечно передавати файли з наскрізним шифруванням і зробити це просто в браузері менш ніж за хвилину.
Чому звичайний обмін файлами ризикований
Зручність і безпека зазвичай тягнуть у різні боки. Побутові варіанти течуть цілком передбачувано:
- Вкладення в пошті копіюються у вашу папку «Надіслані», у вхідні отримувача і на кожен поштовий сервер між вами — часто назавжди і часто без шифрування на диску.
- Хмарні посилання зазвичай лишаються живими ще довго після того, як стали непотрібні, а «будь-хто за посиланням» — це ширша аудиторія, ніж здається.
- Месенджери можуть тримати файли на своїх серверах і синхронізувати їх на всі пристрої отримувача.
Жоден із цих інструментів не створювався для разової приватної передачі. Для неї потрібен зашифрований обмін файлами з посиланням, яке згорає.
Що означає наскрізне шифрування
Наскрізне шифрування (E2E) означає, що файл шифрується на вашому пристрої до завантаження і розшифрувати його може лише отримувач. Сервер посередині зберігає не більше ніж нечитабельний масив байтів. Навіть люди, які керують сервісом, не відкриють ваш файл — бо ключа в них ніколи не було. У цьому вся суть: безпека, яка не тримається на довірі до хостингу.
Уся хитрість — у тому, де живе ключ. У грамотно зробленому інструменті ключ розшифрування ховається в тій частині посилання, що йде після # — у фрагменті URL, який браузери ніколи не надсилають на сервер. Тож посилання, яким ви ділитеся, несе ключ, а сервер бачить самі лише зашифровані дані. Дайте посилання одній людині — і файл належить тільки їй.
Як безпечно передати файл через urlik
Інструмент безпечної передачі робить саме це — цілком у вашому браузері:
- Відкрийте сторінку передачі й виберіть файл.
- Браузер зашифрує його локально свіжим ключем — незахищений файл ніколи не залишає ваш пристрій.
- Ви отримаєте разове посилання з ключем у фрагменті.
- Надішліть це посилання адресату. Коли він його відкриє, файл завантажиться і розшифрується вже в його браузері, а посилання згорить — друга спроба не знайде нічого.
Оскільки шифрування відбувається на боці клієнта, а ключ їде у фрагменті, сервер зберігає лише шифротекст, який не може прочитати. Сам файл самознищується після єдиного завантаження або після короткого терміну очікування.
Коли потрібне разове зашифроване посилання
- Доступи й секрети — API-ключ чи тимчасовий пароль, якому не місце в історії чату.
- Документи — скан паспорта чи ID для разової верифікації.
- Юридичні та фінансові файли — договори, виписки, вивантаження для одного адресата.
- Усе, що не мало б завантажуватися повторно — одноразовість тут перевага, а не обмеження.
Як передати по-справжньому приватно
Надсилайте посилання і пароль (якщо він є) різними каналами — скажімо, посилання поштою, а підтвердження в месенджері. Тоді перехоплення одного каналу нічого не дасть. Попередьте адресата, що посилання спрацює лише раз: нехай завантажує, коли готовий, а не «просто гляну». А якщо вам потрібна приватна адреса, щоб отримати щось і не світити справжню скриньку, поєднайте це з тимчасовою поштою — та сама логіка приватності, про яку ми пишемо в гіді про тимчасову пошту.
Головне
Безпечна передача — це не про параною. Це про те, щоб не лишати копії чутливих файлів розкиданими по серверах, про які ви більше ніколи не згадаєте. Разове посилання з наскрізним шифруванням прямо в браузері дає чисту передачу: потрібна людина отримує файл, усі інші не отримують нічого, і жодного сліду позаду.