你把方案文档的分享链接发给了客户张总,张总转发给了他的助理小李。小李觉得参考资料不错,又发到了部门工作群。群里有人顺手转到了行业交流群……
一周后,你的竞品公司看到了这份未发布的方案。
这不是虚构的故事。在没有密码保护的WPS分享链接中,链接即权限——任何人拿到链接,就等于拿到了文档的访问权。而设置密码,就是在链接和文档之间加了一道验证门。
本文将围绕「怎么设密码」「怎么管密码」「密码怎么和其他安全措施打组合拳」三条主线,系统讲解WPS带密码分享的正确打开方式。
第一部分:基础密码设置操作
1.1 PC客户端设置
标准操作流程:
- 打开需要分享的WPS文档
- 点击右上角「分享」按钮
- 在弹出的分享设置窗口中:
- 先选择权限级别(建议对外分享选「仅查看」)
- 找到「密码保护」开关,点击开启
- 在密码输入框中输入密码
- 点击「创建链接」
- 链接创建成功后,点击「复制链接」
密码设置界面说明:
| 设置项 | 说明 |
|---|
| 密码输入框 | 输入4-16位密码 |
| 显示/隐藏密码 | 点击眼睛图标切换 |
| 随机生成 | 部分版本支持自动生成随机密码 |
| 密码提示 | 可添加提示信息(如「公司名首字母+年份」) |
1.2 三种权限+密码的组合
| 权限模式 | 配合密码的效果 | 适用场景 |
|---|
| 仅查看 + 密码 | 输对密码才能查看,无法编辑 | 方案发送给客户 |
| 可评论 + 密码 | 输对密码后可查看和评论 | 征求外部专家意见 |
| 可编辑 + 密码 | 输对密码后可直接编辑 | 外部协作(慎用) |
权限选择建议:
- 对外发送的文件 → 仅查看 + 密码(最安全)
- 需要外部反馈 → 可评论 + 密码
- 外部人员参与编辑 → 可编辑 + 密码 + 有效期(三重防护)
1.3 网页版设置
在 kdocs.cn 上操作:
- 登录后找到目标文档
- 点击文档右侧「分享」或「创建链接」
- 开启密码保护
- 设置密码后复制链接
网页版与客户端设置的密码保护完全互通,效果一致。
1.4 手机端设置
- 打开WPS App,进入云文档
- 找到文档 →「···」→「分享」→「链接分享」
- 开启密码开关
- 输入密码
- 复制链接或直接发送到微信/QQ
1.5 为已有链接追加密码
如果之前创建的分享链接没有密码,可以事后添加:
- 在WPS云文档列表中找到该文档
- 点击「管理分享」
- 找到对应的分享链接
- 点击「编辑」或「修改设置」
- 开启密码保护并设置密码
- 保存后原链接立即生效新设置——之前知道旧链接的人,再次打开时需要输入密码
第二部分:密码管理策略
2.1 密码强度分级
| 等级 | 示例 | 安全性 | 适用场景 |
|---|
| 弱 | 1234、abcd | ★☆☆☆☆ | 不推荐 |
| 中 | abc123、2024doc | ★★★☆☆ | 内部分享 |
| 强 | WPS@Doc2024! | ★★★★★ | 对外分享 |
| 随机 | xK9mP2vQ(自动生成) | ★★★★★ | 高安全需求 |
密码设计建议:
- 长度至少8位
- 包含大小写字母、数字、特殊符号中的至少三类
- 不要使用文档标题或公司名等容易猜到的内容
- 重要文档使用WPS随机密码生成
2.2 密码分发策略
这是最容易被忽视但最关键的一环——密码不能和链接走同一个渠道。
| 策略 | 链接渠道 | 密码渠道 | 安全性 |
|---|
| 同渠道(不推荐) | 微信群 | 微信群 | ★☆☆☆☆ |
| 异渠道(推荐) | 微信 | 短信 | ★★★★☆ |
| 异渠道+延时 | 邮件 | 10分钟后微信 | ★★★★★ |
| 口头传达 | 微信 | 当面/电话 | ★★★★★ |
最佳实践:
链接发到客户微信群里,密码私信给对接人。 或者:链接用邮件发送,密码用短信发送。
这样即使微信群聊天记录被截图外泄,没有密码也无法访问文档。
2.3 密码的更新与回收
何时需要更换密码:
| 情况 | 操作 |
|---|
| 项目结束 | 直接关闭分享链接(比改密码更彻底) |
