Vai al contenuto
HexaTransfer
Torna al blog
Confronti e alternative

Protezione con password nei servizi di trasferimento file

Recensione delle funzionalità di protezione con password nei servizi di trasferimento file: requisiti di robustezza, integrazione crittografica ed esperienza utente.

La protezione con password nei servizi di trasferimento file va dal puramente simbolico al crittograficamente significativo. WeTransfer Pro aggiunge un blocco password verificato lato server prima di sbloccare il download, ma il file rimane deciffrabile da WeTransfer stesso. Smash, SwissTransfer e Dropbox Transfer seguono un modello simile. Servizi come Tresorit Send e HexaTransfer usano la password (o una chiave derivata) come input per la vera cifratura del file tramite PBKDF2 o Argon2id: senza password, il testo cifrato è matematicamente illeggibile anche per il fornitore del servizio.

Cancello lato server vs chiave crittografica

La distinzione che conta è dove viene verificata la password. Nel modello a cancello lato server, il fornitore conserva l'hash della password (si spera in bcrypt o Argon2) e verifica il valore inserito prima di servire il file. Il file stesso è cifrato con una chiave in possesso del fornitore. Se un attaccante viola il database o un tribunale obbliga il fornitore, i file emergono in chiaro indipendentemente dalla robustezza della password.

Nel modello a chiave crittografica, la password viene elaborata da una funzione di derivazione della chiave (KDF) — tipicamente PBKDF2 con 600.000+ iterazioni o Argon2id con parametri memory-cost ottimizzati — per produrre la chiave di cifratura effettiva del file. Niente password significa niente chiave, significa niente testo in chiaro. Il fornitore non può letteralmente decifrare il file senza la password, nemmeno se obbligato da un'autorità giudiziaria.

WeTransfer Pro: un cancello comodo, non crittografia

WeTransfer ha introdotto la protezione con password sui piani Pro (circa €10/mese). Inserisci una password al caricamento, condividila fuori banda, il destinatario la digita nella pagina di download. Sotto il cofano, WeTransfer confronta un hash — il file è cifrato a riposo con AES-256 usando chiavi gestite da AWS KMS, non derivate dalla tua password.

Questo schema va bene per una protezione di base contro l'inoltro accidentale dei link, ma non soddisfa i modelli di minaccia in cui non ti fidi di WeTransfer stesso o del provider di hosting. È inoltre vulnerabile alla forza bruta online in assenza di rate limiting (WeTransfer non documenta pubblicamente i propri limiti di frequenza).

Smash: password più verifica email

Smash offre la protezione con password su tutti i piani a pagamento. La caratteristica distintiva è la combinazione con la verifica opzionale dell'email del destinatario. Puoi richiedere che il destinatario dimostri di essere proprietario di un indirizzo email specifico (tramite un magic link) E digiti la password. Questo neutralizza l'attacco classico del link inoltrato con password intercettata.

La password è ancora un cancello lato server, non un input di derivazione. Ma il sapore a due fattori (qualcosa che sai + qualcosa a cui hai accesso) alza notevolmente il livello di protezione. Per inviare contratti a una parte specifica, è un compromesso ragionevole tra usabilità e sicurezza.

SwissTransfer: password opzionale e semplice

Il campo password di SwissTransfer è opzionale e opera lato server. Il servizio è gratuito, non richiede account ed è ospitato interamente sull'infrastruttura svizzera di Infomaniak. La password protegge dalla condivisione casuale dei link; non cambia il profilo crittografico (i file sono AES-256 a riposo, con chiavi gestite dal servizio).

La UX è pulita: una casella di spunta, un campo password, una conferma. Nessun indicatore di robustezza, nessun requisito minimo di complessità. Puoi digitare "123" e verrà accettato — il che significa che la password è robusta solo quanto chi la sceglie la rende tale.

Dropbox Transfer: password con policy amministrative

Dropbox Transfer su piano Standard e superiori supporta password con complessità minima configurabile dagli amministratori. Gli admin del team possono imporre almeno 8 caratteri, maiuscole e minuscole, numeri e simboli. Il controllo avviene lato server prima che Dropbox trasmetta il file dalla propria regione US o EU (in base alle impostazioni del team). L'integrazione SAML SSO per Dropbox Business sostituisce il flusso password con un accesso basato sull'identità verificata.

