机密文件传输:安全发送最佳实践
安全传输机密文件的最佳实践。密码保护、加密、过期链接和审计跟踪。
机密文件传输意味着文件从你的设备加密发出,仅在接收方设备上解密,中间不留任何可读痕迹。实用方案包括:AES-256-GCM 客户端加密、TLS 1.3 传输层、经 PBKDF2(60 万次迭代)或 Argon2id 派生的 12 位以上密码、24 小时过期加单次下载限制,以及内容有要求时的审计日志。律师事务所处理并购文件、医院依据 HIPAA 传输影像资料、会计团队在 SOC 2 框架下传递客户记录,依赖的都是这套机制。正确执行后,每次传输约需一分钟,且能经受监管审查。
传输前先分类
并非所有"机密"文件都等同。基于常见企业和监管框架的粗略分类:
- 公开: 新闻稿、已发布报告。无需加密。
- 内部: 员工名录、内部备忘录。传输过程 TLS 已够用。
- 机密: 客户合同、人事档案、产品路线图。需要静态和传输中加密。
- 限制/保密: 并购文件、患者记录、法律取证材料、商业秘密。需要客户端(E2EE)加密、审计日志和受控访问。
工具选择随分类等级调整。发送季度报告不需要与发送签署的 NDA 或 DICOM 医学影像相同的流程。分类过高(将所有内容视为限制级)浪费时间;分类过低(将限制级视为内部)则造成真实风险。
最低安全配置
对于机密及以上级别的任何内容,所需组件:
- TLS 1.3 加 HSTS,双端均启用。可用
testssl.sh验证。 - 上传前客户端 AES-256-GCM 加密。提供方绝不能看到明文。
- 密钥位于 URL 片段(
#之后),永不传输至服务器。 - 密码保护链接,配合 KDF:PBKDF2-HMAC-SHA-256(OWASP 2023 建议 60 万次以上迭代)、scrypt 或 Argon2id。
- 过期链接,默认 24 小时,可配置最大值。
- 工作流程支持时设置单次下载或限次下载。
- 监管要求适用时设置上传、下载和访问尝试的审计日志。
开箱即用基本涵盖上述要求的服务:HexaTransfer、SwissTransfer E2EE 层级、Tresorit Send、Proton Drive 共享链接、Box Governance Edition。
实际可用的密码策略
密码只有在接收方能够使用时才有价值。常见失败场景:强密码通过与链接相同的渠道传递,形同虚设。
可行模式:
- 至少两个渠道。 链接通过邮件发送,密码通过 Signal 发送;或链接通过 Slack,密码通过电话。
- 密码管理器共享(1Password、Bitwarden),如双方使用同一工具。密码通过管理器的 E2EE 基础设施传递。
- 共享密语。 对于持续性关系,使用当面商定一次的固定通行短语,不跨服务重用。
- 基于时间的密码——PIN 加日期,提前商定。对于有决心的攻击者而言较弱,但可以提高门槛。
避免:发完链接后再通过邮件发送密码,在同一 Slack 线程中发布密码,或将密码包含在文件名中。
按使用场景匹配过期时限
将过期时限与工作流程对应:
- 一次性凭证或重置: 1 小时,单次下载。
- 签名请求: 3–7 天,即合理的签名窗口。
- 财务文件交换: 24–48 小时,与工作时间对齐。
- 医学影像: 24 小时,按 HIPAA 45 CFR § 164.312 记录审计日志。
- 法律取证: 7 天或更长(按案件而定),并记录保留文件。
- 长期存档: 不属于传输服务的职责范围。使用加密存储(Tresorit、Proton Drive、加密 S3)。
24 小时默认值适用于大多数合法用途。更长窗口需要明确的理由,通常需配合保留控制措施。
审计日志与合规映射
受监管行业需要记录谁在何时何处访问了什么。不同框架要求不同程度的细节:
- HIPAA 45 CFR § 164.312(b) 要求记录电子保护健康信息(ePHI)访问的审计控制。
- PCI DSS 4.0 要求 10 规定持卡人数据访问日志。
- SOC 2 Type II(CC7.2)要求监控和事件检测。
- GDPR 第 30 条和第 32 条 要求处理活动记录和适当的安全措施。
- ISO 27001 A.12.4 要求信息系统事件日志。
至少需要捕获的日志内容:上传方 IP 和时间戳、下载方 IP 和时间戳、密码尝试(成功/失败)、无下载的链接访问、过期事件。
