Bỏ qua để đến nội dung chính
Điền NguyễnAZ

google-sheets

Cách bảo mật dữ liệu khi chia sẻ Google Sheets công khai

19/09/2026· Điền Nguyễn AZ
Cách bảo mật dữ liệu khi chia sẻ Google Sheets công khai

Vì sao chia sẻ Google Sheets công khai lại rủi ro?

Google Sheets rất tiện để chia sẻ nhanh cho nhiều người cùng xem hoặc cùng nhập liệu, nhưng "công khai" (Anyone with the link) đồng nghĩa với việc bất kỳ ai có link đều xem được toàn bộ nội dung, kể cả những phần bạn không định cho xem: công thức tính giá vốn, ghi chú nội bộ trong các sheet ẩn, lịch sử chỉnh sửa, hay số liệu ở các tab bạn quên không khóa lại.

Rủi ro thường gặp nhất không phải là bị "hack", mà là:

  • Link bị chuyển tiếp cho người ngoài phạm vi định chia sẻ ban đầu.
  • Ai đó vô tình (hoặc cố ý) sửa nhầm dữ liệu vì được cấp quyền chỉnh sửa thay vì chỉ xem.
  • Công thức tính toán nội bộ (giá vốn, chiết khấu, hoa hồng) bị lộ vì chỉ ẩn cột chứ không thực sự khóa quyền truy cập.

Bài này đi qua các cách cụ thể để giảm rủi ro trên, xếp từ cơ bản đến nâng cao.

Bước 1: Luôn chọn đúng mức chia sẻ, không mặc định "Anyone with the link"

Khi bấm nút Share (Chia sẻ) ở góc trên bên phải, Google Sheets cho 2 nhóm lựa chọn:

  • Restricted (Hạn chế): chỉ những người/email bạn thêm thủ công mới truy cập được. Đây là lựa chọn an toàn nhất và nên là mặc định cho mọi file có dữ liệu thật.
  • Anyone with the link (Bất kỳ ai có link): ai cầm được link đều vào được, kể cả người bạn không hề mời — chỉ nên dùng cho dữ liệu không nhạy cảm (ví dụ form khảo sát công khai, tài liệu tham khảo chung).

Cách làm:

  1. Bấm Share ở góc trên bên phải file.
  2. Ở mục "General access", chọn Restricted.
  3. Thêm email cụ thể của từng người cần truy cập, chọn quyền tương ứng (xem bên dưới).

Nếu bắt buộc phải dùng "Anyone with the link" (ví dụ để không phải nhập tay hàng trăm email), ít nhất hãy chuyển quyền mặc định của link đó thành Viewer (chỉ xem), không để Editor.

Bước 2: Phân quyền đúng vai trò — đừng cấp Editor cho tất cả

Google Sheets có 3 mức quyền chính khi thêm người vào Share:

Quyền Xem Bình luận Sửa nội dung Đổi quyền chia sẻ
Viewer (Người xem) ✔️ ❌ ❌ ❌
Commenter (Người bình luận) ✔️ ✔️ ❌ ❌
Editor (Người chỉnh sửa) ✔️ ✔️ ✔️ ✔️ (mặc định, có thể tắt)

Nguyên tắc thực tế: chỉ cấp Editor cho những người thực sự cần nhập/sửa dữ liệu thường xuyên (ví dụ nhân viên nhập đơn hàng). Người chỉ cần theo dõi số liệu (sếp, khách hàng, đối tác) nên dừng ở Viewer hoặc Commenter — vừa đủ để họ xem và góp ý, vừa tránh sửa nhầm.

Với file có nhiều Editor, nên tắt quyền cho Editor tự đổi cài đặt chia sẻ:

  1. Bấm Share → biểu tượng bánh răng (⚙️) ở góc trên bên phải hộp thoại.
  2. Bỏ chọn "Editors can change permissions and share".
  3. Bỏ chọn "Editors can copy, print, and download" nếu muốn ngăn người xem tải file gốc về máy.

Bước 3: Khóa các vùng/sheet không muốn ai chỉnh sửa

Ngay cả khi đã cấp quyền Editor cho ai đó, bạn vẫn có thể khóa riêng từng vùng hoặc từng sheet để họ chỉ sửa được đúng phần cần thiết (ví dụ chỉ được nhập ở cột "Số lượng", không được đụng vào công thức tính tổng).

Cách khóa một vùng hoặc một sheet:

  1. Chọn vùng cần khóa (hoặc chuột phải vào tên sheet nếu muốn khóa cả sheet).
  2. Vào menu Dữ liệu → Bảo vệ trang tính và phạm vi (Data → Protect sheets and ranges).
  3. Bấm Đặt quyền (Set permissions).
  4. Chọn "Chỉ mình tôi" (Only you) hoặc chỉ định thêm những người khác được phép sửa vùng này.
  5. Bấm Xong.

Vùng đã khóa vẫn hiển thị bình thường với người xem, nhưng khi người không có quyền cố sửa sẽ nhận thông báo "Bạn cần được cấp quyền để chỉnh sửa vùng này" — tránh được tình huống sửa nhầm công thức hàng loạt.

