文件分享安全说明:保护措施、适用环境与能力边界
了解唯览空间文件分享的安全措施与适用边界:查看权限、下载和打印限制、访问者水印、访问记录,以及截屏、录屏、转发后访问等风险。安全措施需要结合终端支持和使用方式评估。
防截屏、防下载、防转发、防录屏分别保护什么
任何技术措施都不能实现绝对安全或绝对防截图、录屏、复制和泄露;安全需要平台、账号使用者、企业制度和接收方共同完成。
防截屏
受支持的在线查看环境可提高截屏成本
边界:另一台设备拍摄、系统级捕获待核实防下载
可按分享规则关闭原文件下载入口
边界:已保存副本和平台外获取不受入口撤回影响防转发
验证、有效期和访问记录降低无管理转发风险
边界:链接或已经看到的内容可能被复制或转告防录屏
受支持的查看环境可降低录屏风险
边界:外部设备和系统录制能力待核实权限、水印与访问记录,各自负责什么
分享可以按实际支持能力配置密码、身份验证、访问申请、有效期、次数、下载和打印限制。访问记录用于核对平台内的访问过程;发现异常时,可以按当前入口提供的能力暂停、恢复或收回。
访问规则
密码、身份验证、访问申请、期限和次数由分享者按需组合。
内容限制
下载和打印入口按当前分享规则控制,不能覆盖平台外的副本。
访问记录
用访问过程支持核对和风险判断,不把记录解释为业务认可。
风险处置
发现变化时暂停、恢复或收回平台访问入口,再按组织制度处理。
浏览器、微信端与客户端的支持范围
矩阵只表达当前公开可说明的范围;“待核实”表示不把其他环境的结果推断到这里。
| 环境 | 在线查看 | 下载 / 打印 | 截屏 / 录屏 | 访问记录 |
|---|---|---|---|---|
| 桌面浏览器 | 已支持 | 按规则 | 待核实 | 已支持 |
| 移动浏览器 | 已支持 | 按规则 | 待核实 | 按页面 |
| 微信内打开 | 已支持 | 按规则 | 待核实 | 待核实 |
| 微信小程序 | 待核实 | 待核实 | 待核实 | 待核实 |
| 原生客户端 | 待核实 | 待核实 | 待核实 | 待核实 |
传输、存储和文件处理:以可核实实现为准
文件分享需要处理文件本身、访问规则和服务运行记录,以提供预览、验证、限制和后续管理。具体保存、删除和权利事项以正式隐私政策、用户服务协议和实际页面为准。
- 只在提供所选功能和安全处置所需范围内处理相关信息
- 账号使用者负责确认上传内容和分享对象具有相应授权
- 隐私和服务协议是判断数据处理边界的正式依据
分享暂停、撤回与异常访问处置
发现误发、异常访问或资料版本变化时,先根据当前能力暂停或收回平台分享入口,再核对访问记录、通知相关人员、更新资料和完成必要的内部报告。入口关闭不能替代对已传播副本的处理。
暂停或收回当前分享,避免继续从平台入口进入
核对访问过程和资料版本,判断是否需要重新发布
按组织制度完成通知、保密、备份和事件上报
安全说明常见问题
HTTPS 能解决所有文件安全问题吗?
不能。HTTPS 主要降低传输过程中的截取风险,不能替代权限配置、账号安全、文件授权和接收方设备安全。
暂停分享后,对方已经保存的内容会消失吗?
不会。暂停或收回的是平台访问入口,已经下载、复制、拍照、录屏或再次传播的内容需要在平台之外另行处理。
防截屏、防下载、防转发、防录屏是绝对保证吗?
不是。这些措施用于降低受支持环境中的捕获和传播风险,不能阻止另一台设备拍照、系统级录制、手工复制或已经离开平台的内容再次传播。
为什么不同环境要分别标注?
浏览器、微信内打开、小程序和原生客户端的系统能力与渲染路径不同。一项能力在某个环境中已验证,不代表在其他环境中也有相同表现;未核实的组合应保留“待核实”。
