你把方案文档的分享链接发给了客户张总,张总转发给了他的助理小李。小李觉得参考资料不错,又发到了部门工作群。群里有人顺手转到了行业交流群……
一周后,你的竞品公司看到了这份未发布的方案。
这不是虚构的故事。在没有密码保护的WPS分享链接中,链接即权限——任何人拿到链接,就等于拿到了文档的访问权。而设置密码,就是在链接和文档之间加了一道验证门。
本文将围绕「怎么设密码」「怎么管密码」「密码怎么和其他安全措施打组合拳」三条主线,系统讲解WPS带密码分享的正确打开方式。
第一部分:基础密码设置操作
1.1 PC客户端设置
标准操作流程:
- 打开需要分享的WPS文档
- 点击右上角「分享」按钮
- 在弹出的分享设置窗口中:
- 先选择权限级别(建议对外分享选「仅查看」)
- 找到「密码保护」开关,点击开启
- 在密码输入框中输入密码
- 点击「创建链接」
- 链接创建成功后,点击「复制链接」
密码设置界面说明:
| 设置项 |
说明 |
| 密码输入框 |
输入4-16位密码 |
| 显示/隐藏密码 |
点击眼睛图标切换 |
| 随机生成 |
部分版本支持自动生成随机密码 |
| 密码提示 |
可添加提示信息(如「公司名首字母+年份」) |
1.2 三种权限+密码的组合
| 权限模式 |
配合密码的效果 |
适用场景 |
| 仅查看 + 密码 |
输对密码才能查看,无法编辑 |
方案发送给客户 |
| 可评论 + 密码 |
输对密码后可查看和评论 |
征求外部专家意见 |
| 可编辑 + 密码 |
输对密码后可直接编辑 |
外部协作(慎用) |
权限选择建议:
- 对外发送的文件 → 仅查看 + 密码(最安全)
- 需要外部反馈 → 可评论 + 密码
- 外部人员参与编辑 → 可编辑 + 密码 + 有效期(三重防护)
1.3 网页版设置
在 kdocs.cn 上操作:
- 登录后找到目标文档
- 点击文档右侧「分享」或「创建链接」
- 开启密码保护
- 设置密码后复制链接
网页版与客户端设置的密码保护完全互通,效果一致。
1.4 手机端设置
- 打开WPS App,进入云文档
- 找到文档 →「···」→「分享」→「链接分享」
- 开启密码开关
- 输入密码
- 复制链接或直接发送到微信/QQ
1.5 为已有链接追加密码
如果之前创建的分享链接没有密码,可以事后添加:
- 在WPS云文档列表中找到该文档
- 点击「管理分享」
- 找到对应的分享链接
- 点击「编辑」或「修改设置」
- 开启密码保护并设置密码
- 保存后原链接立即生效新设置——之前知道旧链接的人,再次打开时需要输入密码
第二部分:密码管理策略
2.1 密码强度分级
| 等级 |
示例 |
安全性 |
适用场景 |
| 弱 |
1234、abcd |
★☆☆☆☆ |
不推荐 |
| 中 |
abc123、2024doc |
★★★☆☆ |
内部分享 |
| 强 |
WPS@Doc2024! |
★★★★★ |
对外分享 |
| 随机 |
xK9mP2vQ(自动生成) |
★★★★★ |
高安全需求 |
密码设计建议:
- 长度至少8位
- 包含大小写字母、数字、特殊符号中的至少三类
- 不要使用文档标题或公司名等容易猜到的内容
- 重要文档使用WPS随机密码生成
2.2 密码分发策略
这是最容易被忽视但最关键的一环——密码不能和链接走同一个渠道。
| 策略 |
链接渠道 |
密码渠道 |
安全性 |
| 同渠道(不推荐) |
微信群 |
微信群 |
★☆☆☆☆ |
| 异渠道(推荐) |
微信 |
短信 |
★★★★☆ |
| 异渠道+延时 |
邮件 |
10分钟后微信 |
★★★★★ |
| 口头传达 |
微信 |
当面/电话 |
★★★★★ |
最佳实践:
链接发到客户微信群里,密码私信给对接人。 或者:链接用邮件发送,密码用短信发送。
这样即使微信群聊天记录被截图外泄,没有密码也无法访问文档。
2.3 密码的更新与回收
何时需要更换密码:
| 情况 |
操作 |
| 项目结束 |
直接关闭分享链接(比改密码更彻底) |
| 有人离职 |
