Cara Berkongsi Fail Secara Selamat Dalam Talian dengan Penyulitan Hujung-ke-Hujung
Berkongsi fail dalam talian dahulu bermaksud memuat naiknya ke akaun awan, menjana pautan dan mempercayai dasar privasi pembekal. Untuk fail sensitif — kontrak, imbasan ID, kod sumber, dokumen peribadi — itu tidak mencukupi. Anda mahukan fail yang hanya penerima yang dimaksudkan boleh baca.
Panduan ini menunjukkan cara berkongsi fail dengan selamat menggunakan CloudPaste terbina dalam penyulitan hujung ke hujung Tiada akaun, tiada pemasangan dan fail anda disulitkan dalam pelayar anda sebelum ia meninggalkan peranti anda.
Apa sebenarnya maksud "penyulitan hujung ke hujung"
Penyulitan hujung ke hujung (E2EE) bermaksud kandungan disulitkan pada peranti penghantar dan dinyahsulit hanya pada peranti penerima. Pelayan di bahagian tengah menyimpan teks sifer yang tidak dapat dibacanya. Walaupun pelayan dicerobohi, fail tetap tidak dapat dibaca tanpa kata laluan.
Langkah demi langkah: perkongsian fail selamat
Langkah 1 — Buka saluran baharu
Lawati
cloudpaste.io
URL saluran unik seperti
cloudpaste.io/#/x9f2k1m3
dicipta.
Langkah 2 — Dayakan penyulitan
Klik ikon 🔑 (kekunci) di bahagian atas sebelah kanan bar alat. Masukkan kata laluan yang kukuh. Gunakan sesuatu yang sekurang-kurangnya 12 aksara panjangnya dengan huruf besar, nombor dan simbol campuran.
Kata laluan tidak akan pernah keluar dari pelayar anda. Pelayan hanya menyimpan bait yang disulitkan — tanpa kata laluan, data tidak boleh dinyahsulit.
Langkah 3 — Muat naik fail anda
Tukar ke Fail tab. Seret dan lepas fail (atau klik untuk memilih). CloudPaste menyulitkan fail dalam pelayar anda menggunakan AES‑GCM dengan kunci yang diperoleh daripada kata laluan anda (PBKDF2). Hanya gumpalan yang disulitkan dimuat naik.
Langkah 4 — Kongsi pautan dan kata laluan secara berasingan
Hantar URL saluran melalui satu saluran (e-mel, sembang) dan kata laluan melalui saluran yang berbeza (mesej teks, panggilan suara). Dengan cara ini, penyerang yang memintasnya tidak dapat menyahsulit fail tersebut.
Langkah 5 — Penerima memuat turun dan menyahsulit
Penerima membuka pautan, memasukkan kata laluan dan fail tersebut dinyahsulit dalam pelayar mereka. Fail teks biasa tidak pernah dilihat oleh pelayan.
Cuba perkongsian fail selamat sekarang
Percuma, tiada pendaftaran, tiada pemasangan. Fail anda disulitkan dalam pelayar anda sebelum dimuat naik.
Buka CloudPaste →Amalan terbaik untuk perkongsian fail yang selamat
- Gunakan kata laluan yang panjang dan unik. Elakkan perkataan kamus dan kata laluan yang digunakan semula.
- Hantar pautan dan kata laluan secara berasingan. Saluran komunikasi yang berbeza mengurangkan risiko pintasan.
- Kosongkan saluran selepas digunakan. Gunakan butang Padam apabila penerima mengesahkan penerimaan.
- Sahkan penerima. Pastikan anda menghantar kepada orang yang betul sebelum berkongsi.
- Jangan guna semula saluran untuk penerima yang berbeza. Cipta saluran baharu untuk setiap pemindahan.
Apa yang CloudPaste tidak dapat lindungi daripadanya
E2EE melindungi kandungan semasa transit dan semasa rehat di pelayan. Ia tidak melindungi daripada:
- Peranti yang dicerobohi (perisian hasad pada komputer riba atau telefon anda)
- Penerima yang berkongsi kata laluan atau fail selanjutnya
- Kata laluan lemah yang boleh dipaksa secara kasar
- Tangkapan skrin atau rakaman skrin pada peranti penerima
Soalan Lazim
Adakah penyulitan terbuka dan boleh disahkan?
Ya. CloudPaste menggunakan API Web Crypto pelayar standard (AES‑GCM 256-bit, PBKDF2 dengan SHA‑256). Lihat spesifikasi penyulitan untuk butiran teknikal.
Bolehkah saya berkongsi fail tanpa penyulitan?
Ya. Jika anda tidak mendayakan ikon 🔑, fail akan dimuat naik seperti biasa dan boleh diakses oleh sesiapa sahaja yang mempunyai pautan tersebut.
Apakah had saiz fail?
Fail sehingga 10 MB disokong untuk setiap muat naik.