WeTransfer 安全嗎?敏感檔案的連結、加密與到期風險

WeTransfer 安全嗎?敏感檔案的連結、加密與到期風險

Marcus Reid
2026年10月5日· 7 分鐘讀完

WeTransfer 安全嗎?WeTransfer 可方便交付一般檔案,但敏感資料需要另外評估存取與處理方式。服務加密保護傳輸及儲存,不表示連結轉發後仍只有原定收件人能讀取。應按檔案性質選渠道,而不只看大小。[1]

關鍵要點:

  • 傳輸連結是存取途徑,要控制分享範圍。
  • 傳輸及儲存加密不代表只有用戶持鑰的端到端加密。
  • 下載到期、服務保留期及收件人副本有不同時間線。
  • 真正服務通知也不能證明意外附件可信。

WeTransfer 安全嗎?先判斷檔案用途

先判斷文件是否要保密處理。公開宣傳冊與護照掃描件可能使用同一格式,但轉發後果不同。大小影響方便程度,敏感程度才決定連結分享是否適合。

確認誰必須接收、可否再分發,以及機構是否要求獲准渠道。無法回答時,應暫緩上載,不要假設加密服務自動符合所有責任。

檔案類別分享前的問題較穩妥決定
公開材料這版本是否供公開派發?連結分享可能適合,仍須核對收件人與版本
日常內部工作機構是否准許服務與接收方?用批准渠道,減少無關內容
身份、健康或財務記錄接收方是否已核實,保障及保留要求是甚麼?優先採用適合相關要求的渠道
憑證或復原碼是否有人確實需要秘密本身?不把可重用的存取秘密放進一般傳輸

這是判斷工具,不是法律認證或保安測試。數碼私隱規劃指南協助識別敏感資料。預訂時有人索取文件,也要結合Airbnb 房源與付款核對判斷;交付方法不證明要求合理。

WeTransfer 加密實際保護甚麼?

WeTransfer 說明傳輸採用 TLS、靜態儲存採用 AES-256,並列明獲授權研究、涉嫌違規及法律責任等情況可存取內容。不能將此寫成只有寄件人與收件人掌握解密密鑰的模式。[1]

加密回答傳輸與儲存層的重要問題,不確認索取文件的人、不阻止獲准收件人保存副本,也不證明符合機構規定。判斷是否上載時,應分開處理。

特別敏感的資料應用存取及保留條款符合任務的獲准渠道。如你自行先加密附件,也要安全處理密鑰,確認對方能使用格式。密鑰跟同一公開連結一併傳送,會削弱原本希望建立的分隔。

額外加密也不保證內容無害。加密壓縮檔可包含不安全檔案,陌生人提供密碼並非開啟理由。收件人仍須了解來源、用途與預期格式,才處理附件。

誰能開啟或轉發傳輸連結?

把 URL 視為要控制派發的資料。取得連結的人,可能按實際傳輸控制存取檔案。電郵只寄往一個地址,不會令連結天生不能轉發;它可被複製到對話、轉寄或留在共享記錄。[2]

只從適合目標受眾的渠道傳送。不要只因想讓某個人點擊,就放進大型群組。尤其臨時訊息更改目的地址時,應透過已知聯絡人核實地址或帳戶。

如該傳輸支援密碼保護,使用強密碼並從另一可信渠道交付。核對目前帳戶及計劃功能,不假設每次傳輸都一樣。密碼增加門檻,不阻止對方一併分享連結和密碼。[3]

檔案名稱與說明亦應克制。即使內容有額外保障,標題中的客戶診斷或完整身份,仍可在開啟前披露太多資料。保留足夠背景避免混淆,但不要令通知本身變成敏感記錄。

到期與刪除有甚麼分別?

選定到期日關乎下載可用性,服務端刪除可能有不同安排。WeTransfer 目前說明:沒有啟用 Recoverable 的傳輸,在到期後 48 小時內刪除;啟用時,在到期後一年內刪除,提早刪除除外。核對實際選項,不承諾到期一刻立即清除。[1]

這些期限涉及服務中的傳輸檔案,不是每類帳戶或交易記錄,也不會遙距刪除收件人已下載、備份或轉發的副本。分享敏感資料前,要約定收件人處理方式,到期設定不能代為執行約定。

可以選期限時,採用足夠完成任務的較短存取窗口。留合理時間,也避免不必要的長期可用。重複工作流程中,不應只因無人投訴,就讓舊連結一直留在共享對話。

發現寄錯或意外分享,要盡快用該傳輸可用的官方控制及支援。刪除不證明之前無人存取。保留足以說明內容、時間及收件人的資料,但不要在事故報告中再廣泛派發原文件。

如何辨識可疑 WeTransfer 電郵?

