Vous pensez partager avec une seule personne, mais le fichier pourrait être visible par plusieurs personnes
Vous recevez une notification de fichier cloud. L'expéditeur est un ami familier, le nom du fichier semble normal. En ouvrant, vous voyez un dossier qui contient plusieurs documents et photos, ainsi qu'un fichier dont vous ne vous rappelez pas avoir partagé. Les personnes qui ont accès au partage ne sont pas qu'une seule. Certaines comptes vous sont familiers, d'autres sont totalement étrangers. Vous commencez à réfléchir, ce dossier a-t-il été utilisé pour du travail, des activités familiales ou des devoirs scolaires ? Peut-être que quelqu'un a déjà eu le lien, peut-être qu'un ancien compte a toujours accès, ou peut-être que ce que vous voyez est simplement le résultat d'une synchronisation système. Ce qui est vraiment préoccupant, c'est que vous ne pouvez pas nécessairement savoir qui a vu le fichier à quel moment. Le fichier n'est pas supprimé, et il n'y a pas d'alerte d'accès anormal, mais cela pourrait déjà avoir dépassé ce que vous considérez comme « privé ».
Les fichiers cloud sont-ils des données privées ou partagées ?
Le stockage cloud vous permet de synchroniser des fichiers entre votre téléphone, votre ordinateur et votre tablette, et c'est pratique pour travailler avec des membres de votre famille, des amis, des collègues ou des camarades de classe. Mais synchronisation et partage sont deux concepts différents. Un fichier peut être synchronisé sur plusieurs appareils tout en étant encore accessible uniquement par vous ; une fois qu'un lien partagé est établi ou que d'autres comptes sont désignés, les données entrent dans un autre champ d'autorisation. Microsoft OneDrive indique que les fichiers sont généralement dans un état privé avant le partage, les utilisateurs peuvent choisir de partager via un lien ou en désignant des personnes spécifiques. Cela signifie qu'il est essentiel de vérifier non seulement sur quelle plateforme le fichier est stocké, mais aussi qui a maintenant quels privilèges.
Pourquoi les dossiers partagés augmentent-ils les risques ?
Beaucoup de gens pensent qu'en partageant un seul fichier, ils remettent en fait un dossier entier à l'autre personne. Le dossier peut contenir d'anciens CV, des documents d'identité, des photos de famille, des informations scolaires, des brouillons de travail, ou même d'autres fichiers que vous ne comptiez pas partager. Google Drive indique que les autorisations de dossier affectent les fichiers et sous-dossiers en leur sein, et les fichiers ajoutés ultérieurement peuvent également hériter des autorisations du dossier parent. Ce design est pratique pour la collaboration en équipe, mais pour l'utilisateur moyen, cela peut signifier qu'une petite décision de partage élargisse l'accès à un dossier entier.
Un lien partagé, où peut-il être transféré ?
Les liens partagés semblent très pratiques. Vous n'avez pas besoin d'entrer les comptes un par un, il suffit de copier le lien et de l'envoyer dans un message, un e-mail ou un groupe, et l'autre personne peut ouvrir. Mais une fois que le lien est transféré, vous ne pouvez pas nécessairement savoir où il finit sur un appareil ou dans une conversation. OneDrive avertit que toute personne ayant accès à un lien de type Anyone peut consulter ou modifier le contenu selon les paramètres du lien. Le lien peut circuler d'un message d'ami vers un groupe, puis du groupe vers d'autres endroits. Cela ne signifie pas que chaque partage de lien entraînera une fuite de données, mais la capacité de contrôle des liens est souvent inférieure à celle d'une désignation de personnes spécifiques.
Après avoir supprimé le fichier, pourquoi d'autres peuvent-ils toujours le voir ?
Supprimer un fichier ne signifie pas nécessairement que toutes les relations de partage disparaissent. L'autre personne a peut-être déjà téléchargé, copié, fait une capture d'écran ou synchronisé sur son appareil. Même si le fichier original disparaît de votre stockage cloud, cela ne signifie pas que ceux qui avaient le fichier perdront toutes les copies en même temps. Une autre situation est que vous avez supprimé le fichier, mais n'avez pas vérifié si la même information existe dans d'autres dossiers, espaces partagés, sauvegardes ou anciens liens. Le fichier ayant disparu de votre vue signifie peut-être qu'il n'est pas là pour le moment, mais cela ne veut pas dire que toutes les versions et chemins d'accès ont disparu. Si le fichier contient des données sensibles, il est recommandé de conserver un écran des paramètres de partage et des notifications anormales pour ensuite vérifier l'emplacement du fichier, les personnes avec accès, les liens publics, et les activités de connexion.
Quels fichiers cloud vaut-il mieux vérifier en priorité ?
Vous n'avez pas besoin de tout réorganiser dans votre stockage cloud en une fois ; commencez par les fichiers les plus susceptibles de causer des dommages réels. Vérifiez en priorité les types suivants :
- Documents d'identité, passeports, permis de conduire et preuves d'adresse.
- Données bancaires, enregistrements de paiement et documents d'investissement.
- Documents d'entreprise, données scolaires et contrats non publiés.
- Photos de famille, données médicales et sauvegardes de conversations privées.
- Notes et captures d'écran contenant des mots de passe, codes d'authentification ou informations de compte.
Le nom du fichier peut ne pas indiquer directement le contenu sensible. Un dossier nommé sauvegarde, travaux, documents ou images peut également contenir des informations qui ne devraient pas être rendues publiques. Lors de la vérification, faites attention à la fois au contenu des fichiers et à leurs paramètres de partage, et ne vous fiez pas uniquement au nom. VexelOps peut aider à organiser les fichiers cloud, les personnes avec accès, l'état des liens et les notifications anormales, en rassemblant les indices dispersés dans Google Drive, iCloud Drive et OneDrive en un tableau de vérification clair. Cette assistance ne nécessite pas de fournir votre mot de passe et ne demandera pas de transférer des fichiers privés à des inconnus.