大多数商业层级传输服务(Tresorit Business、Proton Drive for Business、Box)开箱即用地提供这些功能。消费者层级通常不提供。
文件名卫生管理
在解密任何一个字节的内容之前,文件名就已经在泄露信息。Q4-2025-acquisition-term-sheet-FINAL.docx 会告诉任何看到链接流量的人文件内容是什么。缓解措施:
- 上传前将文件重命名为中性标识符:
transfer-001.docx、attachment.pdf、document.zip。 - 使用同时加密文件名和内容的服务(Tresorit、Proton Drive、HexaTransfer)。
- 对于压缩包,用通用名称压缩为容器,仅在解密后才显示实际文件名。
- 清除文档属性——作者、公司、修订历史——在 Office 中通过文件 → 信息 → 检查文档操作,或对 PDF 使用
exiftool -all=。
文件名泄露与文件内容泄露相比是轻微事件,但仍然是事件。
两次核实接收方
发送到错误地址是最常见却最少被报告的安全事故之一。2017 年 Equifax 通知邮件将用户引导至一个拼写错误的钓鱼域名;发送方选错联系人时反向情况同样发生。
简单的核实流程:
- 逐字逐母大声朗读地址,与接收方告知的地址核对。
- 先发送一个测试文件——1 KB 的
hello.txt。 - 在发送真实文件前,通过第二个渠道确认收到。
- 对于高风险传输,让接收方在第二个渠道中说出自己的地址;你手动输入,不要复制粘贴。
邮件自动补全错误已让企业损失数百万。30 秒的核实可以避免 30 个月的事故响应。
文件过大时的处理方法
机密文件有时包含数 GB 的内容——完整的取证存档、视频证词、DICOM 影像系列。几种技术:
- 分块可恢复上传,通过 SHA-256 或 BLAKE3 逐块完整性验证。HexaTransfer、SwissTransfer、Tresorit、WeTransfer Pro 均支持。
- 按逻辑单元拆分。 一个 50 GB 的存档分成十个 5 GB 的份额,比单个 50 GB 传输失败后更容易重新上传。
- 加密前压缩。 文本密集型存档压缩效果好(2–10 倍);媒体文件几乎无法压缩,因为本身已压缩。
- 大型数据集使用引用链接。 与其发送 500 GB,不如发送有时效限制的 S3 存储桶访问的加密凭证。
关键属性:每个数据块使用相同的文件密钥加密,但使用唯一的计数器模式 IV,GCM 认证标签分别覆盖每个数据块。
生命周期:发送、确认、删除
安全传输在双方清理完毕之前并未完成:
- 发送方将密文上传至服务。
- 发送方通过不同渠道共享链接和密码。
- 接收方下载、解密、保存至本地(最好是加密存储)。
- 接收方确认收到。
- 发送方使链接失效(如服务支持)或等待过期处理。
- 双方清除引用该文件的浏览器历史记录、最近文件列表和下载文件夹条目。
- 如果文件被转发,每位新接收方重复上述流程。
对于高敏感材料,还需补充:加密本地存储,不同步至消费者云,接收方本地副本也设置保留计时器。
机密工作的服务对比
适用服务快速概览:
- Tresorit Send(免费和付费)。 瑞士司法管辖,零知识,SOC 2 Type II,ISO 27001,可申请 HIPAA 兼容的 BAA。
- Proton Drive 共享链接。 瑞士司法管辖,E2EE,极少元数据,GDPR 友好。
- SwissTransfer E2EE。 免费 50 GB,客户端加密层级,瑞士。
- Box Enterprise 加 Governance 模块。 完善的审计日志,HIPAA 兼容,DLP 集成。
- HexaTransfer。 免费 10 GB,客户端 E2EE,无需账号,默认 24 小时过期。
- WeTransfer Pro。 有密码保护但非零知识;适合内部机密文件。
对于受监管行业,签署的业务伙伴协议(HIPAA 的 BAA)或数据处理附录(GDPR 的 DPA)是基本要求——在将服务纳入合规范围之前务必索取。
机密传输的完整工作流程:选择零知识服务,清除文件名和文档元数据,设置 24 小时过期加单次下载,添加通过第二渠道共享的 12 位密码,发送前核实接收方地址,明确确认收到。
在 hexatransfer.com 上试试 — 免费、无需注册、最多 10 GB。