即使通知樣式熟悉,意外檔案也要確認。問問是否正等待該寄件人的文件,名稱、目的與時間是否符合工作。用原已知道的聯絡渠道核實,不靠可疑電郵單獨提供的電話或回覆指示證明它自身。

檔案預覽要求登入另一服務時,不應直接輸入憑證。任務從下載預期文件,變成安裝應用程式、授予帳戶權限或支付意外費用,就先停止。新增要求需要獨立理由。

下載通知不單獨證明某個人讀過檔案。WeTransfer 提醒,電郵安全檢查可能影響傳輸活動,應調查意外存取,不是由一則通知推斷讀者身份。這亦影響能否確認收件人已完成任務。[2]

付款要求要另行核對。PayPal 保障與詐騙指南分辨交易類型及意外帳單。連結帶着熟悉傳輸服務名稱,不證明附件帳單屬於真實債務。

哪些帳戶與網絡防護仍有用?

保持對管理傳輸所用電郵或帳戶的控制。適用時使用獨立密碼、可用帳戶保障及持續維護的裝置。失去帳戶或端點控制,合適到期時間也不能確認誰能管理連結。

共用電腦上載前,考慮留下的本地副本與瀏覽器工作階段。不能只因外發連接加密,就把敏感文件放在無法合理信任的裝置。端點及收件人仍是處理判斷的一部分。

網絡保障屬另一層。VPN 對黑客風險的保護範圍分開網絡風險、不安全檔案、憑證與收件人存取。它不能讓已轉發連結重新私密,亦不能刪除已下載副本。應因實際風險選控制,不只是檔案較大就加工具。

傳送前確認最終版本、已核實目的地、服務許可、存取控制與保留約定。護照要求沒有清楚目的,或工作文件沒有批准渠道時,要停止澄清。先決定是否披露,再考慮快速傳輸的方便。

總結

  • 先分類檔案,再選交付服務。
  • 控制連結受眾,核實臨時更改的目的地。
  • 分開判斷加密、密碼、到期與收件人處理。
  • 核實意外附件,拒絕無關登入或安裝要求。
  • 意外分享後及時處理,不假設全部副本消失。

常見問題

WeTransfer 是端到端加密嗎?

不能把官方說明的 TLS 與儲存加密視為只有用戶持鑰的端到端模式。核對實際服務架構,任務需要時採用獲准額外保障。[1]

收件人能轉發我的連結嗎?

能複製連結。額外控制可能限制存取,但同時分享連結與密碼仍可能發生。應主動選擇受眾。[2][3]

連結到期會刪除收件人副本嗎?

不會。已下載或另存副本不受連結到期控制。分享敏感資料前,約定保留與處置方法。

檔案到期便立即全數刪除嗎?

不是。目前指引分開未啟用與啟用 Recoverable 的到期後保留期。核對實際設定,不把不能下載等同即時刪除。[1]

WeTransfer 通知足以證明附件可信嗎?

不足以。獨立核實寄件人及用途。要求無關憑證、權限、安裝或付款時應停止。

下載提醒證明指定收件人讀過嗎?

不一定。電郵安全檢查可影響活動,持有連結亦不能識別讀者。應透過官方支援調查異常。[2]

身份文件適合用 WeTransfer 寄送嗎?

先核實目的、收件人與處理規定。普通連結分享不符合要求時,優先採用批准用於敏感記錄的渠道。

免責聲明:本文提供一般安全資訊,不構成法律、合規或專業意見。功能與保留條款可能改變,請核對目前官方資料及適用機構要求。

來源:

  1. How do we process and protect your data and files?: https://wetransfer.com/help-center/security-privacy/how-do-we-protect-your-files
  2. I think someone I don't know accessed my transfer: https://wetransfer.com/help-center/security-privacy/unauthorized-access-to-transfer
  3. How do I add a password to my transfers?: https://wetransfer.com/help-center/how-to/add-password-to-transfer

Sources checked 2026 年 10 月 5 日。

延伸閱讀

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

WeTransfer 安全嗎?敏感檔案的連結、加密與到期風險 | AethoVPN