認証共有

業務委託メンバー向け共有URLを期限付きで安全に渡す方法

業務委託メンバーに共有したURLを「用が済んだらそのまま放置」しているプロジェクトは少なくない。期限を設定せずに公開し続けることは、契約終了後もアクセスを許す状態を意味する。共有期間・認証方式・期限後の削除方針を事前に決めることで、情報管理リスクを最小限に抑えられる。

期限を決める基準

公開期限はプロジェクトのマイルストーンに合わせて設定するのが基本だ。例えば「初稿レビュー:3営業日」「修正確認:翌営業日まで」のように段階ごとに期限を区切ると、古いバージョンへのアクセスを自然に遮断できる。

業務委託メンバーが複数いる場合は、全員のレビュー完了見込み日を確認してから期限を設定する。「明日までに見てください」という口頭合意だけでなく、共有URLのメッセージに期限日を明記することで、後から「期限を知らなかった」というトラブルを防げる。

  • 相手がログインなしで開ける状態か確認する
  • PCとスマホで最低1回ずつ表示を確認する
  • 内部情報・個人情報・不要な外部送信が残っていないか見る
  • レビュー期限と修正時の差し替え方を決めておく

認証を組み合わせる

期限付きURLは単独では「誰でも期限内にアクセス可能」な状態になる。機密情報を含むHTMLならパスワードまたはメール認証と組み合わせることで、URLが流出しても第三者が閲覧できない二重の防線を張れる。

パスワードと組み合わせる場合は、URLとパスワードを同一メッセージに記載しない運用が望ましい。例えばURLはSlackで、パスワードは別のチャンネルかメールで送ることで、メッセージが誤転送されたときのリスクを下げられる。

  • 誰でも見てよい: URL共有のみでもよいが、検索除外は確認する
  • 特定の相手だけ: パスワードまたはメール認証を使う
  • 会社内だけ: 会社ドメイン認証を検討する
  • 短期レビュー: 期限を設定して古いURLを残さない

期限後の扱い

期限が切れたURLにアクセスした業務委託メンバーに「公開期限が終了しました」と表示することで、閲覧できない理由を明確に伝えられる。何も表示されないと「リンクが壊れた」と誤解され、再送依頼の問い合わせが発生する。

期限後のURLは削除または非公開に設定し直すことを原則とする。特に個人情報や未発表の機能仕様を含むHTMLは、期限切れ後も同じURLでアクセスできる状態にしておくべきではない。削除操作を忘れないよう、公開時に「期限翌日に削除」というタスクをプロジェクト管理ツールに登録しておくとよい。

  • 誰でも見てよい: URL共有のみでもよいが、検索除外は確認する
  • 特定の相手だけ: パスワードまたはメール認証を使う
  • 会社内だけ: 会社ドメイン認証を検討する
  • 短期レビュー: 期限を設定して古いURLを残さない

再共有時の注意

修正が発生して同じ業務委託メンバーに再度共有する場合は、旧URLを必ず無効化してから新URLを発行する。旧URLが有効なまま新URLを送ると、どちらが最新か混乱を招き、古いバージョンにフィードバックが集まる事態になりかねない。

再共有時はパスワードやメール認証の設定も見直すタイミングだ。長期プロジェクトでは業務委託メンバーのメールアドレスが変わっていることもあるため、許可リストを更新してから新しいURLを送付する手順を徹底すること。

  • 誰でも見てよい: URL共有のみでもよいが、検索除外は確認する
  • 特定の相手だけ: パスワードまたはメール認証を使う
  • 会社内だけ: 会社ドメイン認証を検討する
  • 短期レビュー: 期限を設定して古いURLを残さない

よくある質問

期限を過ぎた業務委託メンバーから「もう一度見たい」と言われた場合はどう対応すればよいですか?

新しい期限を設定して再発行するか、差し替え前のファイルをPDFに書き出して個別に送る方法があります。再発行の場合は旧URLを先に無効化し、新しい認証情報を伝えてください。

期限付きURLを発行したあとに内容を修正した場合、既存の閲覧者は古い版を見続けますか?

ファイルを差し替えると同じURLでも新しい内容が表示されます。ただし旧版を見たメンバーに更新を知らせる通知は自動では飛ばないため、チャットや連絡ツールで「更新しました」と手動で伝える必要があります。

業務委託メンバーが期限内にアクセスできなかった場合のログは残りますか?

アクセス試行があればログに記録されますが、期限切れで弾かれた場合のログも確認できます。「見ようとしたが期限切れだった」という状況を把握した上で再共有の判断ができます。

関連記事

「認証共有」の記事をもっと見る →