Empfänger-Authentifizierung für Dateitransfers
Empfänger per E-Mail, Kennwort und verifizierter Identität absichern. Passwörter out-of-band teilen und Wiederempfänger per Passwordless-Abruf erkennen.
Empfänger-Authentifizierung bestimmt, wer einen Transfer öffnen darf. SecureFiles kombiniert mehrere Verfahren, vom einfachen adressierten Link bis zur verifizierten Identität.
Regeln steuern Authentifizierung und Ablauf.
E-Mail-Adresse als Empfänger
Bei einem adressierten Transfer ist der Download an die freigegebene E-Mail-Adresse gebunden. Nur wer diese Adresse angibt, kann die Dateien freischalten. Adressen, die nicht als Empfänger hinterlegt sind, werden abgewiesen. Jeder Empfänger erhält einen eigenen Link mit individuellem Download-Budget.
Kennwort und Out-of-band-Übermittlung
Zusätzlich lässt sich ein Kennwort verlangen. Empfänger geben dann neben ihrer E-Mail-Adresse das Passwort ein, um die Dateien freizuschalten. Das Passwort out-of-band teilen, also über einen zweiten Kanal wie das Telefon, niemals in derselben E-Mail wie den Link. Sonst laufen Link und Passwort über denselben Weg und der Schutz entfällt.
Optional kann das Passwort automatisch per separater Mail an den Empfänger gehen. Das ist bequemer, aber schwächer, weil beide Nachrichten denselben Kanal nutzen. Eine mandantenweite Passwort-Policy legt Mindestlänge und geforderte Zeichenklassen fest, der Generator im Versand-Formular hält sich daran. Zu viele Fehlversuche werden per Rate-Limit gebremst.
Verifizierte Identität und Passwordless-Abruf
Interne Nutzer authentifizieren sich über die Entra-ID-Anbindung mit Single Sign-on, die Identität ist damit verifiziert. Für externe Wiederempfänger gibt es den Passwordless-Abruf: Wer einmal ein Passwort korrekt eingegeben hat, kann bei künftigen Transfers direkt herunterladen. Das Vertrauen ist gerätegebunden und läuft nach Ablauf aus. So bleibt der Erstzugang geschützt und Folgezugriffe sind reibungslos.
Zusammenspiel im Transfer
Kennwort, Ablauf und Download-Limits werden pro Transfer beim Versand gesetzt, für Uploads gelten sie im Posteingang analog. Ein verwandtes Zugangskonzept für verschlüsselte E-Mail beschreibt das SecureMail-Nachrichtenportal. Aus Outlook heraus wird der Passwortschutz direkt im SecureFiles-Add-in gesetzt. Zurück zur SecureFiles-Übersicht.