Come inviare file di grandi dimensioni in modo sicuro
Dai limiti degli allegati email al modello zero-knowledge: cosa guardare prima di caricare un file su un servizio di trasferimento.
Prima o poi succede a tutti: il video istituzionale da mandare al cliente, l'esecutivo di stampa per la tipografia, la cartella di foto dell'evento. Alleghi, invii, e la mail torna indietro: allegato troppo grande. I provider di posta più diffusi fermano gli allegati intorno ai 25 MB — un limite pensato vent'anni fa, quando un file "pesante" era un PDF.
La reazione istintiva è cercare "inviare file grandi gratis" e cliccare il primo risultato. Funziona, certo. Ma è proprio qui che vale la pena fermarsi un attimo: a chi stai consegnando i tuoi file?
Il problema non è inviare: è cosa succede dopo
Quando carichi un file su un servizio di trasferimento, quel file viene copiato su server di cui non sai nulla. Nella maggior parte dei servizi gratuiti il file viaggia protetto solo dalla connessione HTTPS: sul server è leggibile da chi gestisce l'infrastruttura, dagli automatismi di scansione, da chiunque ottenga accesso — legittimamente o no.
Per la foto della torta di compleanno non è un problema. Lo diventa quando il file è un contratto, un bilancio, l'anagrafica clienti, il progetto non ancora depositato. E per un'azienda c'è anche il tema GDPR: se il file contiene dati personali, dove sono fisicamente i server del servizio che stai usando? Con quali garanzie?
La checklist: cosa deve avere uno strumento serio
1. Cifratura end-to-end, non solo "connessione sicura"
C'è una differenza enorme tra un file che viaggia su una connessione cifrata e un file cifrato prima di partire. Nel secondo caso la cifratura avviene nel tuo browser, e la chiave per aprire il file non arriva mai al server: chi gestisce il servizio custodisce solo contenitori illeggibili. È il modello cosiddetto zero-knowledge: nemmeno il gestore può aprire i tuoi file, neanche volendo.
2. Scadenza automatica
Un link di download che resta valido per sempre è un'esposizione permanente: magari inoltrato, magari finito in una chat, magari dimenticato. I link devono scadere da soli, e alla scadenza i file devono essere eliminati davvero dai server.
3. Server in Unione Europea
Per i dati personali è la via più semplice per la conformità: infrastruttura in UE, garanzie del GDPR, nessun trasferimento extra-UE da giustificare.
4. Zero attrito
Se lo strumento richiede registrazione, installazione o un manuale, finirà per non essere usato — e il collega tornerà ad arrangiarsi col primo servizio trovato su Google. La sicurezza funziona solo se la strada sicura è anche la più comoda.
Come l'abbiamo risolta noi: TurboTransfer
Questa checklist non è teorica: è l'elenco dei requisiti con cui abbiamo costruito TurboTransfer, il nostro servizio di trasferimento file.
Funziona così: trascini i file nel browser, vengono cifrati localmente (AES-256, con la chiave che vive solo nel link e non tocca mai i nostri server), e ottieni un link temporaneo da condividere — anche via QR code o email. Il destinatario apre il link e i file vengono decifrati nel suo browser. In mezzo, nessuno può leggerli: noi per primi.
- Gratis fino a 2 GB per invio, senza registrazione né installazione
- Link a scadenza: 6 ore, 1 giorno o 7 giorni, poi i file si eliminano da soli
- Server in Unione Europea, nessuna scansione dei contenuti — non potremmo comunque farla: i file sono cifrati
- Per le aziende: il proprio brand come sfondo delle pagine di invio e download, nessun tetto totale per invio e link validi fino a 15 giorni
Lo usiamo ogni giorno per il lavoro con i nostri clienti, ed è aperto a tutti: turbotransfer.it.
In sintesi
Inviare file di grandi dimensioni è un problema risolto; inviarli bene lo è meno. La prossima volta che un allegato torna indietro, la domanda giusta non è "quale servizio è gratis?" ma "chi può leggere quello che sto per caricare?". Se la risposta è "solo io e il destinatario", sei a posto.
Vuoi la versione con il tuo brand, limiti più alti e link a 15 giorni? Parliamone.