跳转到内容
HexaTransfer
返回博客
加密与安全

机密文件传输:安全发送最佳实践

安全传输机密文件的最佳实践。密码保护、加密、过期链接和审计跟踪。

机密文件传输意味着文件从你的设备加密发出,仅在接收方设备上解密,中间不留任何可读痕迹。实用方案包括:AES-256-GCM 客户端加密、TLS 1.3 传输层、经 PBKDF2(60 万次迭代)或 Argon2id 派生的 12 位以上密码、24 小时过期加单次下载限制,以及内容有要求时的审计日志。律师事务所处理并购文件、医院依据 HIPAA 传输影像资料、会计团队在 SOC 2 框架下传递客户记录,依赖的都是这套机制。正确执行后,每次传输约需一分钟,且能经受监管审查。

传输前先分类

并非所有"机密"文件都等同。基于常见企业和监管框架的粗略分类:

  • 公开: 新闻稿、已发布报告。无需加密。
  • 内部: 员工名录、内部备忘录。传输过程 TLS 已够用。
  • 机密: 客户合同、人事档案、产品路线图。需要静态和传输中加密。
  • 限制/保密: 并购文件、患者记录、法律取证材料、商业秘密。需要客户端(E2EE)加密、审计日志和受控访问。

工具选择随分类等级调整。发送季度报告不需要与发送签署的 NDA 或 DICOM 医学影像相同的流程。分类过高(将所有内容视为限制级)浪费时间;分类过低(将限制级视为内部)则造成真实风险。

最低安全配置

对于机密及以上级别的任何内容,所需组件:

  • TLS 1.3 加 HSTS,双端均启用。可用 testssl.sh 验证。
  • 上传前客户端 AES-256-GCM 加密。提供方绝不能看到明文。
  • 密钥位于 URL 片段# 之后),永不传输至服务器。
  • 密码保护链接,配合 KDF:PBKDF2-HMAC-SHA-256(OWASP 2023 建议 60 万次以上迭代)、scrypt 或 Argon2id。
  • 过期链接,默认 24 小时,可配置最大值。
  • 工作流程支持时设置单次下载或限次下载
  • 监管要求适用时设置上传、下载和访问尝试的审计日志

开箱即用基本涵盖上述要求的服务:HexaTransfer、SwissTransfer E2EE 层级、Tresorit Send、Proton Drive 共享链接、Box Governance Edition。

实际可用的密码策略

密码只有在接收方能够使用时才有价值。常见失败场景:强密码通过与链接相同的渠道传递,形同虚设。

可行模式:

  • 至少两个渠道。 链接通过邮件发送,密码通过 Signal 发送;或链接通过 Slack,密码通过电话。
  • 密码管理器共享(1Password、Bitwarden),如双方使用同一工具。密码通过管理器的 E2EE 基础设施传递。
  • 共享密语。 对于持续性关系,使用当面商定一次的固定通行短语,不跨服务重用。
  • 基于时间的密码——PIN 加日期,提前商定。对于有决心的攻击者而言较弱,但可以提高门槛。

避免:发完链接后再通过邮件发送密码,在同一 Slack 线程中发布密码,或将密码包含在文件名中。

按使用场景匹配过期时限

将过期时限与工作流程对应:

  • 一次性凭证或重置: 1 小时,单次下载。
  • 签名请求: 3–7 天,即合理的签名窗口。
  • 财务文件交换: 24–48 小时,与工作时间对齐。
  • 医学影像: 24 小时,按 HIPAA 45 CFR § 164.312 记录审计日志。
  • 法律取证: 7 天或更长(按案件而定),并记录保留文件。
  • 长期存档: 不属于传输服务的职责范围。使用加密存储(Tresorit、Proton Drive、加密 S3)。

24 小时默认值适用于大多数合法用途。更长窗口需要明确的理由,通常需配合保留控制措施。

审计日志与合规映射

受监管行业需要记录谁在何时何处访问了什么。不同框架要求不同程度的细节:

  • HIPAA 45 CFR § 164.312(b) 要求记录电子保护健康信息(ePHI)访问的审计控制。
  • PCI DSS 4.0 要求 10 规定持卡人数据访问日志。
  • SOC 2 Type II(CC7.2)要求监控和事件检测。
  • GDPR 第 30 条和第 32 条 要求处理活动记录和适当的安全措施。
  • ISO 27001 A.12.4 要求信息系统事件日志。

至少需要捕获的日志内容:上传方 IP 和时间戳、下载方 IP 和时间戳、密码尝试(成功/失败)、无下载的链接访问、过期事件。

大多数商业层级传输服务(Tresorit Business、Proton Drive for Business、Box)开箱即用地提供这些功能。消费者层级通常不提供。

