· FlingDrop Team · Segurança · 5 min read
Códigos de acesso, limites de download e botão de desligar
Um link compartilhado é tão privado quanto a caixa de entrada onde ele para. Agora você pode proteger um download com um código de 6 dígitos ou sua própria senha, limitar quantas vezes ele pode ser baixado e desativar qualquer link na hora.
Um link de download temporário resolve quase tudo o que há de errado com anexos de e-mail: o arquivo expira, não fica para sempre em um servidor de correio e o destinatário não precisa de conta. Mas um link tem uma fraqueza que a expiração sozinha não resolve: qualquer pessoa com o link pode abri-lo.
Links são encaminhados. São colados em um grupo de conversa. Aparecem citados em uma resposta que inclui três pessoas que não estavam na thread original. Quando isso acontece, a expiração é uma solução lenta: o arquivo continua acessível até o prazo acabar.
O FlingDrop agora oferece controles que agem sobre o próprio link, para que um link vazado deixe de ser a mesma coisa que um arquivo vazado.
Códigos de acesso: mais uma coisa que o destinatário precisa saber
Ao enviar um arquivo, você pode exigir um código de acesso. O FlingDrop gera um código de 6 dígitos e mostra a você uma única vez, ao lado do link. Você envia o link como sempre — e-mail, chat, sistema de chamados — e entrega o código por outro canal: uma mensagem de texto, uma ligação, outro aplicativo.
O destinatário abre o link e vê uma página curta pedindo o código. Ele digita e o download começa. Sem conta, sem cadastro, sem instalar nada: a experiência que os destinatários gostam no FlingDrop continua igual.
O que muda é quanto vale um link vazado. Se a URL cair na caixa de entrada errada, o arquivo continua bloqueado.
Você também pode definir sua própria senha no lugar do código gerado. Útil quando você já compartilha uma frase-senha com um cliente ou parceiro e quer reaproveitá-la. A senha que você escolhe é guardada de forma irreversível, então ninguém — nós inclusive — consegue lê-la de volta; se esquecer, você define uma nova e compartilha de novo. O código de 6 dígitos funciona diferente: você pode consultá-lo novamente no seu painel sempre que o destinatário disser que o perdeu.
Tentativas erradas bloqueiam o arquivo, não apenas o atrasam
Seis dígitos são um milhão de combinações, o que basta quando adivinhar sai caro. Então o FlingDrop faz sair caro:
- 5 tentativas erradas e o arquivo se bloqueia por 15 minutos.
- 20 tentativas erradas e ele fica bloqueado até você desbloquear.
- Cada tentativa fracassada é registrada, com data e hora, para você ver se alguém andou cutucando seu link.
Esse último ponto importa mais do que parece. Quase ninguém descobre que um link compartilhado foi testado. Com o FlingDrop você abre o arquivo no painel e vê.
Limite de downloads: um link que se aposenta sozinho
A expiração é um prazo. O limite de downloads é outra ideia: o link para de funcionar assim que o arquivo é efetivamente retirado.
Defina o limite em 1 e você tem um link que funciona exatamente uma vez. Defina 3 para uma equipe pequena. Atingido o número, o link está morto — mesmo que ainda faltem três semanas de validade.
É o controle que você quer para qualquer coisa que envia a uma pessoa específica. Se o arquivo foi baixado duas vezes e você definiu limite de um, você sabe que algo aconteceu.
Desativar um link, ou substituí-lo
Mais dois controles, para depois do fato.
Desativar link é um botão de desligar. Um clique e o link morre: quem abrir vê a mesma página de “indisponível” que veria após a expiração. Outro clique e ele volta. É o que você procura no exato momento em que percebe que colou o link no canal errado.
Gerar novo link dá ao arquivo uma URL nova e aposenta a anterior. Mesmo arquivo, mesmo upload, outro endereço — útil quando você quer que uma pessoa específica perca o acesso e todos que receberem o link novo continuem com ele.
Configure seus padrões uma vez só
Você não deveria ter de lembrar de marcar uma caixa a cada envio.
Cada integrante de uma equipe pode definir seu próprio padrão de envio: se você sempre manda contratos, ative o código de acesso e todos os seus arquivos saem protegidos, a menos que você diga o contrário. A mesma opção existe nas API Keys, então uma integração que envia folhas de pagamento pode exigir código enquanto sua key de uso geral não exige.
E se uma equipe precisar disso como política e não como preferência, um Owner ou Admin pode fixar a regra para todo o tenant: Obrigatório protege todos os arquivos, sem exceção; Desativado desliga o recurso por completo; Opcional — o padrão — deixa a decisão com cada pessoa em cada envio.
Em todos os lugares de onde você já envia
Essas opções estão disponíveis em todo o FlingDrop:
- Painel web — uma caixa de seleção e um campo de senha no formulário de envio.
- Cliente Windows — clique com o botão direito em um arquivo, e o cliente lembra do seu padrão.
- CLI —
--protectpara um código gerado,--passwordpara o seu, e--codeao baixar um arquivo protegido. - API REST — você pede a proteção no envio e recebe o código uma única vez na resposta.
O que não muda
Os arquivos continuam expirando automaticamente. Os destinatários continuam sem precisar de conta. Os links continuam sendo gerados com aleatoriedade suficiente para que adivinhar um válido não seja um ataque realista.
Os códigos de acesso existem para uma ameaça que o tamanho do link nunca ia resolver: o link chegar onde você não queria. Agora, quando isso acontece, você tem o que fazer a respeito.
Todos os planos incluem esses controles, inclusive o Free. Crie uma conta e teste no seu próximo envio, ou leia nosso guia sobre enviar arquivos grandes com segurança para o panorama completo.