你要把一份合同、一张护照扫描件或一份数据库导出发给某一个人——你当然不希望整个互联网都拿到副本。邮件附件躺在你管不着的服务器上,云盘共享文件夹一开就是好几个月没人管。传递敏感文件最稳妥的方式,是一条只能用一次、而且谁都读不懂的链接——包括提供服务的那一方。这篇指南会讲清楚如何用端到端加密安全发送文件,以及怎样在浏览器里一分钟内完成。

为什么常规的文件分享有风险

方便和安全通常是往两个方向拉扯的。日常那几种做法,泄露的路径都很好预测:

  • 邮件附件会被复制到你的发件箱、对方的收件箱,以及中间经过的每一台邮件服务器——往往永久留存,而且往往在存储时并未加密。
  • 云盘分享链接常常在用完之后还一直有效,而“知道链接的人都能打开”这句话,覆盖的人群比多数人想象的大得多。
  • 聊天软件可能把文件留在自家服务器上,还会同步到收件人的每一台设备。

这些方案都不是为“一次性私密交付”设计的。要做到这一点,你需要的是带过期机制的加密文件分享

端到端加密到底意味着什么

端到端加密(E2E)意味着文件在上传之前就已经在你的设备上被打乱,而且只有收件人能解开。中间那台服务器存下的,只是一团读不懂的乱码。就算是运营这项服务的人也打不开你的文件,因为密钥从来不在他们手里。这正是关键所在:安全性不依赖于你对平台方的信任。

门道在于密钥存放的位置。设计得当的工具会把解密密钥放在链接中 # 之后的部分——也就是 URL 片段——而浏览器从不会把这部分发给服务器。于是你分享出去的链接带着密钥,服务器看到的却始终只有密文。把链接只发给一个人,这份文件就只属于他。

用 urlik 安全发送文件的步骤

安全投递工具做的正是这件事,而且全程都在你的浏览器里完成:

  • 打开投递页面,选好文件。
  • 浏览器用一把全新的密钥在本地完成加密——原始文件绝不会以裸奔状态离开你的设备。
  • 你会拿到一条一次性链接,密钥就藏在它的片段里。
  • 把链接发给收件人。对方打开时,文件会在他的浏览器里下载并解密,随后链接即刻失效——再打开第二次,什么也找不到了。

由于加密发生在客户端、密钥又只随片段传递,服务器存下的永远只是它读不懂的密文;文件在被下载一次或短暂的有效期到期之后就自动销毁。

什么时候该用一次性加密链接

  • 账号凭据与密钥——你不希望一直躺在聊天记录里的 API 密钥或临时密码。
  • 身份证件——一次性核验用的护照或身份证扫描件。
  • 法务与财务文件——只发给单一收件人的合同、对账单、数据导出。
  • 任何你不希望被反复下载的东西——“只能用一次”是特性,不是限制。

私密交付的几条经验

链接和密码(如果有)请走不同的渠道发——比如链接走邮件、确认走即时消息,这样对方截获其中一条也不够用。提前告诉收件人链接只能打开一次,让他准备好了再下载,而不是“先点开看看”。如果你需要一个私密地址来接收东西、又不想暴露真实邮箱,可以搭配一个临时邮箱——和我们在临时邮箱指南里讲的是同一套隐私优先的思路。

一句话总结

安全地发文件无关乎多疑,只是不想让敏感文件的副本散落在一堆你此生都不会再想起的服务器上。一条基于浏览器、端到端加密的一次性链接给你的是一次干净的交付:对的人拿到文件,其他所有人什么也拿不到,事后不留痕迹。