文件名卫生管理

在解密任何一个字节的内容之前,文件名就已经在泄露信息。Q4-2025-acquisition-term-sheet-FINAL.docx 会告诉任何看到链接流量的人文件内容是什么。缓解措施:

  • 上传前将文件重命名为中性标识符:transfer-001.docxattachment.pdfdocument.zip
  • 使用同时加密文件名和内容的服务(Tresorit、Proton Drive、HexaTransfer)。
  • 对于压缩包,用通用名称压缩为容器,仅在解密后才显示实际文件名。
  • 清除文档属性——作者、公司、修订历史——在 Office 中通过文件 → 信息 → 检查文档操作,或对 PDF 使用 exiftool -all=

文件名泄露与文件内容泄露相比是轻微事件,但仍然是事件。

两次核实接收方

发送到错误地址是最常见却最少被报告的安全事故之一。2017 年 Equifax 通知邮件将用户引导至一个拼写错误的钓鱼域名;发送方选错联系人时反向情况同样发生。

简单的核实流程:

  1. 逐字逐母大声朗读地址,与接收方告知的地址核对。
  2. 先发送一个测试文件——1 KB 的 hello.txt
  3. 在发送真实文件前,通过第二个渠道确认收到。
  4. 对于高风险传输,让接收方在第二个渠道中说出自己的地址;你手动输入,不要复制粘贴。

邮件自动补全错误已让企业损失数百万。30 秒的核实可以避免 30 个月的事故响应。

文件过大时的处理方法

机密文件有时包含数 GB 的内容——完整的取证存档、视频证词、DICOM 影像系列。几种技术:

  • 分块可恢复上传,通过 SHA-256 或 BLAKE3 逐块完整性验证。HexaTransfer、SwissTransfer、Tresorit、WeTransfer Pro 均支持。
  • 按逻辑单元拆分。 一个 50 GB 的存档分成十个 5 GB 的份额,比单个 50 GB 传输失败后更容易重新上传。
  • 加密前压缩。 文本密集型存档压缩效果好(2–10 倍);媒体文件几乎无法压缩,因为本身已压缩。
  • 大型数据集使用引用链接。 与其发送 500 GB,不如发送有时效限制的 S3 存储桶访问的加密凭证。

关键属性:每个数据块使用相同的文件密钥加密,但使用唯一的计数器模式 IV,GCM 认证标签分别覆盖每个数据块。

生命周期:发送、确认、删除

安全传输在双方清理完毕之前并未完成:

  1. 发送方将密文上传至服务。
  2. 发送方通过不同渠道共享链接和密码。
  3. 接收方下载、解密、保存至本地(最好是加密存储)。
  4. 接收方确认收到。
  5. 发送方使链接失效(如服务支持)或等待过期处理。
  6. 双方清除引用该文件的浏览器历史记录、最近文件列表和下载文件夹条目。
  7. 如果文件被转发,每位新接收方重复上述流程。

对于高敏感材料,还需补充:加密本地存储,不同步至消费者云,接收方本地副本也设置保留计时器。

机密工作的服务对比

适用服务快速概览:

  • Tresorit Send(免费和付费)。 瑞士司法管辖,零知识,SOC 2 Type II,ISO 27001,可申请 HIPAA 兼容的 BAA。
  • Proton Drive 共享链接。 瑞士司法管辖,E2EE,极少元数据,GDPR 友好。
  • SwissTransfer E2EE。 免费 50 GB,客户端加密层级,瑞士。
  • Box Enterprise 加 Governance 模块。 完善的审计日志,HIPAA 兼容,DLP 集成。
  • HexaTransfer。 免费 10 GB,客户端 E2EE,无需账号,默认 24 小时过期。
  • WeTransfer Pro。 有密码保护但非零知识;适合内部机密文件。

对于受监管行业,签署的业务伙伴协议(HIPAA 的 BAA)或数据处理附录(GDPR 的 DPA)是基本要求——在将服务纳入合规范围之前务必索取。

机密传输的完整工作流程:选择零知识服务,清除文件名和文档元数据,设置 24 小时过期加单次下载,添加通过第二渠道共享的 12 位密码,发送前核实接收方地址,明确确认收到。

在 hexatransfer.com 上试试 — 免费、无需注册、最多 10 GB。

通过端到端加密安全发送大文件

通过端到端加密免费传输最大10GB的文件。无需注册账户。文件在上传前在浏览器中加密,其他人无法读取。

发送文件