L'elemento enterprise è l'audit logging: ogni tentativo di inserire la password viene registrato, inclusi i falliti che potrebbero indicare credential-stuffing. Per le evidenze SOC 2 e ISO 27001, questa traccia è essenziale.

Tresorit Send: chiave di cifratura derivata dalla password

Tresorit Send adotta l'approccio crittografico. Quando imposti una password, Tresorit la elabora tramite PBKDF2 per derivare un ulteriore livello di cifratura sopra al file già cifrato. Senza password, il file non può essere decifrato nemmeno da Tresorit. L'azienda ha sede in Svizzera con certificazione ISO 27001 e pubblica il proprio whitepaper crittografico.

Il comportamento visibile è simile a WeTransfer: inserisci una password, condividila. Ma la matematica è fondamentalmente diversa. Una violazione del database di Tresorit espone testo cifrato e salt, non file recuperabili.

HexaTransfer: chiave nel frammento URL con wrapping opzionale

Il modello base di HexaTransfer utilizza una chiave casuale a 256 bit incorporata nel frammento dell'URL (dopo #), che i browser non trasmettono mai al server. Quella chiave decifra il testo cifrato AES-256-GCM lato client dopo il download. Quando aggiungi una password, PBKDF2 con 600.000 iterazioni avvolge la chiave casuale, richiedendo la password per sbloccarla e usarla.

Questo approccio a strati significa che tre elementi devono allinearsi per la decifratura: il testo cifrato (dal server), il frammento dell'URL (dal link) e la password (dal canale fuori banda). Intercettare uno solo di questi non produce nulla. È un modello esplorato originariamente da Firefox Send e affinato dai moderni servizi orientati alla privacy.

Tabella comparativa

| Servizio | Tipo di password | KDF | Robustezza minima | Rate limiting | |---------|-----------------|-----|-------------------|---------------| | WeTransfer Pro | Cancello server | N/A | Non imposta | Non documentato | | Smash | Cancello server + email | N/A | Policy opzionale | Sì | | SwissTransfer | Cancello server | N/A | Non imposta | Sì | | Dropbox Transfer | Cancello server + SSO | N/A | Configurabile | Sì | | Tresorit Send | KDF crittografico | PBKDF2 | 8+ caratteri | Sì | | HexaTransfer | KDF crittografico | PBKDF2 600k | Imposto | Sì |

Robustezza della password e la questione dell'entropia

Una password "robusta" per il trasferimento file dovrebbe puntare ad almeno 70 bit di entropia — quattro parole casuali da un grande dizionario (stile diceware) o 12+ caratteri casuali. PBKDF2 a 600.000 iterazioni aggiunge circa 20 bit di entropia effettiva contro attacchi offline, portando una password moderatamente robusta in un territorio genuinamente difficile da violare.

Il punto debole è di solito la consegna. Inviare la password via SMS allo stesso numero di telefono a cui mandi il link vanifica lo scopo. Usa un canale separato: Signal per il link, una telefonata per la password, o viceversa. Per i trasferimenti B2B, coordina le password durante una videochiamata già in corso piuttosto che creare nuovi canali.

Quando una password non basta

Per trasferimenti davvero sensibili — documenti di M&A, codice sorgente, cartelle cliniche — considera di combinare la protezione con password con la verifica email del destinatario, una scadenza breve (24 ore) e notifiche di download. Ancora meglio, usa un servizio con autenticazione nativa del destinatario tramite magic link o SSO.

La protezione con password è un utile livello aggiuntivo, non un sistema completo di controllo degli accessi. Abbinala agli altri controlli che corrispondono al tuo modello di minaccia, e non dare per scontato che la presenza di un campo password significhi che il servizio stesso non possa leggere i tuoi file — spesso può ancora farlo.

Provalo su hexatransfer.com — gratis, senza registrazione, fino a 10 GB.

Invia file di grandi dimensioni in modo sicuro con crittografia end-to-end

Trasferisci file fino a 10 GB gratuitamente con crittografia end-to-end. Nessun account necessario. I tuoi file vengono crittografati nel browser prima del caricamento — nessun altro può leggerli.

Invia un file