Як бяспечна абменьвацца файламі ў Інтэрнэце з дапамогай скразнога шыфравання

· Кіраўніцтва па бяспецы · Час чытання: 4 хвіліны

Раней для абмену файламі ў інтэрнэце выкарыстоўвалася загрузка іх у воблачны акаўнт, стварэнне спасылкі і давер да палітыкі прыватнасці пастаўшчыка. Для канфідэнцыйных файлаў — кантрактаў, сканаў пасведчанняў асобы, зыходнага кода, асабістых дакументаў — гэтага недастаткова. Вам патрэбныя файлы, якія толькі меркаваны атрымальнік умее чытаць.

У гэтым кіраўніцтве паказана, як бяспечна абменьвацца файламі з дапамогай CloudPaste убудаваны скразное шыфраванне Ніякіх уліковых запісаў, ніякіх усталёвак, а вашы файлы шыфруюцца ў браўзеры, перш чым пакінуць вашу прыладу.

Што насамрэч азначае «скразное шыфраванне»

Сквознае шыфраванне (E2EE) азначае, што кантэнт шыфруецца на прыладзе адпраўніка і расшыфроўваецца толькі на прыладзе атрымальніка. Сервер пасярэдзіне захоўвае зашыфраваны тэкст, які ён не можа прачытаць. Нават калі сервер узламаны, файлы застаюцца нечытэльнымі без пароля.

Крок за крокам: бяспечны абмен файламі

Крок 1 — Адкрыйце новы канал

Наведайце cloudpaste.io Унікальны URL канала, напрыклад cloudpaste.io/#/x9f2k1m3 ствараецца.

Крок 2 — Уключыце шыфраванне

Націсніце на значок ключа 🔑 у правым верхнім куце панэлі інструментаў. Увядзіце надзейны пароль. Выкарыстоўвайце пароль даўжынёй не менш за 12 сімвалаў, уключаючы лічбы, рэгістр і сімвалы.

Пароль ніколі не пакідае ваш браўзер. Сервер захоўвае толькі зашыфраваныя байты — без пароля дадзеныя немагчыма расшыфраваць.

Крок 3 — Загрузіце файл

Пераключыцеся на Файлы ўкладка. Перацягніце файл (або націсніце, каб выбраць). CloudPaste шыфруе файл у вашым браўзеры з дапамогай AES‑GCM з ключом, атрыманым з вашага пароля (PBKDF2). Загружаецца толькі зашыфраваны блоб.

Крок 4 — Падзяліцеся спасылкай і пароль асобна

Адпраўце URL-адрас канала праз адзін канал (электронная пошта, чат), а пароль — праз іншы канал (тэкставае паведамленне, галасавы званок). Такім чынам, зламыснік, які перахапіць адзін з іх, не зможа расшыфраваць файл.

Крок 5 — Атрымальнік спампоўвае і расшыфроўвае

Атрымальнік адкрывае спасылку, уводзіць пароль, і файл расшыфроўваецца ў яго браўзеры. Файл у выглядзе адкрытага тэксту ніколі не бачыцца серверу.

Паспрабуйце бяспечны абмен файламі зараз

Бясплатна, без рэгістрацыі, без усталёўкі. Вашы файлы шыфруюцца ў вашым браўзеры перад загрузкай.

Адкрыць CloudPaste →

Найлепшыя практыкі бяспечнага абмену файламі

  • Выкарыстоўвайце доўгія, унікальныя паролі. Пазбягайце слоўнікавых слоў і паўторна выкарыстаных пароляў.
  • Дашліце спасылку і пароль асобна. Розныя каналы сувязі зніжаюць рызыку перахопу.
  • Ачысціце канал пасля выкарыстання. Выкарыстоўвайце кнопку «Ачысціць», калі атрымальнік пацвердзіць атрыманне.
  • Праверце атрымальніка. Перад тым, як падзяліцца, пераканайцеся, што вы адпраўляеце паведамленне патрэбнаму чалавеку.
  • Не выкарыстоўвайце каналы паўторна для розных атрымальнікаў. Стварыце новы канал для кожнага пераводу.

Ад чаго CloudPaste не можа абараніць

E2EE абараняе кантэнт падчас перадачы і ў стане спакою на серверы. Гэта не не абараняць ад:

  • Узламаная прылада (шкоднаснае праграмнае забеспячэнне на вашым ноўтбуку або тэлефоне)
  • Атрымальнік далей перадае пароль або файлы
  • Слабыя паролі, якія можна ўзламаць метадам грубай сілы
  • Здымкі экрана або запісы экрана на прыладзе атрымальніка

Часта задаваныя пытанні

Ці з'яўляецца шыфраванне адкрытым і праверлівым?

Так. CloudPaste выкарыстоўвае стандартны браўзерны Web Crypto API (AES‑GCM 256-біт, PBKDF2 з SHA‑256). Глядзіце спецыфікацыя шыфравання для атрымання тэхнічных падрабязнасцей.

Ці магу я абменьвацца файламі без шыфравання?

Так. Калі вы не ўключыце значок 🔑, файлы будуць загружацца звычайным спосабам і даступныя ўсім, хто мае спасылку.

Які ліміт памеру файла?

Падтрымліваюцца файлы памерам да 10 МБ для адной загрузкі.