Bước 4: Ẩn hoặc tách riêng dữ liệu/công thức nhạy cảm

Ẩn cột/sheet không đồng nghĩa với bảo mật. Người có quyền Editor (và cả Viewer trong một số trường hợp dùng công cụ ngoài) vẫn có thể hiện lại cột ẩn hoặc xem công thức qua Xem → Hiển thị công thức (`Ctrl + ``). Nếu dữ liệu thực sự nhạy cảm (giá vốn, chiết khấu riêng từng khách, ghi chú nội bộ), cách an toàn hơn là:

  • Tách file: đặt dữ liệu nhạy cảm ở một file Sheets riêng, chỉ chia sẻ Restricted cho đúng người cần biết. File chia sẻ công khai chỉ chứa số liệu đã tổng hợp, dùng IMPORTRANGE để kéo kết quả cần thiết từ file gốc sang (không phải toàn bộ dữ liệu thô).
  • Dùng giá trị thay vì công thức ở bản chia sẻ ra ngoài: copy dữ liệu, dán bằng Dán đặc biệt → Chỉ dán giá trị (Paste special → Values only) vào một sheet/file riêng để người xem không thấy được cách tính.

Bước 5: Dùng liên kết xem trước (Publish to web) đúng cách cho mục đích công khai thật sự

Nếu mục đích là công khai một báo cáo cho nhiều người xem (không cần tương tác, không cần đăng nhập Google), nên dùng Xuất bản lên web thay vì chia sẻ file gốc:

  1. Vào Tệp → Chia sẻ → Xuất bản lên web (File → Share → Publish to web).
  2. Chọn sheet cụ thể muốn công khai (không nhất thiết phải công khai cả file).
  3. Bấm Xuất bản.

Link xuất bản chỉ hiển thị dữ liệu dạng chỉ đọc, không lộ công thức, không cho người xem chỉnh sửa hay xem các sheet khác trong file — phù hợp để nhúng báo cáo lên website hoặc gửi cho khách hàng xem số liệu mà không sợ họ sửa nhầm hay dò được cách tính nội bộ.

Lưu ý quan trọng: khi không cần công khai nữa, nhớ vào lại Xuất bản lên web và bấm Ngừng xuất bản (Stop publishing) — nhiều người xuất bản để demo rồi quên tắt, khiến dữ liệu vẫn công khai vĩnh viễn dù đã đổi quyền chia sẻ file gốc.

Bước 6: Kiểm tra định kỳ ai đang có quyền truy cập

Theo thời gian, danh sách người được chia sẻ dễ phình to (nhân viên cũ, đối tác đã ngừng hợp tác nhưng chưa bị gỡ quyền). Nên định kỳ (ví dụ mỗi quý) rà soát lại:

  1. Bấm Share, xem toàn bộ danh sách email đang có quyền truy cập.
  2. Gỡ quyền (biểu tượng thùng rác bên cạnh từng email) với những người không còn cần truy cập.
  3. Với file quan trọng, có thể xem thêm lịch sử chỉnh sửa qua Tệp → Lịch sử phiên bản → Xem lịch sử phiên bản để phát hiện thay đổi bất thường.

Lỗi thường gặp

Nghĩ rằng ẩn cột/sheet là đủ để bảo mật Ẩn chỉ thay đổi giao diện hiển thị, không chặn quyền truy cập dữ liệu. Muốn thực sự chặn, phải dùng Bảo vệ trang tính và phạm vi (Bước 3) hoặc tách file riêng (Bước 4).

Chia sẻ "Anyone with the link" kèm quyền Editor cho file có dữ liệu thật Đây là lỗi phổ biến nhất — chỉ cần một người vô tình chuyển tiếp link là bất kỳ ai cũng sửa được dữ liệu gốc. Luôn kiểm tra lại quyền mặc định của link trước khi gửi.

Quên ngừng xuất bản sau khi dùng "Publish to web" để demo tạm thời Dữ liệu vẫn công khai trên link xuất bản dù bạn đã đổi quyền chia sẻ file gốc về Restricted, vì đây là hai cơ chế độc lập nhau.

Copy nguyên file có công thức để chia sẻ ra ngoài thay vì tách dữ liệu Người nhận vẫn xem được toàn bộ công thức và cấu trúc tính toán nội bộ. Nên dán giá trị (Bước 4) hoặc dùng IMPORTRANGE để chỉ đưa ra đúng số liệu cần thiết.

Học Google Sheets thực chiến tại TP Vinh

Biết cách phân quyền và bảo vệ dữ liệu đúng cách giúp bạn chia sẻ bảng tính an tâm hơn khi làm việc nhóm hoặc báo cáo cho khách hàng. Nếu bạn muốn học Google Sheets bài bản từ hàm cơ bản đến xử lý dữ liệu và bảo mật thực tế, tham khảo khóa học Google Sheets tại Điền Nguyễn AZ.

📞 Hotline / Zalo: 0362 465 361

👉 Xem chi tiết: Khóa học Google Sheets thực tế tại TP Vinh

#bảo mật google sheets#chia sẻ google sheets#phân quyền google sheets#google sheets nâng cao

Tài liệu miễn phí

30 phím tắt Excel hay dùng nhất

Tổng hợp phím tắt giúp thao tác Excel nhanh hơn — điền thông tin để tải file PDF miễn phí về dùng ngay.