Com compartir fitxers i informació sensible de manera segura
Envia només el que calgui, a la persona adequada, amb els permisos justos i per un canal controlat.
Comença per la situació
Compartir documents de treball, llistats de contactes, contractes i credencials forma part de la rutina diària. No obstant això, enviar informació sensible sense control d'accés ni data de caducitat és una de les vies més comunes de fuga involuntària de dades.
La decisió que has de prendre
Comparteix únicament amb qui ho necessita, amb el nivell mínim de permisos i retirant l'accés un cop finalitzada la col·laboració.
Una seqüència pràctica
- Fes servir enllaços amb accés restringit a usuaris específics, evitant l'opció «qualsevol persona amb l'enllaç».
- Estableix data de caducitat i permisos de només lectura sempre que sigui possible.
- No enviïs contrasenyes i usuaris pel mateix canal: si passes l'usuari per correu, passa la contrasenya temporal per una eina xifrada (com Bitwarden Send o Signal).
- Revisa i revoca periòdicament els permisos concedits a tercers o col·laboradors externs.
Exemples reals
- Enviar un full de càlcul amb dades personals per correu electrònic a un grup sense xifrar ni protegir.
- Deixar un enllaç de Google Drive o SharePoint obert a tot internet de forma permanent.
- Passar claus d'accés o certificats de producció per canals de xat públics o no xifrats.
Errors habituals
- Elegir l'opció d'accés públic per comoditat per no haver d'introduir correus individuals.
- No retirar els accessos quan un proveïdor o col·laborador finalitza el seu projecte.
- Pujar informació confidencial a serveis d'allotjament de fitxers gratuïts no auditats.
- Ignorar una compartició errònia en lloc de revocar l'enllaç immediatament.
Què fer després
Si has compartit informació amb qui no devies, revoca l'enllaç a l'instant i notifica la incidència si s'han exposat dades personals.
Compartició segura: persona correcta, permisos mínims, canal xifrat i caducitat d'accés.
Referències oficials verificables
- UK NCSC
Using Software as a Service securely
Orientación sobre destinatarios identificados, acceso mínimo, controles, revocación y exposición accidental.
Veure font oficial - NIST
Privacy Framework
Un marco para gestionar el riesgo de privacidad en la recopilación, uso, intercambio y protección de información.
Veure font oficial
