安全性
我們請你把重要的檔案交給我們,所以在設計階段就把安全性放在最前面。以下逐項說明實際採用的保護措施。
保護你的檔案
傳輸加密(TLS)
包含上傳與下載在內的所有連線都以 TLS(HTTPS)加密。傳輸途中不會有人看到檔案內容。
保存加密(AES-256)
檔案在寫入儲存空間(Cloudflare R2)時會自動以 AES-256 加密。
會過期的下載連結
存取檔案本體時使用每次請求另外簽發、15 分鐘後失效的連結。就算連結事後外流,過期的連結也下載不到任何東西。
無法猜測的分享網址
分享網址使用實際上無法猜到的隨機字串。只有拿到網址的人才能到達下載頁面。
密碼保護(所有方案免費)
你可以為任何傳輸設定密碼。密碼以 scrypt 雜湊後保存,絕不保存明碼。在輸入正確密碼之前,連檔名清單都不會顯示。
到期後自動刪除
保存期限一過,傳輸立刻無法下載,檔案本體也會從儲存空間刪除。不會有「送出後一直留著」的情況。
隨時可用刪除金鑰刪除
用上傳時發給你的刪除金鑰,不必等到期就能完全刪除檔案。刪除金鑰同樣以雜湊保存。
隱私
營運者不會讀取檔案內容
除了排除故障或依法配合等必要的最小範圍之外,我們不會查看你寄送的檔案內容,也不會分析、學習或二次利用。
不使用行為追蹤 Cookie
目前我們沒有使用任何行為投放用的第三方追蹤器或 Cookie。流量分析採用不使用 Cookie 的方式。
IP 位址以匿名方式記錄
為了下載統計與防止濫用而記錄的 IP 位址,會以加鹽雜湊匿名化,不保存原始 IP 位址。
基礎設施
建構在全球大型服務都在使用、有實績的基礎設施之上。
- 檔案儲存:Cloudflare R2(保存加密、十一個 9 的耐久性設計)
- 應用程式:Vercel(強制 HTTPS、DDoS 防護)
- 資料庫與驗證:Supabase(已啟用列級安全性)
濫用檢舉
回報安全漏洞
如果你發現安全性問題,請不要利用它,改以 聯絡我們通知我們。確認後我們會誠實處理。