Wśród wielu firm, z którymi pracowałem w ostatnich latach, większość używa Google Docs do przesyłania i współpracy nad projektami artykułów i dokumentów. Pakiet produktywności Google stał się platformą roboczą dla milionów ludzi i organizacji na całym świecie. Nie bez powodu: jest darmowy, łatwy w użyciu i dostępny dla każdego użytkownika, który ma konto Google (w tym ponad miliard aktywnych użytkowników Gmaila).
Jednak jednym z problemów, które zaobserwowałem, jest to, jak łatwo ludzie ignorują obawy dotyczące prywatności związane z Google Docs podczas udostępniania dokumentów i współpracy nad nimi. Użytkownicy i organizacje często przedkładają wygodę nad ochronę swoich informacji i korzystają z anonimowego udostępniania, co sprawia, że ich wrażliwe informacje biznesowe są dostępne dla niezamierzonych stron.
Oto, co musisz wiedzieć o zachowaniu prywatności swoich danych podczas udostępniania Dokumentów Google współpracownikom i znajomym.
Ustawienia udostępniania w Google
Google oferuje trzy tryby udostępniania dokumentów, każdy z innymi ustawieniami prywatności i dostępu:
Na obu końcach spektrum prywatności znajdują się ustawienia „Publiczne w sieci” i „Określone osoby”. Ustawienie „Publiczny w sieci” czyni dokument całkowicie publicznym i dostępnym do indeksowania, co oznacza, że pojawi się on w wyszukiwarce Google i każdy, kto posiada adres URL dokumentu, będzie mógł uzyskać do niego dostęp. Z drugiej strony, ustawienie „Określone osoby” sprawi, że dokument będzie dostępny tylko dla osób, którym zdecydujesz się go udostępnić. Jeśli nieproszona strona odkryje adres URL dokumentu, nie będzie w stanie uzyskać do niego dostępu.
Środkowa opcja, „Każdy z linkiem”, nie sprawi, że dokument będzie indeksowany przez wyszukiwarki, ale ludzie, którzy mają link będą mogli uzyskać do niego dostęp. To anonimowe udostępnianie jest problematyczne, ponieważ wiele organizacji używa go, gdy chce udostępnić dokument dużej liczbie osób, ale nie chce jawnie dodawać ich e-maili do ustawień udostępniania. I często używają tego ustawienia do współpracy nad dokumentami z wrażliwą zawartością. Ich tok rozumowania jest taki, że tak długo, jak nie podasz nikomu adresu URL dokumentu, nikt go nie znajdzie. Right?
Wrong.
How anonymous sharing on Google Docs gives away your secrets
Jako redaktor szybko rozwijającego się bloga technologicznego, regularnie monitoruję stronę analityczną, aby zobaczyć „referrers”. Jest to miejsce, gdzie mogę zobaczyć źródła, z których użytkownicy przychodzą do mojej witryny, i pomaga mi śledzić strony, które odsyłają lub ponownie publikują treści TechTalks.
Jakiś czas temu, przeglądając odsyłacze, zauważyłem, że ktoś dotarł do TechTalks przez Google Sheets. Jak w przypadku wszystkich odsyłaczy, był tam link do pliku źródłowego.
Zaciekawiony, kliknąłem na link i zostałem przeniesiony do arkusza kalkulacyjnego, który, co nie było zaskoczeniem, był udostępniany anonimowo, dostępny dla każdego z linkiem. Co było zaskakujące jednak, był fakt, że dokument był otwarty do edycji, co oznaczało, że mogłem dokonać wszelkich zmian, które chciałem.
Arkusz kalkulacyjny zawierał informacje kontaktowe i adresy URL stron internetowych setek blogerów, w tym mnie. Szybko udało mi się zobaczyć nazwisko jednego użytkownika, który w tym momencie korzystał z dokumentu – prawdopodobnie był to ten sam użytkownik, który właśnie kliknął na link do TechTalks. (Ona nie mogła zobaczyć mojej tożsamości, dzięki uprzejmości anonimowego udostępniania, które wyświetla nazwy użytkowników bez wyraźnych uprawnień jako anonimowe zwierzęta.)
Szybkie wyszukiwanie w Google później, dowiedziałem się, że pracowała dla sponsoringu i firmy dzielącej się umowami. Kilka spokojnych minut później, kiedy list wpadł do mojej skrzynki odbiorczej przez stronę kontaktową, wiedziałem już kto go wysłał i co będzie zawierał, nawet go nie otwierając.
Jest to jaskrawy przykład „bezpieczeństwa przez niewiedzę”, gdzie ludzie pozostawiają swoje aktywa bez ochrony w Internecie, myśląc, że nikt ich nie znajdzie.
By być uczciwym, w tym konkretnym przypadku, nie natknąłem się na żadne prywatne i wrażliwe informacje. Wszystko, co zawierał arkusz kalkulacyjny, było już dostępne w Internecie. Ale to nie był pierwszy raz, kiedy ktoś przeszedł na mój blog przez URL Google Doc. W ciągu ostatnich kilku miesięcy widziałem sporo dokumentów z informacjami, które nie były przeznaczone do oglądania przez opinię publiczną, a już na pewno nie przeze mnie. Jeden z dokumentów Google Doc przedstawiał wewnętrzne dyskusje firmy PR na temat ich planów omówienia ich usług i oferty ze mną. Innym był szkic niepublikowanego whitepaper o sztucznej inteligencji przez grupę naukowców.
Google robi całkiem przyzwoitą robotę z randomizacją adresów URL, które generuje dla swoich dokumentów, co oznacza, że jest bardzo mała szansa, że ktoś brute-force odgadnie adres URL do dokumentu. Ale jak pokazują powyższe przykłady, za każdym razem, gdy klikniesz łącze osadzone w pliku Dokumentów lub Arkuszy Google, zdradzisz adres swojego dokumentu każdemu, kto spojrzy na analitykę miejsca docelowego łącza.
Jak chronić swoją prywatność w Dokumentach Google
Nie daj się zwieść fałszywemu poczuciu prywatności funkcji „Każdy z łączem”. Z udostępniania anonimowego korzystaj tylko wtedy, gdy nie chcesz, aby ktokolwiek zobaczył zawartość twojego dokumentu. Dotyczy to również łatwej w użyciu funkcji „Uzyskaj łącze udostępnione”, którą znajdziesz w menu kontekstowym i uproszczonym oknie dialogowym udostępniania.
W przeciwnym razie użyj ustawienia „Określone osoby” i wyślij indywidualne zaproszenia do współpracy do każdej osoby, która powinna mieć dostęp do pliku.
W przypadku, gdy pracujesz z wieloma osobami i nie chcesz przechodzić przez proces udostępniania każdego dokumentu każdemu użytkownikowi, możesz użyć Grup Google. Grupy pozwalają ci łączyć użytkowników w jeden adres e-mail i zbiorczo przypisywać uprawnienia do dokumentów wszystkim z nich.
Cokolwiek zrobisz, nie używaj anonimowego udostępniania dla wygody.
Przypomnienie o prywatności Google
Wszystko to zostało powiedziane, nie zapominajmy, że jakiekolwiek ustawienia prywatności dostosujesz w swoich dokumentach, nie ochroni cię to przed żądnymi danych oczami samego Google. Korzystając z Dokumentów Google, dajesz Google dostęp do treści swojego dokumentu, nawet jeśli nie dzielisz się nim z nikim. Jeśli to stanowi problem, rozważ skorzystanie z szyfrowanych alternatyw dla usług Google.
Podsumowanie: Używaj Google Docs. To całkiem fajne narzędzie. Ale poznaj też jego ograniczenia.
.