1. Titkosítás a böngészőben
A fájlok, fájlnevek és üzenetek AES-GCM titkosítást kapnak még a feltöltés előtt. A visszafejtőkulcs a meghívó link # utáni részében marad.
DropToFile
A DropToFile két külön módban működik: ideiglenes szobákban több eszköz között lehet fájlt és üzenetet küldeni, az egyszeri titkos link pedig egy üzenetet vagy fotót csak az első sikeres megnyitásig tart a szerveren.
A fájlok, fájlnevek és üzenetek AES-GCM titkosítást kapnak még a feltöltés előtt. A visszafejtőkulcs a meghívó link # utáni részében marad.
A szerver a szoba működéséhez szükséges metaadatokat és a titkosított darabokat kezeli, de a tartalom visszafejtőkulcsát normál működésben nem kapja meg.
A megosztott Access Token belépésre és adatátvitelre szolgál. A teljes szobát csak a létrehozó külön Owner Tokenje törölheti.
Az automatikus törlés csak akkor indul, ha a szerver minden titkosított darabot átadott, és a fogadó böngésző sikeres visszafejtést igazolt.
Az elkészült egyszeri tartalomnak nincs automatikus lejárati ideje. Addig marad elérhető titkosított formában, amíg a címzett sikeresen meg nem nyitja, vagy a küldő a külön kezelőlinkkel nem törli.
A szerveren fekvő titkosított fájldarabok és üzenetek a linkben lévő kulcs nélkül nem olvashatók egyszerűen. A fájlnév és a MIME-típus is titkosítva kerül feltöltésre.
A kompromittált végfelhasználói készüléket, rosszindulatú böngészőbővítményt, ellopott teljes linket vagy képernyőképet a szerveroldali titkosítási modell nem tud kivédeni.
A fizetési integráció külön rendszer. Az Access Token, az Owner Token, a titkosítási kulcs és a DTF ERC-20 token nem ugyanaz. A DropToFile wallet privát kulcsot vagy seed phrase-t nem kér.