Por Francisco Javier Ruiz Garrido, CEO Cofundador de Dataprius.
Con los enlaces para compartir archivos existe mucha confusión.
Se ha extendido la falsa idea de que recibir archivos adjuntos es más seguro que mediante enlaces. La realidad es que la mayor parte de los ataques Ransomware y del contagio de virus o Malware se producen al abrir los adjuntos de un correo.
En general recibir archivos mediante enlaces es mucho más seguro, aunque hay que matizar, como haremos más adelante, en qué casos esto no se cumple.
Compartir archivos mediante enlaces VS adjuntos
Aclarando los conceptos:
Email con adjuntos: Se trata de un email convencional dónde los archivos adjuntos llegan separados del texto del email. Los archivos se guardan en nuestro ordenador o dispositivo haciendo click sobre los adjuntos.
Email con enlaces a archivos: El email no trae adjuntos de la forma tradicional. En lugar de eso, el propio texto del email contiene un enlace que conduce a una web dónde acceder los archivos recibidos.
El tipo de enlace que no debemos abrir y que puede resultar peligroso y dañino
Antes de describir las ventajas de del uso de enlaces para compartir los archivos debemos explicar el único caso en el que debemos extremar las precauciones.
No debemos confiar, ni abrir, enlaces que llevan directamente al archivo.
Hay enlaces que provocan directamente la descarga del fichero. Las aplicaciones de correo suelen bloquear este tipo de enlaces por el peligro que entrañan.
Si al hacer click en un enlace, vemos que directamente se descarga el archivo, deberíamos borrarlo de inmediato.
En este artículo, cuando afirmamos que los enlaces son mucho más seguros que los adjuntos, no nos referimos a este tipo de enlaces.
En este artículo nos centramos en los enlaces que abren una web dónde están los archivos. Un lugar dónde el remitente ha colocado los archivos para que los descarguemos o podamos abrirlos.
Ventajas de los enlaces desde el punto de vista del receptor
Cuando recibimos un enlace a archivos compartidos, debemos pensar que en origen las personas que lo envían se han preocupado de establecer un repositorio en la nube para proporcionar acceso a nuestros documentos.
Esto ya aporta valor y confianza.
Antes de descargar ningún archivo ya podremos intuir o comprobar si el emisor es fiable. No es como con los adjuntos dónde de un sólo click podemos meter la pata.
Por ejemplo, cuando se reciben enlaces con Dataprius podemos identificar la empresa emisora por los logotipos en información sobre esa empresa.
El uso de los enlaces en lugar de adjuntos tiene ciertas características que en la mayoría de los casos no son apreciadas.
- Recoger directamente el archivo: Con los enlaces descargamos los archivos directamente del espacio de almacenamiento que pertenece al emisor. Los archivos no han sido alojados o han transitado por lugares que desconocemos. La gente cree que cuando envías un email con adjuntos, los ficheros aterrizan directamente en el programa de correo del receptor. Esto no es así, los ficheros han sido depositados en servidores que desconocemos aunque sea de forma temporal.
- Recibir múltiples archivos y sin importar el tamaño: Es mucho más ágil entrar mediante el enlace a los archivos que nos comparten que andar descargando muchos archivos adjuntos. Si además los archivos son de gran tamaño el emisor puede enviarlos sin temor a bloquear nuestro correo o saturarlo. Todos hemos tenido experiencia de correos que tardan una eternidad en entrar o que se cortan porque los archivos son de gran tamaño.
- Que los archivos no se queden en nuestro programa de correo como adjuntos: Los enlaces son universales, podremos acceder al repositorio de los archivos desde cualquier lugar y con cualquier dispositivo independiente de nuestro programa de correo. Liberan de tener que buscar los ficheros de entre los correos recibidos, si no disponemos de nuestro correo por fallos, problemas o simplemente no tenemos nuestro Outlook en ese momento, los enlaces funcionarán. Podremos solicitar al emisor un nuevo enlace. Buscar los archivos que nos envían adjuntos entre multitud de correos dificulta la organización y consume mucho tiempo.
