安全性

我們請你把重要的檔案交給我們,所以在設計階段就把安全性放在最前面。以下逐項說明實際採用的保護措施。

保護你的檔案

傳輸加密(TLS)

包含上傳與下載在內的所有連線都以 TLS(HTTPS)加密。傳輸途中不會有人看到檔案內容。

保存加密(AES-256)

檔案在寫入儲存空間(Cloudflare R2)時會自動以 AES-256 加密。

會過期的下載連結

存取檔案本體時使用每次請求另外簽發、15 分鐘後失效的連結。就算連結事後外流,過期的連結也下載不到任何東西。

無法猜測的分享網址

分享網址使用實際上無法猜到的隨機字串。只有拿到網址的人才能到達下載頁面。

密碼保護(所有方案免費)

你可以為任何傳輸設定密碼。密碼以 scrypt 雜湊後保存,絕不保存明碼。在輸入正確密碼之前,連檔名清單都不會顯示。

到期後自動刪除

保存期限一過,傳輸立刻無法下載,檔案本體也會從儲存空間刪除。不會有「送出後一直留著」的情況。

隨時可用刪除金鑰刪除

用上傳時發給你的刪除金鑰,不必等到期就能完全刪除檔案。刪除金鑰同樣以雜湊保存。

隱私

營運者不會讀取檔案內容

除了排除故障或依法配合等必要的最小範圍之外,我們不會查看你寄送的檔案內容,也不會分析、學習或二次利用。

不使用行為追蹤 Cookie

目前我們沒有使用任何行為投放用的第三方追蹤器或 Cookie。流量分析採用不使用 Cookie 的方式。

IP 位址以匿名方式記錄

為了下載統計與防止濫用而記錄的 IP 位址,會以加鹽雜湊匿名化,不保存原始 IP 位址。

基礎設施

建構在全球大型服務都在使用、有實績的基礎設施之上。

  • 檔案儲存:Cloudflare R2(保存加密、十一個 9 的耐久性設計)
  • 應用程式:Vercel(強制 HTTPS、DDoS 防護)
  • 資料庫與驗證:Supabase(已啟用列級安全性)

濫用檢舉

禁止分享違法檔案或侵害他人權利的內容(請見 服務條款)。確認違規的傳輸會由營運者刪除。如果發現遭到濫用的檔案,請透過 聯絡我們檢舉,我們會優先確認。

回報安全漏洞

如果你發現安全性問題,請不要利用它,改以 聯絡我們通知我們。確認後我們會誠實處理。