Si vous découvrez qu'un inconnu peut accéder au fichier, y a-t-il encore une chance d'agir ?
Oui. Voir un compte inconnu ne signifie pas que vous savez ce que l'autre personne a fait, et cela ne veut pas dire que tous les fichiers ont déjà été téléchargés. Vous pouvez encore noter l'écran des autorisations actuelles, puis retirer les utilisateurs de partage inutiles, arrêter les liens publics, vérifier les paramètres de sécurité du compte, et confirmer si les fichiers ont été déplacés ou copiés. L'ordre des actions est important. D'abord conserve les preuves, puis modifiez les paramètres pour éviter de supprimer toutes les pistes sans en laisser de traces. Si les fichiers impliquent des données personnelles, financières ou confidentielles, signalez-le rapidement à la plateforme concernée, à l'entreprise, à l'école ou à toute autorité professionnelle nécessaire.
Comment vérifier si un lien partagé est toujours valide ?
Les méthodes de gestion diffèrent selon les plateformes, mais généralement, vous pouvez consulter les paramètres de partage des fichiers ou dossiers pour voir qui a actuellement accès. Google Drive, iCloud Drive et OneDrive offrent tous des fonctionnalités pour visualiser ou gérer le contenu partagé, l'interface peut varier selon le compte, l'appareil et la version du service. Ne vous limitez pas à tester si le lien peut être ouvert. Vous devez aussi vérifier si le lien permet de visualiser, de laisser des commentaires ou d'éditer, et s'il peut être transféré à d'autres. OneDrive propose également des options pour retirer le lien partagé, modifier les paramètres ou définir des délais de gestion.
Les fichiers dans le stockage cloud peuvent-ils être directement volés par des hackers ?
Il n'est pas juste d'attribuer toutes les anomalies aux hackers. D'autres peuvent voir des fichiers à cause de liens publics, de paramètres de partage incorrects, de vieux comptes non supprimés, des autorisations de groupe familial, la perte d'un appareil ou un accès non autorisé à un compte. Les hackers sont des acteurs techniques neutres, savoir s'il y a un accès malveillant nécessite plus de preuves. Si vous remarquez des appareils inconnus, des connexions anormales ou un changement d'autorisation, protégez votre compte tout en vérifiant les paramètres de partage et l'activité des fichiers. Ne tentez pas de vous connecter à des appareils inconnus ou d'utiliser des outils de suivi inconnus pour confirmer un éventuel piratage, car cela pourrait augmenter les risques de données.
Questions fréquentes sur le partage de fichiers et les permissions dans le stockage cloud
Les liens partagés envoyés uniquement à des amis doivent-ils encore être surveillés pour ne pas qu'ils soient vus par d'autres ?
Il est nécessaire de vérifier le type de lien et les paramètres de la plateforme. Si le lien permet à toute personne l'ayant obtenu de l'accéder, les amis peuvent le transférer, le coller dans un groupe ou le sauvegarder ailleurs. Vous ne pouvez pas nécessairement savoir à qui le lien finit par atterrir, donc des fichiers contenant des données sensibles ne devraient pas dépendre exclusivement d'un lien large. Une méthode plus sûre consiste à désigner des comptes spécifiques et à vérifier si l'autre personne a seulement besoin de voir ou de modifier. Une fois le partage effectué, revenez aux paramètres de gestion d'accès pour voir quels comptes ou liens existent encore. Si c'est juste un partage temporaire, arrêtez-le dès que ce n'est plus nécessaire.
Pourquoi, après avoir retiré les droits d'une personne, pourrait-elle encore voir le fichier ?
Supprimer des permissions cloud arrête généralement l’accès par le chemin de partage d'origine, mais l'autre personne a peut-être déjà téléchargé, copié ou fait une capture d'écran. Une fois les données légalement obtenues, elles ne seront pas nécessairement complètement récupérées via la plateforme d'origine. De plus, la personne peut continuer à obtenir le fichier via d'autres relations de partage. Par exemple, le fichier peut se trouver dans un autre dossier partagé ou l'autre personne avait déjà accès aux fichiers par des autorisations de dossier de niveau supérieur. Vous devez examiner le fichier lui-même, le dossier parent et d'autres emplacements partagés, et ne pas seulement vérifier si un compte a été supprimé.
Les fichiers cloud présentant des personnes inconnues partageant devraient-ils être supprimés immédiatement ?
Il n'est pas recommandé de supprimer immédiatement toutes les données. Conservez d'abord l'écran de partage, le nom du fichier, l'heure, le compte inconnu et les notifications associées, ces données pourraient être utiles pour des jugements ultérieurs. Ensuite, vous pouvez retirer les permissions de partage non nécessaires, arrêter les liens publics, et vérifier si le compte a des connexions inconnues. Si le fichier contient des informations liées à l'identité, finances, santé ou travail, il convient d'en informer les plateformes ou organisations concernées selon la situation. Ne laissez pas la peur vous amener à effacer toutes les preuves, et ne téléchargez pas le fichier sur des sites d'analyse inconnus, afin d'éviter de passer d'un risque de partage à un risque de fuite de données.
Un point essentiel : la sécurité des fichiers cloud ne dépend pas seulement du nom de la plateforme, mais des personnes avec qui vous partagez, du type de lien et des permissions des dossiers ; vérifiez d'abord qui peut voir, puis décidez si le partage doit être arrêté.