croc 把复杂连接压缩成发送与接收口令
发送端运行 croc send 并选择文件后,会得到一组短口令;接收端输入同一口令即可建立加密传输。公共中继帮助两端找到彼此,不需要手工开端口,传输中断后也可以继续,适合不同网络之间的一次性发送。
我会先用一个不敏感的小文件在两台设备测试,确认版本、保存目录和速度,再发送完整文件夹。接收后比较文件数量和哈希,尤其是包含大量小文件或长文件名时,不能只看到命令显示完成就结束。
口令是这次传输的访问凭证
自动生成口令用于密码认证密钥交换,应通过另一个可信渠道告诉接收者。截图发到公开群、把完整命令贴进工单,都会让无关人员有机会尝试接收。
- 让发送者与接收者先确认文件名和大小;
- 不要使用容易猜测的自定义短口令;
- 敏感文件再加一层独立加密与校验;
- 传输后清理终端历史和临时副本。
浏览器入口降低门槛,命令行功能更完整
getcroc.com 提供无需安装的浏览器收发入口,并可与命令行客户端互通。临时给不熟悉终端的人发送文件很方便;批量目录、脚本、代理和自建中继等高级需求仍更适合官方客户端。
浏览器下载受浏览器权限、休眠和磁盘策略影响,大文件传输时不要关闭页面。公共网络不稳定时,先测试是否能维持连接。若团队频繁使用,可考虑自建中继,但要负责更新、日志和容量。
实时传输与临时存储是两种不同模式
常规模式需要两端在传输时连接;新版本也提供可选的加密临时存储模式,文件会以密文暂存并设置期限或下载次数。后者更方便异步接收,但完整链接仍是秘密,拿到链接的人可能解密和领取文件。
croc 适合临时跨设备传输,不应成为唯一备份。接收完成后把文件纳入自己的存储和备份体系。下载应认准官方 GitHub Releases 或官网命令,第三方打包版本可能滞后;公司环境还要先确认是否允许使用公共中继。
