Hjem » Siste artikler » Trygg deling av filer på nett: enkel innføring i SFTP for små bedrifter og frilansere

Trygg deling av filer på nett: enkel innføring i SFTP for små bedrifter og frilansere

Hovedillustrasjon
Hovedillustrasjon. Foto: Adam Sondel / Pexels.

Mange deler fortsatt viktige dokumenter via e-postvedlegg eller usikre fildelingslenker. Det fungerer greit helt til noe går galt: feil mottaker, lekkede passord eller filer som blir snappet opp på veien.

Et tryggere alternativ er SFTP, et verktøy som allerede finnes i mange systemer, men som ofte virker teknisk og utilgjengelig. Her får du en enkel forklaring på hva SFTP er, når du bør bruke det og hvordan du kommer i gang uten å være utvikler.

Hva er SFTP, og hvorfor bør du bry deg?

SFTP står for SSH File Transfer Protocol, og er en måte å overføre filer mellom to maskiner på en kryptert og kontrollert måte. I praksis betyr det at filene dine går i en “lukket tunnel” i stedet for som åpent postkort på nettet.

Mange webhotell, utviklere og IT-leverandører bruker SFTP til å jobbe med nettsider, ta sikkerhetskopier og sende konfigurasjonsfiler. Du kan bruke det til mye av det samme, også om du “bare” driver en liten nettside eller er frilanser som håndterer kundedata.

Forskjellen på FTP, FTPS og SFTP i klare ord

Det finnes flere lignende begreper som lett blandes: FTP, FTPS og SFTP. De ser like ut, men har viktige forskjeller når det gjelder beskyttelse.

FTPer den gamle varianten som i utgangspunktet ikke krypterer noe. Brukernavn, passord og filer kan i prinsippet fanges opp på veien.FTPSlegger til et krypteringslag, men kan være mer kronglete å konfigurere.SFTPbruker en kryptert tilkobling via SSH og regnes ofte som det mest rett-frem valget for trygg filoverføring.

Typiske situasjoner der SFTP er et godt valg

Du trenger ikke være utvikler for å ha nytte av SFTP. Mange praktiske scenarier blir både ryddigere og tryggere når du går over til en SFTP-rutine.

Noen eksempler:

  • Du skal gi en ekstern utvikler tilgang til filer på webserveren din.
  • Du vil laste opp eller laste ned sikkerhetskopier av nettsiden uten å logge inn i kontrollpanelet hver gang.
  • Du håndterer rapporter, eksportfiler eller kontrakter med kundedata som ikke bør sendes som vedlegg i e-post.
  • Du jobber som frilanser og vil ha en fast, trygg måte å levere filer til oppdragsgivere som har egen server.

Slik fungerer SFTP i praksis

For å bruke SFTP trenger du tre ting: et brukernavn, et passord eller nøkkel, og adressen til serveren. I tillegg trenger du et program på PC-en eller Mac-en som kan koble seg til via SFTP.

Mange bruker grafiske klienter som viser serveren på den ene siden og din egen maskin på den andre. Da kan du dra og slippe filer mellom dem omtrent som i et vanlig filvindu. Alternativt kan du bruke kommandolinjen, men det er sjelden nødvendig for enkle behov.

Valg av SFTP-klient og trygg første oppsett

Det finnes flere gratis SFTP-klienter, og mange webhotell beskriver hvilke de anbefaler. Når du velger klient, se etter at programmet oppdateres jevnlig og har støtte for å lagre tilkoblingsprofiler, slik at du slipper å skrive inn alt på nytt hver gang.

Når du setter opp første tilkobling, er det lurt å:

  • Bruke en sterk, unik passordfrase hvis du logger inn med passord.
  • Aktivere nøkkelbasert innlogging hvis leverandøren din støtter det.
  • Notere hvilken port som skal brukes, ofte 22, men ikke alltid.
  • Teste tilkoblingen på et enkelt område først, for eksempel en egen mappe.

Enkel innføring i nøkkelbasert innlogging

Tematisk illustrasjon
Tematisk illustrasjon. Foto: Cup of Couple / Pexels.

Nøkkelbasert innlogging høres teknisk ut, men prinsippet er enkelt: du har et nøkkelpar, der den ene delen ligger på serveren og den andre på din maskin. Bare nøkkelen din passer til “låsen” på serveren.

Mange SFTP-klienter kan generere slike nøkler for deg. Typisk lager du en nøkkel, lagrer den privat nøkkelen lokalt med et passord og legger den offentlige nøkkelen inn i kontrollpanelet hos leverandøren, eller sender den trygt til den som drifter serveren. Deretter kan du logge inn uten å skrive passord hver gang, men innloggingen er fortsatt kontrollert.

Gode vaner når du deler filer via SFTP

Selve protokollen SFTP gir en kryptert kanal, men mye av tryggheten avgjøres av hvordan du organiserer tilgang og filer. Noen enkle vaner gir mye ekstra beskyttelse.

Prøv å:

  • Opprette egne brukere for hver leverandør eller frilanser, i stedet for å dele én hovedkonto.
  • Gi så begrensede mapper som mulig, særlig hvis personen bare trenger én del av nettstedet.
  • Skru av tilganger som ikke lenger brukes, for eksempel når et prosjekt er ferdig.
  • Ta en ekstra sikkerhetskopi før du gir nye folk tilgang eller gjør større endringer.

Vanlige feil som skaper trøbbel

Mye frustrasjon rundt filoverføring handler ikke om SFTP i seg selv, men om små feil som er enkle å unngå. Ofte går det på blanding av ulike tilkoblingsmetoder eller på ustrukturert filhåndtering.

Typiske fallgruver er for eksempel å koble til med FTP i stedet for SFTP uten å merke det, at flere personer samtidig endrer filer direkte på produksjonsserveren, eller at man jobber uten en plan for hvor ting skal ligge. Da øker risikoen for feil, tapte filer og misforståelser.

Lag en enkel, skriftlig SFTP-rutine

Hvis du driver et lite firma eller en nettside med flere involverte, er det lurt å lage en kort rutine for bruk av SFTP. Den trenger ikke være komplisert for å være nyttig.

Et lite dokument kan for eksempel beskrive hvem som har hvilken tilgang, hvordan nye brukere opprettes og avsluttes, hvor sikkerhetskopier skal lagres og hva som skal skje før større endringer. Da får dere en felles forventning, og nye samarbeidspartnere kommer raskere inn i måten dere jobber på.

Når SFTP ikke er nok alene

SFTP beskytter selve transporten av filer, men sier ingenting om hva som skjer med filene før eller etter overføringen. Hvis du behandler sensitive opplysninger, må du også tenke på tilgangskontroll, lagring, sletting og eventuelle krav i lovverket.

Det kan være lurt å kombinere SFTP med krypterte arkiver for spesielt følsomme dokumenter, ryddige mappestrukturer, god passordhygiene og bruk av flerfaktor der det er mulig. Ved tvil om regelverk eller krav kan det være fornuftig å be om råd fra leverandør eller fagperson, og selv sjekke oppdaterte retningslinjer.

0 kommentarer