Finans- och rådgivningsbyråer: PDF:er med bankuppgifter, hållna privata
Kontoutdrag, deklarationer, kontointyg. Finans- och rådgivningsarbete bygger på PDF:er fulla av bankuppgifter. Så här hanterar och signerar du dem utan att ladda upp.
Ett finanskontor bygger på dokument som läser sig som en karta över någons hela liv. Kontoutdrag som visar varje kaffe och varje löneinsättning. Deklarationer. Intyg om kontoinnehav. Låneavtal med IBAN-nummer tryckta över toppen. Investeringssammanställningar med saldon ner till öret. Om du arbetar inom rådgivning, förmögenhet eller ekonomisk planering är det här ditt råmaterial, och nästan allt anländer som en PDF.
Sedan kommer den tråkiga delen. Kontoutdraget behöver de senaste tre månaderna sammanslagna till en fil. Det signerade mandatet måste komprimeras för att passa en portals uppladdningsgräns. Uppdragsbrevet behöver en signatur innan banken flyttar något. Inget av det är svårt. Frågan är var det sker.
Vad som faktiskt står tryckt på dessa sidor
Det hjälper att vara specifik om vad som finns på sidan när en finansiell PDF lämnar dina händer.
Ett enda kontoutdrag bär vanligtvis hela kontonumret eller IBAN, kontohavarens namn och adress, och en transaktion-för-transaktion-redogörelse för hur den personen lever. En deklaration lägger till personnumret, deklarerad inkomst, avdrag, och ofta en partners uppgifter också. Ett kontointyg knyter en verklig människa till ett verkligt saldo. Lägg ihop några av dessa och du har nog för att utge dig för någon i deras egen bank, eller för att bygga en skrämmande komplett profil av deras ekonomi.
Det är de uppgifterna du flyttar runt varje gång du städar upp en PDF innan du skickar den vidare.
Uppladdningen ingen tänker på som en uppladdning
De flesta PDF-verktyg online fungerar likadant under huven. Din fil går upp till deras server, sammanslagningen eller komprimeringen körs där, och resultatet kommer ner igen. Sidan som lovar “filer raderas efter en timme” kanske menar det. Du kan ändå inte verifiera det, och en tillsynsmyndighet godtar inte “sajten sa så” som din riskbedömning.
När en kunds kontoutdrag väl ligger på en tredje parts server, även för en minut, är kontrollen borta. Loggar och säkerhetskopior kan hålla kvar kopior bortom det utlovade fönstret. Servern kan bli intrångsdrabbad. Verktyget kan köras på infrastruktur det inte äger, och leda filen genom lagrings- och behandlingsköer ingen berättade om. Ett kontoutdrag som aldrig lämnar din maskin kan inte dyka upp i en läcka någon annanstans.
För finansbyråer är detta ingen abstrakt oro. Du är en reglerad verksamhet som hanterar precis de uppgifter som bedrägeriligor vill ha mest. Ett kontonummer och ett namn hämtade ur ett läckt kontoutdrag är en startpunkt för social manipulation mot kundens bank. Intrånget behöver inte vara ditt för att efterspelet ska landa på dig.
Vad reglerna förväntar sig av dig
När en finans- eller rådgivningsbyrå hanterar en kunds dokument behandlar GDPR dessa uppgifter som något du håller i förtroende, inte något du kan dirigera genom vilken gratissajt som helst som är snabb. Du behandlar personuppgifter på andras vägnar, och det kommer med plikter.
Du förväntas tillämpa lämpliga tekniska åtgärder för att hålla dem säkra (artikel 32). Finansiella uppgifter väger extra tungt, eftersom skadan av exponering är direkt och omedelbar. Du förväntas känna varje part i kedjan, och en slumpmässig PDF-sajt som tar emot en uppladdad fil är en tredje part i den kedjan, vanligtvis utan avtal och utan aning om vem du är. Om den sajten blir intrångsdrabbad är kunden vars kontoutdrag exponerades den som betalar, och din byrå den som måste förklara varför filen var där.
Att ladda upp en kunds deklaration till ett okänt verktyg för att spara trettio sekunder är svårt att försvara inför någon som senare frågar. De flesta som gör det föreställde sig bara aldrig att filen lämnade byggnaden. Verktyget kändes som en miniräknare.
Behåll filen på enheten
Det finns en annan sorts PDF-verktyg. I stället för att skicka din fil till en server kör det hela operationen inuti webbläsaren. Koden laddas ner till din enhet en gång, PDF:en öppnas och ändras i webbläsarens eget minne, och den färdiga filen sparas direkt tillbaka till samma maskin. Dokumentet färdas aldrig.
Så fungerar reader.me, och det är därför det passar finansiella dokument. När du komprimerar en PDF för att få ett signerat mandat under en portals storleksgräns behandlas filen på din dator, i din webbläsare. Inget laddas upp till oss, eftersom det inte finns något serversteg att ladda upp till. Stäng fliken och arbetsminnet är borta.
Du behöver inte ta det på förtroende. Öppna webbläsarens DevTools, gå till Network-fliken, kör en komprimering och titta. Ingen begäran bär din fil ut. Om kontoutdraget inte finns i någon begärans innehåll skickades det inte någonstans. Det är en kontroll du kan köra en gång och visa för din regelefterlevnadsansvarige.
Skydda och signera, fortfarande på din maskin
Två uppgifter dyker upp ständigt i finansarbete, och båda kan stanna lokalt.
Den första är att låsa en fil. Innan du e-postar en kund deras kontoutdrag eller skickar en deklarationssammanställning till en tredje part kan du lägga till ett lösenord på PDF:en så att bara den avsedda personen öppnar den. Krypteringen tillämpas i din webbläsare, på din enhet. Det oskyddade originalet lämnar aldrig din maskin, och inte heller lösenordet.
Den andra är att signera. Uppdragsbrev, mandat och fullmakter behöver alla en signatur, och den vanliga reflexen är att skriva ut, signera, skanna och ladda upp till någon signeringssajt. Du kan signera PDF:en i webbläsaren i stället, släppa din signatur på sidan och spara den signerade filen lokalt. Ingen skrivare, ingen uppladdning, ingen tredje part som håller ett dokument som ger fullmakt att flytta pengar.
Gör det till en vana, inte en engångsgrej
Förändringen är liten. Innan någon kunds finansiella PDF går in i ett webbverktyg, fråga om det behandlar i webbläsaren eller på en server. Om du inte kan avgöra, kör DevTools-testet en gång och avgör saken. Välj ett klientsidesverktyg och gör det till byråns standard, skriv sedan in det i dina rutiner så att det överlever nästa nyanställning.
Det är snabbare ändå. Ingen uppladdning-och-nedladdning-tur, och det fortsätter att fungera när kontorets uppkoppling faller. För ett dokument som listar en kunds IBAN och tre månaders spenderande är att få det här rätt inte extra arbete. Det är jobbet.
För den bredare bilden av varför uppladdning av känsliga filer är ett problem från första början, läs vår text om GDPR och att ladda upp PDF:er.
Utforska efter kategori