立即更换所有相关文档的密码 |
| 怀疑密码泄露 |
立即更换密码,并检查访问记录 |
| 定期轮换 |
重要文档建议每30天更换一次 |
更新密码操作:
- 进入「管理分享」
- 找到对应链接 →「编辑」
- 修改密码
- 保存后通知合法访问者新密码
回收权限操作:
- 进入「管理分享」
- 直接「关闭分享」或「删除链接」
- 链接彻底失效,密码也随之无效
- 如需要,创建新链接并设置新密码
第三部分:密码 + 其他安全措施的组合技
单独设置密码只是第一道防线,建议与以下措施组合使用。
3.1 密码 + 有效期(时间双控)
参考本系列第5篇文章的到期自动失效功能:
| 组合方案 |
效果 |
适用场景 |
| 密码 + 7天有效期 |
密码保护,过期自动关闭 |
临时审阅(推荐) |
| 密码 + 30天有效期 |
密码保护,项目期内有效 |
项目协作周期 |
| 密码 + 自定义到期 |
密码+精准的时间窗口 |
招投标、考试 |
| 仅密码(永久链接) |
有密码但链接永不过期 |
长期参考资料 |
最佳组合:对外分享 = 仅查看 + 强密码 + 7天有效期
3.2 密码 + 访问记录监控
设置密码后,结合访问记录功能(参考第6篇文章)监控:
- 谁在什么时间输入了密码
- 访问频次是否异常
- 是否有未知设备或地点访问
- 发现异常立即更换密码或关闭链接
3.3 密码 + 水印(终极防护)
部分WPS版本支持添加动态水印:
| 水印类型 |
内容 |
防护效果 |
| 文本水印 |
访问者昵称+手机号 |
截图可追溯 |
| 日期水印 |
访问时间 |
过期截图可识别 |
| 自定义水印 |
公司名+「机密」字样 |
震慑转发行为 |
密码防「看不到的人」,水印防「看到了但截图传播的人」。
3.4 安全层级模型
┌───────────────────────────────────┐
│ 第四层:水印防截图 │ ← 终极防护
│ ┌─────────────────────────┐ │
│ │ 第三层:禁止下载/复制 │ │ ← 防二次传播
│ │ ┌───────────────────┐ │ │
│ │ │ 第二层:权限控制 │ │ │ ← 仅查看/可评论
│ │ │ ┌───────────────┐ │ │ │
│ │ │ │ 第一层:密码 │ │ │ │ ← 身份验证
│ │ │ │ +有效期 │ │ │ │
│ │ │ └───────────────┘ │ │ │
│ │ └───────────────────┘ │ │
│ └─────────────────────────┘ │
└───────────────────────────────────┘
根据文档敏感程度,逐层叠加:
- 普通内部分享 → 第一层
- 客户方案 → 第一层+第二层
- 商业机密 → 全部四层
第四部分:实战场景
场景一:给客户发方案(最常用)
安全要求:客户能看,不能改,到期自动失效,防止方案扩散。
操作清单:
| 步骤 |
设置 |
原因 |
| 1. 权限 |
仅查看 |
防止客户误改或故意修改 |
| 2. 密码 |
8位强密码 |
防止链接被转发后无关者查看 |
| 3. 有效期 |
7天 |
给客户充足的审阅时间,过期自动关闭 |
| 4. 分发 |
邮件发链接 + 微信私发密码 |
异渠道分发 |
| 5. 监控 |
开启访问记录 |
确认客户是否已查看 |
场景二:收集外部应聘者的笔试答卷
安全要求:同一时间发布,过期关闭,防止提前泄露。
操作清单:
| 步骤 |
设置 |
原因 |
| 1. 权限 |
仅查看 |
防止被编辑 |
| 2. 密码 |
随机生成密码 |
防止密码被猜到 |
| 3. 有效期 |
自定义(如14:00-16:00两小时窗口) |
严格控制时间 |
| 4. 分发 |
考试前5分钟统一发链接+密码 |
同步发布 |
| 5. 到期 |
链接自动失效 |
无需手动操作 |
场景三:内部敏感文件的分级阅读