- La privacidad y la seguridad al descargar los archivos: El cifrado de los datos en tránsito es norma básica para mantener la privacidad y la seguridad. Cuando los archivos son enviados mediante adjuntos viajan sin cifrado, podrían ser interceptados o manipulados por un tercero. Incluso podría ocurrir que un Malware instalado en nuestro propio ordenador acceda fácilmente a los archivos de nuestro correo. Cuando descargamos archivos mediante enlaces, la conexión está cifrada SSL (El candadito que aparece en la barra de direcciones del navegador). Esto significa que la descarga de los ficheros está cifrada y no puede ser interceptada por un tercero.
- Mantener el repositorio con todos los ficheros que nos comparten: Siempre es de agradecer que la empresa que nos comparte archivos los mantenga en un repositorio accesible y actualizado. Siempre, si en algún momento necesitamos un documento podremos entrar de nuevo. Esto nos evita: errores de versiones, llamadas o emails para solicitar copias de los archivos. Forma parte de los servicios de cualquier empresa de hoy en día facilitar sus clientes el acceso a la documentación.
Ventajas de los enlaces desde el punto de vista del emisor
La privacidad y la seguridad son aspectos imprescindibles para cualquier empresa. Mantener el control de la información que se comparte y con quién forma parte de esto.
Mantener un repositorio en la nube con los archivos que se comparten con los clientes es ya un requisito de calidad de servicio para cualquier empresa.
Las ventajas del envío de archivos mediante enlaces son parecidas a las que experimenta el receptor, lo que cambia es el punto de vista y los factores a considerar.
- Envío de archivos de gran tamaño y a múltiples destinatarios: Todo el mundo sabe que con un determinado tamaño no es posible enviar un archivo adjunto por email. Con los enlaces no existe este problema y además la descarga del fichero es rápida para el receptor que podrá recibir el archivo tanto en su dispositivo móvil con en su programa de correo como Outlook. Enviar a un grupo o múltiples destinatarios es sencillo usando enlaces, mucho más rápido y dinámico que usar el programa de correo.
- Control del acceso a los archivos, su integridad y resolución de errores: Si la aplicación que usamos para el envío de enlaces tiene trazabilidad de las acciones realizadas por los usuarios sobre los archivos podemos saber si los destinatarios los han abierto o descargado. El envío mediante enlaces también permite la corrección de errores o cambios de versión de los archivos cuando ya hayan sido enviados. Una vez enviado el enlace, siempre es posible sustituir una fichero por su versión correcta en el repositorio sin tener que reenviar. También es posible dejar de compartir esos ficheros o quitarlos. Con los adjuntos, una vez enviados no cabe esta posibilidad.
- Evitar llamadas innecesarias e emails reclamando documentos: Cuando el receptor se familiariza con el acceso a sus documentos mediante enlaces dejarán de producirse llamadas y correos solicitando de nuevo el envío de archivos. El usuario sabe que los archivos están en ese repositorio en la nube.
- Mantener la seguridad y la privacidad sin depender de las condiciones del receptor: Los correos y los archivos adjuntos pueden contener datos confidenciales como datos personales, documentos de identificación o números de cuenta. Para una empresa es imposible determinar las condiciones de seguridad de los receptores de sus correos. Cuando se envían adjuntos de forma tradicional no sabemos si el ordenador del receptor está hackeado, tiene Malware o un Ransomware. El uso de enlaces evita que los archivos sean depositados en dispositivos con seguridad vulnerada o con escasa protección. Se garantiza que la empresa que envía ha hecho todo lo que estaba en su mano para evitar problemas.
- Compartir archivos forma parte de la gestión documental de una empresa: Hasta hace poco las empresas usaban software de gestión documental que no estaba en la nube. Compartir archivos con clientes o personas externas no estaba considerado como una necesidad de primer orden.
Hoy en día compartir archivos forma parte ineludible de la gestión documental de cualquier empresa.
Dataprius es un sistema de archivos en la Nube dotado de todas la herramientas necesarias para compartir archivos mediante enlaces de forma sencilla, controlada y segura.
Descubre más desde Revista Ciberseguridad
Suscríbete y recibe las últimas entradas en tu correo electrónico.