| 有人离职 | 立即更换所有相关文档的密码 |
| 怀疑密码泄露 | 立即更换密码,并检查访问记录 |
| 定期轮换 | 重要文档建议每30天更换一次 |
更新密码操作:
- 进入「管理分享」
- 找到对应链接 →「编辑」
- 修改密码
- 保存后通知合法访问者新密码
回收权限操作:
- 进入「管理分享」
- 直接「关闭分享」或「删除链接」
- 链接彻底失效,密码也随之无效
- 如需要,创建新链接并设置新密码
第三部分:密码 + 其他安全措施的组合技
单独设置密码只是第一道防线,建议与以下措施组合使用。
3.1 密码 + 有效期(时间双控)
参考本系列第5篇文章的到期自动失效功能:
| 组合方案 | 效果 | 适用场景 |
|---|
| 密码 + 7天有效期 | 密码保护,过期自动关闭 | 临时审阅(推荐) |
| 密码 + 30天有效期 | 密码保护,项目期内有效 | 项目协作周期 |
| 密码 + 自定义到期 | 密码+精准的时间窗口 | 招投标、考试 |
| 仅密码(永久链接) | 有密码但链接永不过期 | 长期参考资料 |
最佳组合:对外分享 = 仅查看 + 强密码 + 7天有效期
3.2 密码 + 访问记录监控
设置密码后,结合访问记录功能(参考第6篇文章)监控:
- 谁在什么时间输入了密码
- 访问频次是否异常
- 是否有未知设备或地点访问
- 发现异常立即更换密码或关闭链接
3.3 密码 + 水印(终极防护)
部分WPS版本支持添加动态水印:
| 水印类型 | 内容 | 防护效果 |
|---|
| 文本水印 | 访问者昵称+手机号 | 截图可追溯 |
| 日期水印 | 访问时间 | 过期截图可识别 |
| 自定义水印 | 公司名+「机密」字样 | 震慑转发行为 |
密码防「看不到的人」,水印防「看到了但截图传播的人」。
3.4 安全层级模型
┌───────────────────────────────────┐
│ 第四层:水印防截图 │ ← 终极防护
│ ┌─────────────────────────┐ │
│ │ 第三层:禁止下载/复制 │ │ ← 防二次传播
│ │ ┌───────────────────┐ │ │
│ │ │ 第二层:权限控制 │ │ │ ← 仅查看/可评论
│ │ │ ┌───────────────┐ │ │ │
│ │ │ │ 第一层:密码 │ │ │ │ ← 身份验证
│ │ │ │ +有效期 │ │ │ │
│ │ │ └───────────────┘ │ │ │
│ │ └───────────────────┘ │ │
│ └─────────────────────────┘ │
└───────────────────────────────────┘
根据文档敏感程度,逐层叠加:
- 普通内部分享 → 第一层
- 客户方案 → 第一层+第二层
- 商业机密 → 全部四层
第四部分:实战场景
场景一:给客户发方案(最常用)
安全要求:客户能看,不能改,到期自动失效,防止方案扩散。
操作清单:
| 步骤 | 设置 | 原因 |
|---|
| 1. 权限 | 仅查看 | 防止客户误改或故意修改 |
| 2. 密码 | 8位强密码 | 防止链接被转发后无关者查看 |
| 3. 有效期 | 7天 | 给客户充足的审阅时间,过期自动关闭 |
| 4. 分发 | 邮件发链接 + 微信私发密码 | 异渠道分发 |
| 5. 监控 | 开启访问记录 | 确认客户是否已查看 |
场景二:收集外部应聘者的笔试答卷
安全要求:同一时间发布,过期关闭,防止提前泄露。
操作清单:
| 步骤 | 设置 | 原因 |
|---|
| 1. 权限 | 仅查看 | 防止被编辑 |
| 2. 密码 | 随机生成密码 | 防止密码被猜到 |
| 3. 有效期 | 自定义(如14:00-16:00两小时窗口) | 严格控制时间 |
| 4. 分发 | 考试前5分钟统一发链接+密码 | 同步发布 |
| 5. 到期 | 链接自动失效 | 无需手动操作 |
场景三:内部敏感文件的分级阅读
