Hoppa till innehåll

Konvertera konfidentiella bilder säkert

Opublicerat material, medicinska skanningar och juridiska bevis bör inte laddas upp till en tredje part. Ett arbetsflöde helt i webbläsaren som håller dem lokala.

Konvertera konfidentiella bilder med ett webbläsarbaserat verktyg, där filen läses av sidan, bearbetas av din egen processor och skrivs tillbaka till din hårddisk helt utan uppladdning. Ingen förfrågan överför bilden, så det finns ingenting att spara och ingenting att avslöja.

Om du hanterar opublicerat kampanjmaterial, kundarbeten under sekretessavtal (NDA), medicinska bilder eller juridiska bevis, är uppladdning till ett gratis webbverktyg vanligtvis ett policybrott även när ingenting går fel. De flesta vet om detta men gör det ändå, eftersom alternativet är att installera programvara som de inte har tillåtelse att installera.

Varför uppladdning bryter mot ett avtal

De flesta sekretessavtal begränsar utlämnande till tredje part, och en server som drivs av ett annat företag är en tredje part. Avtalsbrottet sker i samma ögonblick som uppladdningen görs, snarare än vid en eventuell läcka.

Den skillnaden är viktig i praktiken. En fil som laddas upp, bearbetas och raderas inom en timme har fortfarande lämnats ut enligt formuleringen i ett typiskt avtal, även om ingenting publicerades och ingen tittade på den. Revisorer och juridiska team läser klausulen snarare än resultatet, vilket är anledningen till att ett arbetsflöde som aldrig laddar upp filer är det enda pålitliga svaret.

Material som inte bör laddas upp

  • Opublicerade produktbilder och kampanjmaterial under embargo.
  • Kundarbeten under sekretessavtal, inklusive design, skisser och varumärkestillgångar före lansering.
  • Medicinska bilder såsom skanningar och kliniska fotografier, vilka är lagskyddade i de flesta länder.
  • Juridiska bevis och falldokument som omfattas av tystnadsplikt eller domstolsbeslut.
  • Identitets- och ekonomiska dokument, inklusive pass, kontoutdrag och lönebesked.
  • Interna skärmdumpar som visar kunddata, instrumentpaneler eller opublicerade funktioner.

Den sista punkten är den som oftast förbises, eftersom en skärmdump känns obetydlig trots att den ofta visar riktiga kundnamn, kontonummer eller interna system på skärmen.

Så fungerar webbläsarbaserad bearbetning

Sidan läser filen direkt från din hårddisk, avkodar den i minnet, kodar om den med din processor och erbjuder resultatet som en nedladdning. Bilden existerar endast i webbläsarfliken och på din egen lagring.

Webbläsare har haft stöd för detta i åratal genom de funktioner för filläsning och canvas som är tillgängliga för alla webbsidor. Det är ingenting ovanligt eller experimentellt med denna metod. Skillnaden mot en serverbaserad konverterare är strukturell: det finns inget uppladdningssteg, så ingen kopia existerar någon annanstans och ingen lagringspolicy tillämpas.

Verifiera påståendet innan du litar på det

Följ dessa 5 steg för att bekräfta att ingen fil lämnar din dator.

  1. Öppna verktygssidan och tryck på F12 för att öppna utvecklarverktygen.
  2. Gå till fliken Nätverk (Network) och rensa de befintliga posterna.
  3. Konvertera en ofarlig testfil istället för den konfidentiella filen.
  4. Kontrollera om det finns några POST- eller PUT-förfrågningar som ungefär motsvarar din filstorlek, vilket skulle tyda på en uppladdning.
  5. Koppla bort nätverket helt och konvertera en andra fil, vilket misslyckas omedelbart i alla uppladdningsbaserade verktyg.

Testet med att koppla bort nätverket är det som är värt att dokumentera om du behöver bevis för en efterlevnadsgranskning, eftersom en skärmdump av en lyckad offline-konvertering faktiskt bevisar beteendet snarare än att bara påstå det.

Vad du bör dokumentera för en efterlevnadsgranskning

Dokumentera verktyget, datumet, nätverksspårningen och resultatet av offline-testet, vilket tillsammans visar att inget utlämnande har skett. Säkerhets- och efterlevnadsteam accepterar bevis på faktiskt beteende mycket lättare än ett uttalande från en leverantör.

Spara dokumentationen tillsammans med projektfilerna istället för separat. Granskningar sker ofta månader senare, när ingen längre minns vilket verktyg som användes till vilken omgång. En kort anteckning med verktygets namn och verifieringsmetoden tar 2 minuter och besvarar frågan helt när den väl ställs.

