
Varför fastnar filen och vad händer med sekretessen
Det är lätt att hamna där: ett viktigt dokument, en bildmapp eller en presentation ska skickas, men mejlet stududsar tillbaka eftersom bilagan är större än ungefär 20 till 25 MB. I vissa fall kommer meddelandet inte ens iväg. I andra fall får mottagaren bara ett felmeddelande eller en ofullständig leverans. Problemet blir särskilt tydligt när filer innehåller högupplösta bilder, videoklipp, ritningar, säkerhetskopior eller flera dokument i samma paket.
Den snabba lösningen är ibland en tillfällig gratistjänst där filen laddas upp och en öppen länk skapas. Det kan fungera praktiskt, men tjänsten kan sakna tydlig kryptering, ha oklara lagringsvillkor eller samla in information om användare och nedladdningar. För företag som hanterar känsliga personuppgifter krävs ofta tjänster för säker filöverföring och GDPR-anpassad IT-drift. Den här guiden visar hur stora filer kan delas med tidsbegränsade länkar, lösenord och rätt behörigheter, utan att du behöver vara tekniker.
Därför säger e-posten stopp vid stora bilagor
E-post skapades i första hand för textmeddelanden, inte för dagens stora mediefiler. När du bifogar en fil måste den dessutom paketeras på ett sätt som fungerar genom flera olika e-postservrar. Varje server i kedjan kan ha egna begränsningar för meddelandets storlek, lagring, skanning och tillåtna filtyper. Gränserna finns bland annat för att minska risken för överbelastning, skräppost och skadliga bilagor.
Den faktiska gränsen beror på vilken tjänst och vilket konto som används. Microsoft anger exempelvis att Outlook.com- och Gmail-konton normalt har en gräns på 20 MB, medan standardgränsen för Exchange-konton kan vara 10 MB. Gränsen gäller dessutom hela meddelandet, inte bara själva filen. En bilaga på exakt 20 MB kan därför ändå stoppas eftersom mejlets text, tekniska information och kodning räknas in.
När en binär fil, alltså filens vanliga datorformat, omvandlas till text för att kunna skickas i ett mejl växer den ofta i storlek. Kodningen kan lägga till ungefär en tredjedel jämfört med originalet. Det innebär att en fil på 15 MB kan bli tillräckligt stor för att passera en servergräns. Därför rekommenderas molnlagring och delningslänkar av både Microsoft och andra etablerade leverantörer.
- Outlook.com och Gmail: omkring 20 MB för hela meddelandet enligt Microsofts supportinformation.
- Exchange: företagsadministratören kan ha satt en lägre eller högre gräns, med 10 MB som vanlig standard i vissa miljöer.
- Företagsservrar: reglerna kan omfatta filstorlek, filtyp, mottagarens organisation och säkerhetsskanning.
- Kodning: bilagan kan bli större när den omvandlas till ett format som e-postsystemet kan transportera.
Vanliga delningsvägar och säkerhetsriskerna du måste se upp för
Det finns flera sätt att skicka stora filer. En öppen gratislänk är enklast: filen laddas upp och alla som får länken kan ofta ladda ner den. En molntjänst med behörighetsstyrning ger mer kontroll. Där kan du normalt välja enskilda mottagare, bestämma om de får läsa eller redigera, kräva inloggning och stänga länken när arbetet är klart.
Skillnaden mellan alternativen handlar inte bara om storlek och bekvämlighet. En säker lösning bör också ge information om var filerna lagras, hur de skyddas, hur länge de sparas och vilka underleverantörer som används. För personuppgifter behöver organisationen dessutom bedöma personuppgiftsbiträden, överföringar utanför EU och hur åtkomst loggas. En länk utan utgångsdatum kan fortsätta fungera i månader efter att projektet avslutats, särskilt om mottagaren vidarebefordrar den.

| Delningsväg | Praktisk nivå | Viktig risk eller kontroll |
|---|---|---|
| Öppen gratistjänst | Mycket enkel | Oklara villkor, spårning och svag kontroll över vem som får länken |
| Vanlig molnlänk | Enkel | Använd lösenord, rätt behörighet och utgångsdatum |
| Behörighetsstyrd företagslagring | Hög | Styr åtkomst till specifika personer och granska loggar |
| End-to-end-krypterad tjänst | Mycket hög | Kontrollera hur krypteringsnycklar hanteras och hur återställning fungerar |
Kryptering under överföring skyddar normalt trafiken mellan din enhet och tjänsten. Kryptering i vila skyddar data när den ligger lagrad på leverantörens servrar. Båda är viktiga, men de betyder inte automatiskt att leverantören själv saknar möjlighet att läsa innehållet. Om tjänsten hanterar krypteringsnyckeln kan en administratör, ett intrång eller ett rättsligt krav i vissa situationer ge åtkomst. Vid särskilt känsliga filer bör därför en lösning med end-to-end-kryptering eller nollkunskapskryptering övervägas. Tjänster som Proton Drive beskriver exempelvis hur filer krypteras på användarens enhet, även metadata som filnamn och storlek, innan lagring.