安全要求:不同级别的人看到的内容不同,或有不同密码。
多链接策略:
| 链接 |
密码 |
权限 |
受众 |
| 链接A |
Mgmt2024! |
仅查看 |
管理层(完整版) |
| 链接B |
Team2024! |
仅查看 |
团队成员(摘要版) |
| 链接C |
Client24! |
仅查看 |
客户(对外版) |
关键操作:为不同受众创建不同文档版本,各配独立密码,而非同一文档多个链接。
场景四:离职员工的文档交接
安全要求:交接过程中防止文档泄密。
操作清单:
- 为交接文档创建带密码的分享链接
- 密码通过HR中转(不走原员工和接任者的直接沟通)
- 有效期设为3天(足够完成交接)
- 交接完成后立即关闭分享链接
- 从团队空间中移除离职员工
- 更换团队空间中所有仍有效的分享密码
第五部分:密码分享的常见错误与纠正
5.1 六大常见错误
| 错误做法 |
风险 |
正确做法 |
| 链接和密码发同一个群 |
群成员转发=密码同时泄露 |
异渠道分发 |
| 使用弱密码(123456) |
容易被暴力尝试 |
8位以上混合密码 |
| 所有文档用同一密码 |
一个泄露全军覆没 |
重要文档独立密码 |
| 不设有效期 |
密码可能长期有效 |
密码+有效期组合 |
| 密码明文存在聊天记录 |
聊天记录被截图 |
口头或短信告知 |
| 分享后不检查访问记录 |
不知道谁访问过 |
定期查看访问记录 |
5.2 团队密码管理规范
建议在团队中推行以下规范:
- 密码复杂度要求:对外分享链接密码≥8位,含字母+数字
- 分发规则:链接和密码必须走不同渠道
- 有效期铁律:对外分享链接必须设置有效期,最长不超过30天
- 定期审计:每月检查所有活跃的分享链接和密码状态
- 密码记录:使用团队密码管理器(如1Password Team)而非聊天记录
第六部分:常见问题与解决方案
6.1 忘记了分享链接的密码怎么办?
解决:
- 进入「管理分享」
- 找到该链接 →「编辑」
- 直接更换新密码(无需知道旧密码)
- 保存后将新密码告知合法访问者
6.2 可以设置多个不同的密码吗?
不能。 一个分享链接只能设置一个密码。
替代方案:
- 创建多个分享链接,各设不同密码
- 结合「指定成员」功能,无需密码也能限制访问者
6.3 密码输错多次会怎样?
WPS对密码尝试次数有一定限制。输错多次后通常会有短暂冷却期。但具体的锁定策略未公开,不建议依赖此机制作为安全防护。
更可靠的方案:使用短有效期(如24小时),即使有人尝试暴力破解,时间窗口也极其有限。
6.4 对方说密码不对怎么办?
排查步骤:
- 确认你给对方的密码是最新的(可能已更换过)
- 注意密码的大小写(
Abc ≠ abc)
- 检查是否有空格复制进去
- 如果确认密码正确但仍不行 → 直接更换密码重新告知
6.5 手机端生成的密码链接和PC端互通吗?
完全互通。 无论在哪个平台设置密码,都是在WPS云端生效,所有平台访问链接都需要输入该密码。
6.6 密码分享链接支持批量设置吗?
不支持。 每个文档的分享链接密码需单独设置。
批量替代方案:
- 使用文件夹分享+文件夹密码(如有)
- 将多个文档放入同一文件夹,分享文件夹而非逐个文档
总结
带密码的分享链接是WPS文档安全的第一道防线,但密码的「管理」比密码的「设置」更重要。
核心要点:
| 要点 |
一句话 |
| 怎么设 |
分享窗口→开启密码→8位以上混合密码 |
| 怎么发 |
链接和密码走不同渠道 |
| 怎么管 |
定期更换、及时关闭、监控访问 |
| 怎么组合 |
密码+有效期+权限控制=标准安全配置 |
对外分享安全清单:
发送前逐项确认:
- 权限设为「仅查看」(或按需选择)
- 密码已开启,强度≥8位
- 有效期已设置(建议7天以内)
- 链接和密码将通过不同渠道发送
- 已告知对方密码保护的目的和使用方式
- 已经或即将开启访问记录监控
密码是安全的起点而非终点。真正的文档安全,是将密码、权限、有效期、访问监控串联成一套完整的管理体系。希望本文能帮你建立起这套体系的第一环。