异步分享不要求发送者一直开着页面
Send 会在浏览器端加密文件,再把加密数据上传到服务端。接收者通过包含解密信息的链接取回,因此发送者上传完成后可以离线。有效期和下载次数让链接不会无限存在,适合临时交付文档、图片或压缩包。
我会根据对方实际作息设置足够但不过长的有效期,并把下载次数留出一次重试。限制设得太紧,网络中断就需要重新上传;设置过宽,又增加链接误发后的暴露窗口。重要文件还可以增加独立密码。
分享链接本身就是敏感信息
端到端加密的安全依赖密钥不被无关人员获得,而密钥通常包含在完整链接中。不要把链接贴到公开网页,最好通过可信渠道发送链接,并用另一渠道传递额外密码。截图和聊天记录也可能长期保留链接。
- 上传前确认文件和接收者,避免链接发错对象;
- 根据文件大小给对方留出合理下载期限;
- 敏感内容额外加密,密码与链接分开传送;
- 接收完成后让对方确认,必要时主动删除分享。
服务限制和实例状态需要现场确认
Send 是可自托管项目,公共实例的文件上限、保留时间和可用性由运营者决定,可能随时间调整。上传大文件前先看页面提示,不要只参考旧教程。公共服务即使保存的是加密数据,也不应成为唯一备份。
若双方能同时在线且希望避免中间存储,可比较 Wormhole 或点对点工具;需要稳定异步下载时,Send 的逻辑更清楚。选择取决于是否允许发送者离线,而不是单纯比较宣传中的文件大小。
下载后仍应验证文件与来源
加密保护的是传输内容不被服务直接读取,不证明发送者可信,也不会扫描恶意程序。接收可执行文件、宏文档或脚本时,要确认发送者身份并使用系统安全工具检查。大文件可核对双方提供的哈希。
对于团队流程,最好在分享消息中写明文件名、用途、大小和到期时间,避免接收者只看到一条陌生链接。完成交付后删除临时链接记录,原文件进入正式存储或版本系统,临时传输服务不承担归档职责。
