一直以來覺得google drive的檔案內容審查離我很遙遠, 所以就一直不放在心上
直到這禮拜五工作用的google試算表被標為不安全, 需要提出審核來消除此標記
這一刻我突然感到憤怒無加...
首先說明一下我有加入Google one的年費方案, 而被標記不安全的此文件只有共享給兩個工作人員進行編輯, 另兩個工作人員進行檢視, 並不是公開的檔案
再來文件裡填滿了工作記錄, 公司資產, 購買的軟體序號, 各平台登入的帳號密碼, 專案紀錄, 設備資產, 客戶名單, 金流出入帳... 等公司機密不可外流的內容
使用了超過5年也都沒什麼大問題, 但就在禮拜五竟被判定為不安全, 並列出兩個連結 (1) google drive使用條款 (2)如果您覺得有問題, 按這裡提出審查
一開始覺得文件被標記為不安全很討厭, 於是試著按一下「審查」按鈕, 這時候一股不安的情緒突然往腦門上衝:不對啊? 這是我們公司的機密文件, 為什麼還要提交google進行審查? 那敝公司不就比脫光衣服還讓人看光光了嗎? 雖然公司小 微不足道, 但也是很私密的內容, google 憑什麼要「審查」我們的文件?
雖然在按出審查按鈕後的半小時內, 文件上的不安全標記就被移除了, 但有種劫後餘生的感覺.... 這太可怕了吧.... 我只要對你這間公司的內容感興趣, 就給你標一個不安全就好了, google就可以用違反條約的名義去偷窺我們的私密文件了... 我的天.... 突然對Google這間公司的信任完全瓦解了.... 什麼不作惡都是假的.... 現在只感覺這間公司超髒的......
這兩天每當開啟這份檔案, 要進行編輯的時候心裡都有陰影.... 為什麼花錢買服務還要找罪受? 考慮轉Microsoft 365~ 無奈檔案不太相容... 目前只能把原本檔案複製一份再把原本的檔案刪掉, 但就算這樣我現在進入google sheet看到檔案真的「吃不下」..... 這是一個楚門的世界?
shrdi wrote:
一直以來覺得google...(恕刪)
我高度懷疑你只是沒搞懂
Google 試算表的警告是怎麼觸發的

然後公司重要資產 (帳密!?) 放在 Google one 而非 Google Workspace
我看你們的資產根本不重要
Google 想偷看資料的機率還比你們自己外洩來的低
小公司沒 IT 部門就算了
帳密這種東西本該就要自建伺服器來管
LDAP 已經是行之有年的架構
嫌太複雜也有更簡單的服務可以架設
最簡單的 Bitwarden 掛 SSO 統合也不困難
不就只是底下的人不想搞嗎? 或老闆不想搞
有沒有想過
為甚麼大公司都敢用這些 Google, Amazon, Microsoft, Oracle 巨頭的服務?
多的是老闆恐懼資料放到雲端上,想自己另外搞結果花大錢去撞牆才回頭的
把責任推卸給他們,在這裡裝模作樣
吸引一些資安狂熱者一起跟你罵,不會解決問題
想省錢就別要求一堆

內文搜尋

X