Segurança

Como compartilhar arquivos grandes com segurança

Saiba compartilhar arquivos grandes com link privado, senha, expiração, criptografia e permissões corretas sem expor dados pessoais ou backups.

Para compartilhar arquivos grandes com segurança, envie um link com acesso limitado em vez de anexar o arquivo ao e-mail. Escolha pessoas específicas, permita somente leitura, defina expiração e senha quando o serviço oferecer, verifique o arquivo contra malware e revogue o link ao concluir. Para material sensível, use criptografia antes do upload e envie a senha por outro canal.

Guia revisado em 21/09/2026. Limites e recursos de compartilhamento variam por serviço e plano; confira a configuração antes de enviar.

Por que anexos de e-mail não são a melhor opção

Serviços de e-mail limitam o tamanho da mensagem, e a codificação aumenta o volume do anexo. Uma cópia pode ficar em caixas de entrada, encaminhamentos e backups por anos. Se o destinatário muda, não há como revogar as cópias já enviadas.

Um link de nuvem mantém o arquivo em um local controlado e permite alterar acesso. Isso não o torna automaticamente seguro: um link público pode ser encaminhado, indexado por engano ou permanecer ativo após o projeto. A configuração importa tanto quanto o serviço.

Classifique o arquivo antes de escolher a ferramenta

Tipo Exemplos Proteção indicada
Público Catálogo, manual, material de divulgação Link somente leitura e versão correta
Interno Relatório, briefing, arquivo de trabalho Pessoas específicas, autenticação e expiração
Confidencial Contrato, documento pessoal, dados de cliente Acesso nominal, criptografia e trilha de acesso
Restrito Senha, chave privada, backup com credenciais Canal aprovado, criptografia forte e mínimo acesso

Não coloque senhas, chaves privadas ou banco de produção em um link aberto. Verifique também regras contratuais e de proteção de dados. Em uma empresa, use a conta corporativa administrada, com autenticação multifator e política de retenção.

Prepare o arquivo

  1. Confirme o conteúdo: abra a versão final e remova rascunhos, comentários e metadados desnecessários.
  2. Verifique malware: use a proteção atualizada no computador; executáveis exigem cuidado extra.
  3. Organize nomes: use data e versão sem incluir CPF, senha ou informação sensível no nome.
  4. Comprima quando útil: ZIP reduz muitos arquivos e preserva estrutura, embora fotos e vídeos já comprimidos pouco diminuam.
  5. Calcule um hash: para entregas técnicas, um SHA-256 permite confirmar integridade.

No PowerShell:

Get-FileHash .\arquivo-grande.zip -Algorithm SHA256

Envie o hash por mensagem separada ou publique-o em um local confiável. O destinatário pode calcular novamente e comparar os 64 caracteres. Hash detecta alteração; não esconde o conteúdo.

Opção 1: compartilhar pela nuvem

OneDrive, Google Drive, Dropbox e serviços equivalentes enviam links. Prefira “pessoas específicas” para conteúdo interno. Na documentação do OneDrive, arquivos são privados até o compartilhamento e o proprietário pode definir quem recebe acesso. Links para qualquer pessoa podem ser encaminhados.

Passo a passo geral:

  1. Envie o arquivo para uma pasta exclusiva do projeto.
  2. Abra Compartilhar e escolha pessoas específicas.
  3. Desative edição quando o destinatário só precisa baixar ou visualizar.
  4. Ative bloqueio de download se o objetivo for somente consulta e o serviço permitir.
  5. Defina expiração e senha para o link quando disponível.
  6. Copie o link e revise a tela de acesso em uma janela anônima.
  7. Envie a senha por outro canal.
  8. Revogue o acesso depois da confirmação.

A Microsoft informa que expiração e senha dependem do plano e do tipo de link. “Permitir edição” pode vir ativo por padrão em alguns fluxos. Leia a tela antes de copiar o endereço.

Opção 2: usar um serviço de transferência

Serviços de envio temporário são práticos para vídeos e pacotes grandes. Avalie limite, país de armazenamento, criptografia, prazo, autenticação, política de exclusão e possibilidade de senha. Em ambiente corporativo, confirme se o serviço foi aprovado.

Evite serviços desconhecidos escolhidos apenas por aceitar arquivos enormes. O material pode permanecer em servidores, ser usado para análise ou ficar acessível por URL previsível. Não use um serviço gratuito para dados restritos sem ler termos e segurança.