安全要求:不同级别的人看到的内容不同,或有不同密码。
多链接策略:
| 链接 | 密码 | 权限 | 受众 |
|---|
| 链接A | Mgmt2024! | 仅查看 | 管理层(完整版) |
| 链接B | Team2024! | 仅查看 | 团队成员(摘要版) |
| 链接C | Client24! | 仅查看 | 客户(对外版) |
关键操作:为不同受众创建不同文档版本,各配独立密码,而非同一文档多个链接。
场景四:离职员工的文档交接
安全要求:交接过程中防止文档泄密。
操作清单:
- 为交接文档创建带密码的分享链接
- 密码通过HR中转(不走原员工和接任者的直接沟通)
- 有效期设为3天(足够完成交接)
- 交接完成后立即关闭分享链接
- 从团队空间中移除离职员工
- 更换团队空间中所有仍有效的分享密码
第五部分:密码分享的常见错误与纠正
5.1 六大常见错误
| 错误做法 | 风险 | 正确做法 |
|---|
| 链接和密码发同一个群 | 群成员转发=密码同时泄露 | 异渠道分发 |
| 使用弱密码(123456) | 容易被暴力尝试 | 8位以上混合密码 |
| 所有文档用同一密码 | 一个泄露全军覆没 | 重要文档独立密码 |
| 不设有效期 | 密码可能长期有效 | 密码+有效期组合 |
| 密码明文存在聊天记录 | 聊天记录被截图 | 口头或短信告知 |
| 分享后不检查访问记录 | 不知道谁访问过 | 定期查看访问记录 |
5.2 团队密码管理规范
建议在团队中推行以下规范:
- 密码复杂度要求:对外分享链接密码≥8位,含字母+数字
- 分发规则:链接和密码必须走不同渠道
- 有效期铁律:对外分享链接必须设置有效期,最长不超过30天
- 定期审计:每月检查所有活跃的分享链接和密码状态
- 密码记录:使用团队密码管理器(如1Password Team)而非聊天记录
第六部分:常见问题与解决方案
6.1 忘记了分享链接的密码怎么办?
解决:
- 进入「管理分享」
- 找到该链接 →「编辑」
- 直接更换新密码(无需知道旧密码)
- 保存后将新密码告知合法访问者
6.2 可以设置多个不同的密码吗?
不能。 一个分享链接只能设置一个密码。
替代方案:
- 创建多个分享链接,各设不同密码
- 结合「指定成员」功能,无需密码也能限制访问者
6.3 密码输错多次会怎样?
WPS对密码尝试次数有一定限制。输错多次后通常会有短暂冷却期。但具体的锁定策略未公开,不建议依赖此机制作为安全防护。
更可靠的方案:使用短有效期(如24小时),即使有人尝试暴力破解,时间窗口也极其有限。
6.4 对方说密码不对怎么办?
排查步骤:
- 确认你给对方的密码是最新的(可能已更换过)
- 注意密码的大小写(
Abc ≠ abc) - 检查是否有空格复制进去
- 如果确认密码正确但仍不行 → 直接更换密码重新告知
6.5 手机端生成的密码链接和PC端互通吗?
完全互通。 无论在哪个平台设置密码,都是在WPS云端生效,所有平台访问链接都需要输入该密码。
6.6 密码分享链接支持批量设置吗?
不支持。 每个文档的分享链接密码需单独设置。
批量替代方案:
- 使用文件夹分享+文件夹密码(如有)
- 将多个文档放入同一文件夹,分享文件夹而非逐个文档
总结
带密码的分享链接是WPS文档安全的第一道防线,但密码的「管理」比密码的「设置」更重要。
核心要点:
| 要点 | 一句话 |
|---|
| 怎么设 | 分享窗口→开启密码→8位以上混合密码 |
| 怎么发 | 链接和密码走不同渠道 |
| 怎么管 | 定期更换、及时关闭、监控访问 |
| 怎么组合 | 密码+有效期+权限控制=标准安全配置 |
对外分享安全清单:
发送前逐项确认:
- 权限设为「仅查看」(或按需选择)
- 密码已开启,强度≥8位
- 有效期已设置(建议7天以内)
- 链接和密码将通过不同渠道发送
- 已告知对方密码保护的目的和使用方式
- 已经或即将开启访问记录监控
密码是安全的起点而非终点。真正的文档安全,是将密码、权限、有效期、访问监控串联成一套完整的管理体系。希望本文能帮你建立起这套体系的第一环。