Wer hat tatsächlich Zugriff auf die Daten?
Pro Empfänger wird ein Einmal-Link mit konfigurierbarer Lebensdauer erzeugt. Der Empfänger ist im System namentlich bekannt, jeder Zugriff ist einer Person zugeordnet, auch bei externen Adressaten ohne Conbool-Konto. SecureFiles ist Teil derselben Suite wie MailGuard und SecureMail. Jeder Versand erscheint im gemeinsamen Audit-Log der Plattform, ohne separates Tool oder zusätzlichen Mandanten-Setup.
Zugriff erfolgt klassisch über Benutzername und Passwort (bzw. SSH-Key bei SFTP). In der Praxis werden Credentials häufig zwischen mehreren Mitarbeitern beim Partner geteilt, wer konkret heruntergeladen hat, lässt sich auf Anwendungsebene oft nicht eindeutig sagen.
Quelle: Generische Eigenschaft des FTP- bzw. SFTP-Protokolls (IETF RFC 959, RFC 4253). Geteilte Funktions-Accounts sind eine häufige Beobachtung in Sicherheits-Audits und werden im BSI IT-Grundschutz als Risiko adressiert.