開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


WeTransfer 安全嗎?WeTransfer 可方便交付一般檔案,但敏感資料需要另外評估存取與處理方式。服務加密保護傳輸及儲存,不表示連結轉發後仍只有原定收件人能讀取。應按檔案性質選渠道,而不只看大小。[1]
關鍵要點:
- 傳輸連結是存取途徑,要控制分享範圍。
- 傳輸及儲存加密不代表只有用戶持鑰的端到端加密。
- 下載到期、服務保留期及收件人副本有不同時間線。
- 真正服務通知也不能證明意外附件可信。
先判斷文件是否要保密處理。公開宣傳冊與護照掃描件可能使用同一格式,但轉發後果不同。大小影響方便程度,敏感程度才決定連結分享是否適合。
確認誰必須接收、可否再分發,以及機構是否要求獲准渠道。無法回答時,應暫緩上載,不要假設加密服務自動符合所有責任。
| 檔案類別 | 分享前的問題 | 較穩妥決定 |
|---|---|---|
| 公開材料 | 這版本是否供公開派發? | 連結分享可能適合,仍須核對收件人與版本 |
| 日常內部工作 | 機構是否准許服務與接收方? | 用批准渠道,減少無關內容 |
| 身份、健康或財務記錄 | 接收方是否已核實,保障及保留要求是甚麼? | 優先採用適合相關要求的渠道 |
| 憑證或復原碼 | 是否有人確實需要秘密本身? | 不把可重用的存取秘密放進一般傳輸 |
這是判斷工具,不是法律認證或保安測試。數碼私隱規劃指南協助識別敏感資料。預訂時有人索取文件,也要結合Airbnb 房源與付款核對判斷;交付方法不證明要求合理。
WeTransfer 說明傳輸採用 TLS、靜態儲存採用 AES-256,並列明獲授權研究、涉嫌違規及法律責任等情況可存取內容。不能將此寫成只有寄件人與收件人掌握解密密鑰的模式。[1]
加密回答傳輸與儲存層的重要問題,不確認索取文件的人、不阻止獲准收件人保存副本,也不證明符合機構規定。判斷是否上載時,應分開處理。
特別敏感的資料應用存取及保留條款符合任務的獲准渠道。如你自行先加密附件,也要安全處理密鑰,確認對方能使用格式。密鑰跟同一公開連結一併傳送,會削弱原本希望建立的分隔。
額外加密也不保證內容無害。加密壓縮檔可包含不安全檔案,陌生人提供密碼並非開啟理由。收件人仍須了解來源、用途與預期格式,才處理附件。
把 URL 視為要控制派發的資料。取得連結的人,可能按實際傳輸控制存取檔案。電郵只寄往一個地址,不會令連結天生不能轉發;它可被複製到對話、轉寄或留在共享記錄。[2]
只從適合目標受眾的渠道傳送。不要只因想讓某個人點擊,就放進大型群組。尤其臨時訊息更改目的地址時,應透過已知聯絡人核實地址或帳戶。
如該傳輸支援密碼保護,使用強密碼並從另一可信渠道交付。核對目前帳戶及計劃功能,不假設每次傳輸都一樣。密碼增加門檻,不阻止對方一併分享連結和密碼。[3]
檔案名稱與說明亦應克制。即使內容有額外保障,標題中的客戶診斷或完整身份,仍可在開啟前披露太多資料。保留足夠背景避免混淆,但不要令通知本身變成敏感記錄。
選定到期日關乎下載可用性,服務端刪除可能有不同安排。WeTransfer 目前說明:沒有啟用 Recoverable 的傳輸,在到期後 48 小時內刪除;啟用時,在到期後一年內刪除,提早刪除除外。核對實際選項,不承諾到期一刻立即清除。[1]
這些期限涉及服務中的傳輸檔案,不是每類帳戶或交易記錄,也不會遙距刪除收件人已下載、備份或轉發的副本。分享敏感資料前,要約定收件人處理方式,到期設定不能代為執行約定。
可以選期限時,採用足夠完成任務的較短存取窗口。留合理時間,也避免不必要的長期可用。重複工作流程中,不應只因無人投訴,就讓舊連結一直留在共享對話。
發現寄錯或意外分享,要盡快用該傳輸可用的官方控制及支援。刪除不證明之前無人存取。保留足以說明內容、時間及收件人的資料,但不要在事故報告中再廣泛派發原文件。
即使通知樣式熟悉,意外檔案也要確認。問問是否正等待該寄件人的文件,名稱、目的與時間是否符合工作。用原已知道的聯絡渠道核實,不靠可疑電郵單獨提供的電話或回覆指示證明它自身。
檔案預覽要求登入另一服務時,不應直接輸入憑證。任務從下載預期文件,變成安裝應用程式、授予帳戶權限或支付意外費用,就先停止。新增要求需要獨立理由。
下載通知不單獨證明某個人讀過檔案。WeTransfer 提醒,電郵安全檢查可能影響傳輸活動,應調查意外存取,不是由一則通知推斷讀者身份。這亦影響能否確認收件人已完成任務。[2]
付款要求要另行核對。PayPal 保障與詐騙指南分辨交易類型及意外帳單。連結帶着熟悉傳輸服務名稱,不證明附件帳單屬於真實債務。
保持對管理傳輸所用電郵或帳戶的控制。適用時使用獨立密碼、可用帳戶保障及持續維護的裝置。失去帳戶或端點控制,合適到期時間也不能確認誰能管理連結。
共用電腦上載前,考慮留下的本地副本與瀏覽器工作階段。不能只因外發連接加密,就把敏感文件放在無法合理信任的裝置。端點及收件人仍是處理判斷的一部分。
網絡保障屬另一層。VPN 對黑客風險的保護範圍分開網絡風險、不安全檔案、憑證與收件人存取。它不能讓已轉發連結重新私密,亦不能刪除已下載副本。應因實際風險選控制,不只是檔案較大就加工具。
傳送前確認最終版本、已核實目的地、服務許可、存取控制與保留約定。護照要求沒有清楚目的,或工作文件沒有批准渠道時,要停止澄清。先決定是否披露,再考慮快速傳輸的方便。
不能把官方說明的 TLS 與儲存加密視為只有用戶持鑰的端到端模式。核對實際服務架構,任務需要時採用獲准額外保障。[1]
能複製連結。額外控制可能限制存取,但同時分享連結與密碼仍可能發生。應主動選擇受眾。[2][3]
不會。已下載或另存副本不受連結到期控制。分享敏感資料前,約定保留與處置方法。
不是。目前指引分開未啟用與啟用 Recoverable 的到期後保留期。核對實際設定,不把不能下載等同即時刪除。[1]
不足以。獨立核實寄件人及用途。要求無關憑證、權限、安裝或付款時應停止。
不一定。電郵安全檢查可影響活動,持有連結亦不能識別讀者。應透過官方支援調查異常。[2]
先核實目的、收件人與處理規定。普通連結分享不符合要求時,優先採用批准用於敏感記錄的渠道。
免責聲明:本文提供一般安全資訊,不構成法律、合規或專業意見。功能與保留條款可能改變,請核對目前官方資料及適用機構要求。
來源:
Sources checked 2026 年 10 月 5 日。
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。