Cách kiểm tra link và quyền truy cập trước khi chia sẻ tài liệu
Bạn mở được tài liệu không có nghĩa người nhận cũng mở được. Tài khoản của bạn có thể đã đăng nhập, có quyền chủ sở hữu hoặc đang xem đúng bản trong lịch sử trình duyệt. Muốn kiểm tra thật, cần nhìn đường link từ phía người nhận.
Chọn quyền theo việc người nhận cần làm
Google Drive cho phép chủ tệp kiểm soát người khác được xem, nhận xét hoặc chỉnh sửa. Dropbox cũng tách quyền người xem và người chỉnh sửa. Cách đặt tên có thể khác giữa các dịch vụ, nhưng câu hỏi vẫn giống nhau: người nhận chỉ cần đọc, cần phản hồi hay phải sửa nội dung?
| Nhu cầu | Quyền nên cấp | Rủi ro cần nhớ |
|---|---|---|
| Đọc báo cáo hoặc tải bản cuối | Chỉ xem | Một số dịch vụ vẫn cho tải xuống; kiểm tra cài đặt nếu tài liệu nhạy cảm |
| Góp ý nhưng không sửa bản gốc | Nhận xét | Người nhận có thể thấy bình luận của người khác |
| Cùng soạn tài liệu | Chỉnh sửa | Có thể thay đổi, xóa hoặc chia sẻ tiếp tùy nền tảng |
| Gửi ra ngoài tổ chức | Chỉ người cụ thể, ưu tiên chỉ xem | Link công khai có thể bị chuyển tiếp ngoài dự kiến |
Đừng cấp quyền chỉnh sửa chỉ để người nhận mở được link. Nếu họ chỉ cần đọc, quyền xem là đủ. Khi cần cộng tác, nên thêm đúng địa chỉ email thay vì mở chế độ "bất kỳ ai có link" cho cả thư mục.
Quy trình kiểm tra link trong sáu bước
1. Xác nhận đúng tệp và đúng phiên bản
Mở tài liệu từ chính đường link định gửi, không mở từ danh sách gần đây. Kiểm tra tên, ngày sửa cuối, trạng thái nháp hay bản chốt và một chi tiết nằm bên trong. Nếu có nhiều bản giống tên nhau, đổi tên trước khi chia sẻ.
2. Kiểm tra phạm vi chia sẻ
Xem tệp đang ở chế độ giới hạn, chia sẻ trong tổ chức hay bất kỳ ai có link. Với tài liệu công việc, mặc định an toàn là người cụ thể. Chỉ mở rộng phạm vi khi mục đích thật sự yêu cầu.
3. Kiểm tra danh sách người đã có quyền
Đừng chỉ nhìn người sắp thêm. Tệp cũ có thể vẫn cho đồng nghiệp đã chuyển nhóm, khách hàng cũ hoặc tài khoản cá nhân truy cập. Gỡ những quyền không còn lý do tồn tại, đặc biệt với thư mục chứa nhiều tệp con.
4. Chọn đúng mức quyền
Đọc lại mục đích của lần gửi. Nếu bạn muốn người nhận duyệt nội dung, quyền nhận xét thường hợp hơn quyền sửa. Nếu họ cần tải bản PDF cuối, hãy gửi bản PDF với quyền xem thay vì chia sẻ cả thư mục làm việc.
5. Thử link từ góc nhìn người nhận
Sao chép link và mở trong cửa sổ riêng tư. Cách này giúp kiểm tra tình huống chưa đăng nhập, nhưng chưa mô phỏng được người dùng cụ thể nếu quyền gắn với email hoặc tên miền. Với tài liệu quan trọng, dùng một tài khoản thử không có quyền chủ sở hữu.
Kiểm tra ba việc: link có mở đúng tệp không, hệ thống có yêu cầu đăng nhập ngoài dự kiến không và tài khoản thử có làm được đúng hành động cần thiết không. Nếu chỉ xem mà vẫn sửa được, quyền đang quá rộng.
6. Gửi kèm ngữ cảnh
Một link trơ trọi khiến người nhận phải đoán. Tin nhắn nên cho biết tài liệu là gì, cần xem phần nào, được nhận xét hay chỉnh sửa và hạn phản hồi. Nếu có nhiều link, đặt nhãn từng link thay vì dán liên tiếp.
Sáu lỗi dễ xảy ra dù link vẫn mở được
- Gửi nhầm bản nháp: đường link đúng dịch vụ nhưng trỏ vào bản cũ.
- Chia sẻ cả thư mục: người nhận thấy thêm các tệp không liên quan.
- Quyền kế thừa: tệp con nhận quyền rộng từ thư mục cha.
- Link công khai bị chuyển tiếp: người ngoài danh sách dự kiến vẫn mở được.
- Đổi vị trí hoặc xóa tệp: đường link có thể hỏng hoặc quyền thay đổi tùy dịch vụ.
- Tài khoản thử vẫn đang đăng nhập: cửa sổ kiểm tra vô tình dùng chính quyền của bạn.
Có nên dùng công cụ rút gọn link?
Không nên rút gọn chỉ để link trông đẹp hơn. Link rút gọn che tên miền đích, khó kiểm tra và có thể bị chặn trong môi trường doanh nghiệp. Với tài liệu nội bộ, dùng link gốc hoặc liên kết có nhãn trong email là rõ nhất.
Có nên đặt ngày hết hạn?
Nếu nền tảng và gói tài khoản hỗ trợ, ngày hết hạn phù hợp với nhà thầu, khách mời hoặc đợt rà soát ngắn. Dù có ngày hết hạn, vẫn cần kiểm tra lại quyền khi dự án kết thúc vì không phải mọi kiểu link đều áp dụng cùng một cơ chế.
Nếu đã chia sẻ nhầm, xử lý theo thứ tự này
- Gỡ người nhận sai hoặc chuyển phạm vi link về chế độ giới hạn.
- Đổi quyền chỉnh sửa thành chỉ xem nếu đã cấp quá rộng.
- Kiểm tra lịch sử hoạt động, phiên bản và thay đổi nếu dịch vụ có hỗ trợ.
- Nếu dữ liệu nhạy cảm đã lộ, báo ngay cho người phụ trách hoặc bộ phận bảo mật theo quy trình của tổ chức.
- Tạo link mới khi không thể chắc link cũ đã bị vô hiệu hóa.
Đừng chỉ xóa tin nhắn đã gửi. Người nhận có thể đã mở, sao chép hoặc chuyển tiếp link. Việc cần làm là thu hồi quyền ở nơi lưu tài liệu.
Checklist 30 giây trước khi bấm gửi
- Link mở đúng tệp và đúng phiên bản.
- Không chia sẻ cả thư mục nếu chỉ cần một tệp.
- Người nhận và phạm vi chia sẻ chính xác.
- Quyền xem, nhận xét hoặc sửa đúng mục đích.
- Đã thử bằng cửa sổ riêng tư hoặc tài khoản khác.
- Tin nhắn có mục đích, phần cần xem và hạn phản hồi.