Jak udostępniać pliki PDF prywatnie (bez przesyłania do obcych serwisów)
Ostatnia aktualizacja
Pierwsze, co robi wiele osób, gdy chce udostępnić komuś PDF, to przesłanie go do narzędzia obiecującego „prywatne” udostępnianie – a to narzędzie często okazuje się największym ryzykiem prywatności w całym łańcuchu. Darmowe serwisy do udostępniania plików zwykle przechowują pliki przez jakiś czas, czasem je indeksują i zależą od serwera, z którym nie masz żadnej relacji.
Prywatne udostępnianie nie jest skomplikowane; chodzi o wybór właściwego kanału. Bezpośredni transfer (AirDrop, USB), komunikatory z szyfrowaniem end-to-end, zaszyfrowana poczta albo zabezpieczone hasłem pliki przesyłane zwykłym e-mailem. Każdy z tych sposobów sprawdza się w innej sytuacji. Żaden nie wymaga przesyłania pliku do obcego serwisu.
Ten poradnik omawia realistyczne opcje według poziomu wrażliwości i sytuacji, z kompromisami każdej z nich. Celem są udostępnione dokumenty, które zostają między Tobą a odbiorcą, bez zbędnego pośrednika w postaci strony trzeciej.
Krok po kroku
- 1
Do transferu w tym samym pomieszczeniu użyj AirDrop lub lokalnego udostępniania
iPhone do iPhone'a, iPhone do Maca: AirDrop. Android: Nearby Share. Ten sam Mac, ten sam komputer: lokalny AirDrop albo wspólny folder. Plik nigdy nie dotyka internetu.
- 2
Dla zaufanych odbiorców użyj komunikatora z szyfrowaniem end-to-end
Signal, WhatsApp (z zastrzeżeniami), iMessage między użytkownikami Apple. Sam transport jest zaszyfrowany; plik jest odszyfrowywany dopiero na urządzeniu odbiorcy. Platformy widzą metadane, nie treść.
- 3
Dla plików o niskiej wrażliwości zwykły e-mail wystarczy
Standardowy e-mail nie jest szyfrowany, ale w praktyce jest bezpieczny dla większości niewrażliwych dokumentów. Ryzykiem jest przechwycenie, które jest rzadkie w przypadku zwykłych dokumentów przechodzących przez dużych dostawców poczty.
- 4
Dla wrażliwych plików wysyłanych zwykłym e-mailem, najpierw zabezpiecz hasłem
Nałóż hasło na PDF przed dodaniem go jako załącznik. E-mail niesie plik; hasło przekaż innym kanałem (rozmowa telefoniczna, osobna wiadomość). Nawet jeśli e-mail zostanie przechwycony, plik pozostaje chroniony.
- 5
Dla bardzo wrażliwych materiałów użyj zaszyfrowanej poczty lub bezpiecznej dostawy
ProtonMail, Tutanota albo firmowa usługa bezpiecznego dostarczania dokumentów. Dodają realne szyfrowanie do samego kanału, eliminując krok z przekazywaniem hasła osobno.
- 6
Unikaj przesyłania wrażliwych treści do darmowych serwisów udostępniania plików
Darmowe narzędzia, które przesyłają Twój plik (kompresory, narzędzia do łączenia, dzielenia), trzymają go na swoim serwerze, choćby przez chwilę. Dla wrażliwych materiałów używaj narzędzi w przeglądarce, które przetwarzają plik lokalnie, zanim jeszcze zaczniesz go udostępniać.
Wskazówki
- Nie umieszczaj hasła w tym samym e-mailu co zabezpieczony nim plik. Sens hasła polega na obronie przed przechwyceniem e-maila.
- Potwierdź tożsamość odbiorcy przed udostępnieniem – ataki phishingowe czasem podszywają się pod klientów, żeby wyłudzić wrażliwe PDF-y.
- Przy powtarzającym się udostępnianiu temu samemu odbiorcy, ustalcie jeden kanał i trzymajcie się go. Wycieki zdarzają się właśnie przy zmianie kanału.
- Nie udostępniaj przez publiczne linki, chyba że link jest jednorazowego użytku. Trwałe linki mogą zostać odkryte albo udostępnione dalej.
- Po udostępnieniu usuń plik z każdego tymczasowego miejsca przechowywania (folder Pobrane, dysk roboczy). Im mniej kopii wrażliwego materiału, tym mniejszy obszar ryzyka.
Wypróbuj na telefonie
Większość prywatnego udostępniania zaczyna się dziś na telefonie. Aplikacja PDF Editor przygotowuje pliki (kompresja, podpis, hasło) lokalnie na iOS i Androidzie, a potem przekazuje je do AirDrop, Signal albo Twojej poczty – plik zostaje na telefonie przez cały etap przygotowania, a potem trafia bezpośrednio do odbiorcy.