Udostępnianie plików linkiem — krótki adres, hasło i data wygaśnięcia
Udostępnianie plików linkiem bez krzaków: krótki adres, hasło, data wygaśnięcia i podmienialny cel. Praktyczny wzorzec z dowolną chmurą i prywatnością odbiorcy.
Piątek, 16:40. Klient czeka na ofertę, ty wrzucasz PDF na Dysk, klikasz "udostępnij" i wyskakuje ci coś takiego: drive.google.com/file/d/1aZ9x...AAaaBB99/view?usp=download&token=.... Sto osiemdziesiąt znaków. Wklejasz do maila. W programie pocztowym link łamie się na trzy linijki, środkowa zostaje bez podkreślenia, a klient po dziesięciu minutach pisze: "nie działa, daj inaczej".
Znasz to. I to nie wina pliku.
Bałagan siedzi w adresie, nie w paczce
Z samym wgrywaniem nie masz problemu. Dysk Google, Dropbox, WeTransfer, własny S3 na VPS-ie, co tam wolisz. To wszystko działa. Pęka dopiero adres, który z tego wypada, i pęka zawsze w tych samych miejscach:
- Jest za długi i pełen krzaków. Nie podyktujesz go przez telefon. Nie wpiszesz z pamięci. Przy kopiowaniu łatwo uciąć ostatni znak i już nie działa.
- Nie ma daty końca. Udostępniasz raz, a dostęp zostaje. Na zawsze. Pół roku później ktoś przewija stary czat, klika i ma twoje dane, choć dawno o nich zapomniałeś.
- Wpuszcza każdego. Kto trzyma link, ten pobiera. Bez hasła to po prostu publiczny plik pod dziwnym adresem.
Skracarka nie przejmuje twojego pliku (i bardzo dobrze, nie ma sensu oddawać paczki kolejnemu pośrednikowi). Robi coś węższego: zakłada na ten surowy URL pobierania cienką, kontrolowaną nakładkę. Plik leży tam, gdzie leżał. Ty zarządzasz tylko adresem. To rozdzielenie ról załatwia całą resztę.
Składanie linku, krok po kroku
Wzorzec jest banalny i pasuje do dowolnego magazynu:
- Wgrywasz plik tam, gdzie zwykle. Bierzesz bezpośredni link do pobrania.
- Wklejasz ten długi URL jako cel krótkiego linku w cutty.
- Ustawiasz datę wygaśnięcia i hasło.
- Wysyłasz krótki adres. Hasło podajesz osobno (SMS, telefon, cokolwiek poza tym samym mailem).
Na wyjściu dostajesz coś, co da się przeczytać na głos przez telefon:
cutty.dev/r/oferta-q3
Mieści się w stopce maila. Na wizytówce. W SMS-ie. A jak link ma trafić na ulotkę albo plakat, z tego samego adresu zrobisz kod QR i nie szukasz osobnej apki.
Hasło i termin to nie ozdoby
To dwie warstwy i każda robi inną robotę. Hasło sprawia, że sam przechwycony link jest do niczego (przeczytał ktoś maila przez ramię? bez hasła nie pobierze). Data wygaśnięcia daje dostępowi koniec wpisany z góry, niezależny od tego, czy pamiętasz posprzątać. A nie pamiętasz, umówmy się.
Ustawienia, które naprawdę mają sens:
- Oferta albo wycena — 14 dni i znika. Klient ma czas się zastanowić, a po terminie cennik nie krąży po branży.
- Skan umowy, dokument, coś wrażliwego — krótko, np. 48 godzin, do tego hasło. Odbiorca otwiera od razu albo dzwoni po nowy link.
- Materiały na event — wygaśnięcie ustaw na dzień po imprezie. Linki z plakatów same przestają działać, bez sprzątania po fakcie.
Podmienialny cel, czyli sztuczka której chmura nie zrobi
Tu jest funkcja, która zmienia sposób pracy. Bezpośredni link z Dysku jest sztywny jak deska. Zmieniasz plik, zmienia się URL, a wszystkie adresy, które już rozesłałeś, padają. Trzeba je wysyłać od nowa.
Krótki link z podmienialnym celem działa odwrotnie. cutty.dev/r/oferta-q3 zostaje ten sam, a ty zmieniasz tylko to, na co wskazuje:
- Wysłałeś cennik, a tu cena w górę? Podmieniasz cel na nowy plik. Odbiorca z tym samym, starym linkiem pobiera już aktualną wersję.
- Klient wyłapał literówkę w PDF-ie? Poprawiasz, podmieniasz, link żyje dalej.
- Robisz "stały adres" do najnowszego katalogu. Jeden link na wizytówce, zawartość podmieniasz w tle, kiedy chcesz.
Wniosek prosty: link wpuszczasz w obieg raz i przestajesz go gonić.
A co z osobą po drugiej stronie
O tym rzadko się myśli, a powinno. Przeciętna skracarka przy okazji udostępniania zbiera komplet danych o każdym, kto kliknie. Pełne IP, profil zachowania, odsprzedaż do brokerów. Przy własnym linku marketingowym pół biedy. Ale tu wysyłasz coś komuś z zewnątrz, klientowi, kontrahentowi. Robienie z nich towaru w tle to słaby pomysł.
W cutty statystyki dostajesz, tylko bez tego całego profilowania. IP idą przez funkcję skrótu, infrastruktura stoi w Unii, nie ma śledzenia odbiorcy między usługami. Widzisz, że plik pobrano dziewięć razy z trzech krajów. Tyle, ile potrzebujesz do pracy. Bez handlu cudzymi danymi za plecami.
Zanim klikniesz "wyślij"
- Krótki, czytelny adres zamiast tokenowego potwora
- Hasło ustawione i wysłane osobnym kanałem
- Termin dopasowany do tego, co wysyłasz
- Cel podmienialny, jeśli plik jeszcze może się ruszyć
- QR, jeśli link idzie na coś drukowanego
Następnym razem, gdy będziesz miał odruch wkleić do maila ten długi łańcuch z chmury, zatrzymaj się na chwilę. Opakuj go w krótki adres z hasłem i terminem na cutty.dev, zajmie ci to dosłownie minutę. Różnica jest taka, że tym razem to udostępnianie plików linkiem zostaje pod twoją kontrolą, a nie krąży po sieci, kiedy już dawno o nim zapomniałeś.