Metadata bär på mer än bara bilden

Bildens metadata registrerar kameran, tidpunkten för fotograferingen och ofta den exakta platsen, vilket kan identifiera en plats eller en person. Konfidentiell hantering innebär att man tar hänsyn till metadata såväl som själva bilden.

Ett fotografi taget inne på ett kundkontor bär på koordinater för det kontoret. Ett kliniskt fotografi bär på tiden det togs, vilket kan vara tillräckligt för att identifiera en patient tillsammans med andra journaler. Bestäm om metadata ska bevaras eller tas bort innan du bearbetar en omgång, eftersom en ändring av det beslutet i efterhand innebär att du måste köra om allt.

Varför det ofta inte är tillåtet att installera programvara

Hanterade enheter i reglerade branscher blockerar installation av programvara, vilket är precis varför anställda söker sig till webbverktyg istället. Restriktionen är avsedd att minska risker men ökar dem ofta i verkligheten.

En anställd som inte kan installera en konverterare kommer att leta upp en på nätet, och den på nätet laddar upp filerna. Policyn tvingar därmed konfidentiella filer till tredjepartsservrar samtidigt som den verkar skydda dem. Ett webbläsarbaserat verktyg löser konflikten, eftersom det inte kräver någon installation, inget administratörslösenord och inget undantag från enhetspolicyn.

Vanan som orsakar flest överträdelser

Människor använder den konverterare som visas först i sökresultaten, utan att skilja konfidentiella filer från ofarliga. Överträdelsen beror vanligtvis på bekvämlighet under tidsbrist snarare än på ett genomtänkt beslut.

En designer som konverterar 40 skärmdumpar i slutet av dagen stannar inte upp för att kontrollera om 3 av dem visar kunduppgifter. En juristassistent som konverterar bevis inför en deadline läser inte en integritetspolicy. Genom att välja ett verktyg som aldrig laddar upp någonting slipper du göra den bedömningen rätt varje gång, vilket är mer pålitligt än att förvänta sig noggrann klassificering under tidspress.

Arbeta helt offline

Läs in sidan medan du är ansluten, koppla sedan bort nätverket och fortsätt konvertera filer helt utan anslutning. Denna metod passar säkra miljöer där nätverksövervakning eller fysiskt isolerade datorer (air gap) är standard.

Allt som behövs för att avkoda och koda bilder finns redan på sidan när den väl har laddats. Att koppla bort nätverket tar bort alla möjligheter till överföring, vilket förvandlar integritetsfrågan från en fråga om förtroende till en fråga om fysik. Detta gör också beteendet enkelt att demonstrera för ett säkerhetsteam under ett enda möte.

Bearbeta en konfidentiell omgång

Konvertera hela uppsättningen i ett svep istället för fil för fil, eftersom upprepad hantering av konfidentiellt material ökar risken för misstag. En enda omgång ger också ett enhetligt resultat för hela uppsättningen.

Släpp in upp till 500 filer samtidigt, eller dra ett ZIP-arkiv direkt till verktyget, så bearbetas alla bilder som stöds tillsammans. Arbetet körs på din egen processor, så en stor omgång juridiska bevis eller kliniska bilder blir klar i din dators hastighet och utan att röra nätverket. Resultatet levereras som en enda ZIP-fil som du sparar där din policy kräver det.

Efter konverteringen

Spara resultatet enligt samma policy som gäller för originalen, eftersom en konverterad kopia har exakt samma konfidentialitet. Att konvertera en fil ändrar dess format, inte dess känslighet.

Rensa webbläsarens mapp för nedladdningar om den platsen faller utanför din säkra lagring, och flytta resultatet till det kontrollerade området istället för att lämna kopior i en tillfällig katalog. När du stänger webbläsarfliken raderas allt som sidan hade i minnet, så ingenting finns kvar i själva verktyget när arbetet är klart.

Kom överens om arbetsflödet med ditt säkerhets- eller juridikteam en gång för alla istället för per projekt. En kort godkänd instruktion som anger verktyget, verifieringsmetoden och lagringsplatsen gör varje framtida konvertering till ett rutinsteg istället för ett nytt beslut. Team som dokumenterar processen en gång rapporterar betydligt färre oavsiktliga uppladdningar än team som förlitar sig på individuella bedömningar varje gång en deadline närmar sig.

Tillbaka till bloggen