Выдал ссылку — открыл дверь

Пишу о том, как ИТ и ИИ реально помогают бизнесу: без хайпа, с понятными шагами, критериями и кейсами. 30+ лет в проектах IBM/Microsoft/enterprise — делюсь тем, что работает в российских реалиях. Разбираем стратегию облака, KPI и SLA, роль ИТ-функции и сценарии применения ИИ без кода. Ставка на практику: меньше красивых слов, больше решений, которые можно внедрить завтра.

облачные хранилищаоткрытые ссылкибезопасность

📎 Заказчик просит документы за прошлый год. Собирать по одному долго — проще открыть доступ к папке целиком. «Поделиться», ссылка, чат. Три секунды. Ощущения, что ты выдал доступ, — никакого.

🚪 А выдал. Ссылка «на просмотр» — постоянный вход, закрыть который может только тот, кто открыл, и только руками. Срок жизни ей можно поставить почти в любом сервисе — неделя, месяц, до конца проекта, — но для этого надо остановиться и подумать, сколько ей жить. Быстрее поставить «без срока»: его и ставят.

📂 На обследовании двух облачных хранилищ нашлись десятки таких ссылок. Бессрочные, с правом просмотра и скачивания. Часть — с историей просмотров. Кому и зачем их выдали — не вспомнил никто.

🕰 У повода срок есть всегда. Проект закончился, человек уволился, подрядчика сменили, переписку почистили. У ссылки срока нет — она продолжает работать.

📤 «Я отправил её одному человеку» — не граница. Ссылку пересылают дальше, вставляют в документ, копируют в чужую переписку. Оттуда она может оказаться на странице, которую индексируют поисковики, или — потенциально — внутри сгенерированного текста, который кто-то опубликовал.

📝 Сколько таких дверей ты открыл за последние пять лет? И сколько из них закрыл?

Читайте так же