Opção 3: SFTP para clientes e equipes técnicas

SFTP transfere arquivos por SSH e é adequado quando existe servidor administrado. Crie um usuário exclusivo, restrinja-o a uma pasta, use chave ou senha forte, defina validade e remova a conta ao final. Não confunda com FTP comum, que pode transmitir credenciais e dados sem proteção.

Para um site, mantenha a pasta de troca fora do diretório público. Um backup colocado em public_html pode ser baixado se o nome for descoberto. Bloquear listagem de diretório não impede acesso direto ao arquivo.

Como criptografar antes do upload

Para arquivo confidencial, crie um contêiner ou ZIP com criptografia AES por uma ferramenta mantida e obtida do site oficial. Escolha senha longa e única. Não use o método ZIP legado quando houver opção AES.

Envie o link por e-mail e a senha por telefone, aplicativo corporativo ou outro canal autenticado. Nunca coloque link e senha na mesma mensagem: se a conta for comprometida, as duas proteções caem juntas.

Como escolher a permissão correta

  • Visualizar: padrão para entrega final e consulta.
  • Comentar: útil para revisão sem alterar o original.
  • Editar: somente para colaboradores que realmente precisam modificar.
  • Bloquear download: reduz cópias simples, mas não impede captura ou fotografia.
  • Qualquer pessoa com o link: use apenas quando o conteúdo pode circular publicamente.
  • Pessoas específicas: melhor opção para documentos internos e pessoais.

A página da Microsoft sobre compartilhamento externo destaca que links “qualquer pessoa” podem ser encaminhados, enquanto o acesso por pessoas específicas exige identidade autorizada.

Defina expiração e retenção

Um link de entrega não precisa durar para sempre. Escolha prazo suficiente para o destinatário e inclua a data na mensagem. Depois, remova o link em “Gerenciar acesso”. Se a equipe mantém arquivos por obrigação legal ou contratual, aplique a política de retenção da empresa em vez de decidir caso a caso.

Excluir o arquivo da nuvem não apaga cópias baixadas. Para dados pessoais, compartilhe apenas o necessário e registre quem recebeu.

Como enviar arquivos de um site WordPress

Não use a Biblioteca de Mídia como depósito de backup confidencial. Arquivos enviados normalmente recebem URL pública. Para entregar materiais a clientes, adote uma área autenticada, armazenamento privado com links assinados ou plataforma própria para documentos.

Limites de upload do PHP, proxy e WordPress podem impedir arquivos grandes. Aumentar upload_max_filesize sem avaliar tempo, espaço e segurança não é solução universal. Para backup e migração, SFTP, SSH ou ferramenta da hospedagem é mais confiável que o navegador.

Evite estes erros comuns

  • publicar o link em chat aberto ou chamado público;
  • usar permissão de edição sem necessidade;
  • enviar senha junto com o link;
  • manter link ativo depois do projeto;
  • subir banco, wp-config.php ou chave privada em pasta web;
  • usar conta pessoal para documentos da empresa;
  • confiar somente no nome do arquivo para saber a versão;
  • ignorar confirmação de recebimento e integridade.

Checklist antes de clicar em Enviar

  1. É a versão correta e abre normalmente?
  2. O arquivo passou por verificação contra malware?
  3. Há dados que deveriam ser removidos ou anonimizados?
  4. O destinatário está correto?
  5. A permissão está em somente leitura?
  6. O link exige autenticação, senha ou expira?
  7. A senha será enviada por outro canal?
  8. Existe data para revogar o acesso?
  9. O hash foi informado quando a integridade é importante?

Perguntas frequentes

É seguro usar “qualquer pessoa com o link”?

Somente para conteúdo que pode circular além dos destinatários. Para material interno, escolha pessoas específicas e autenticação.

Compactar em ZIP protege o arquivo?

Compactação sem senha apenas reúne e às vezes reduz tamanho. Para confidencialidade, use criptografia AES e senha forte.

Posso enviar a senha no mesmo e-mail?

Evite. Use outro canal para que o acesso ao e-mail sozinho não entregue link e segredo.

Onde colocar um backup do WordPress para um técnico?

Use armazenamento privado ou SFTP com acesso temporário. Não deixe o arquivo em pasta pública do domínio.

Conclusão

Compartilhar arquivo grande com segurança é controlar identidade, permissão e tempo. Prepare o conteúdo, escolha uma plataforma adequada, use acesso nominal e somente leitura e defina quando o link deixará de funcionar.

Para dados confidenciais, acrescente criptografia e separe a senha do link. Confirme o recebimento, valide o hash quando necessário e revogue o acesso. Essa sequência simples reduz exposição sem complicar a experiência do destinatário.