Nollkunskapskryptering och tidsbegränsade länkar på ren svenska
Nollkunskapskryptering, ofta kallad zero-knowledge, innebär i praktiken att tjänsteleverantören inte ska kunna läsa filens innehåll eftersom krypteringen sker innan filen når servern och nyckeln kontrolleras av användaren. Mottagaren behöver ändå kunna dekryptera filen, vilket kräver att rätt åtkomst eller lösenord förmedlas på ett säkert sätt. Det är därför viktigt att skilja mellan en tjänst som bara använder krypterad anslutning och en tjänst där innehållet är skyddat från leverantören själv.
En tidsbegränsad länk minskar risken att en gammal delning lever vidare utan kontroll. Ange en rimlig giltighetstid, till exempel några dagar för ett anbudsunderlag eller ett par veckor för ett pågående projekt. När perioden löper ut ska länken sluta fungera automatiskt. En administratör bör också kunna återkalla åtkomst tidigare och se vilka externa länkar som fortfarande är aktiva. Moderna tjänster kan dessutom dela en enskild fil i stället för en hel mapp, vilket minskar risken att mottagaren ser mer än nödvändigt.
- Nollkunskapskryptering: leverantören ska inte ha tillgång till den nyckel som behövs för att läsa innehållet.
- Tidsbegränsning: länken upphör automatiskt efter ett valt datum.
- Lösenord: mottagaren måste ange en separat hemlighet innan nedladdning.
- Återkallning: du ska kunna stänga länken direkt om mottagaren blev fel eller informationen inte längre ska delas.
Lösenordet bör aldrig skickas i samma mejl som länken. Om länken vidarebefordras följer lösenordet annars med i samma meddelande och skyddet blir svagare. Skicka det i stället via SMS, telefon eller en annan säker kanal. Umeå universitets instruktioner för skyddade bilagor använder samma princip, där lösenordet ska lämnas muntligt eller via SMS. Välj ett unikt lösenord som inte används till något annat konto.
Steg för steg så skapar du en skyddad delningslänk
Börja med en betrodd molnlagringsplats som passar filens känslighet. Kontrollera att kontot har tvåfaktorsinloggning och att tjänsten erbjuder kryptering, behörigheter, lösenord och utgångsdatum. För företagsmaterial ska organisationens godkända lagringslösning användas, exempelvis ett styrt SharePoint-bibliotek eller en annan plattform med dokumenterade regler för personuppgifter. Undvik att lägga en känslig fil i en gemensam mapp bara för att snabbt kunna dela den.
- Ladda upp filen till den valda molnlagringsplatsen och kontrollera att uppladdningen är klar.
- Öppna delningsinställningarna och välj om mottagaren ska få läsa, ladda ner eller redigera.
- Välj helst en specifik mottagare eller dela endast den enskilda filen, inte en hel mapp.
- Aktivera lösenordsskydd och skapa ett unikt lösenord med tillräcklig längd.
- Sätt ett automatiskt utgångsdatum som passar arbetets tidsplan.
- Skapa länken och kontrollera den från ett privat webbläsarfönster, om tjänsten tillåter det.
- Skicka länken i ett mejl och lösenordet genom en separat kanal.
- Återkalla åtkomsten när mottagaren inte längre behöver filen.
Kontrollera alltid vilken behörighet som faktiskt valts. Läsa och redigera är inte samma sak. Microsoft varnar exempelvis för att redigeringsbehörighet till mappar kan göra det möjligt för mottagaren att lägga till mappen i sin egen OneDrive och därmed få tillgång till dess innehåll. Om bara ett dokument ska granskas, dela därför dokumentet med visningsbehörighet i stället för en hel arbetsmapp.
Efter skickandet bör du följa upp att rätt person fått tillgång. Om tjänsten visar nedladdningar eller aktivitet kan informationen hjälpa dig att upptäcka felaktig användning. Radera också tillfälliga kopior från skrivbordet, nedladdningsmappen och USB-minnen när de inte längre behövs. Säker fildelning slutar inte när länken skickas, utan omfattar hela kedjan från uppladdning till radering och arkivering.
Gör säker fildelning till en naturlig vana i vardagen
Molnlänkar är i regel både smidigare och säkrare än stora e-postbilagor. Mottagaren slipper ett mejl som stoppas av servern, och avsändaren kan ändra behörigheter, följa åtkomst och stänga delningen. När filen dessutom skyddas med kryptering, lösenord och ett utgångsdatum minskar risken att informationen ligger öppen längre än nödvändigt.
Tre regler räcker långt i vardagen:
- Tidsbegränsa: ange alltid ett utgångsdatum och återkalla åtkomsten när arbetet är klart.
- Lösenordsskydda: använd ett unikt lösenord och skicka det genom en separat kanal.
- Dela minst möjligt: välj rätt mottagare, rätt behörighet och helst en enskild fil i stället för en hel mapp.
Vid nästa stora filskick kan du därför hoppa över den tunga bilagan. Ladda upp filen till en godkänd tjänst, kontrollera kryptering och mottagarbehörighet, skapa en tidsbegränsad länk och skicka lösenordet separat. Den rutinen tar bara några extra sekunder, men ger betydligt bättre kontroll över både filen och informationen runt den.
