DropToFileDropToFile

Privát küldés,
érthetően.

A DropToFile két külön módban működik: ideiglenes szobákban több eszköz között lehet fájlt és üzenetet küldeni, az egyszeri titkos link pedig egy üzenetet vagy fotót csak az első sikeres megnyitásig tart a szerveren.

Ideiglenes titkos szobák

1. Titkosítás a böngészőben

A fájlok, fájlnevek és üzenetek AES-GCM titkosítást kapnak még a feltöltés előtt. A visszafejtőkulcs a meghívó link # utáni részében marad.

2. A szerver titkosított darabokat tárol

A szerver a szoba működéséhez szükséges metaadatokat és a titkosított darabokat kezeli, de a tartalom visszafejtőkulcsát normál működésben nem kapja meg.

3. Külön tulajdonosi jogosultság

A megosztott Access Token belépésre és adatátvitelre szolgál. A teljes szobát csak a létrehozó külön Owner Tokenje törölheti.

4. Ellenőrzött letöltési törlés

Az automatikus törlés csak akkor indul, ha a szerver minden titkosított darabot átadott, és a fogadó böngésző sikeres visszafejtést igazolt.

Egyszeri titkos üzenet vagy fotó

Egy link, egy sikeres megnyitás, majd szervertörlés

Az elkészült egyszeri tartalomnak nincs automatikus lejárati ideje. Addig marad elérhető titkosított formában, amíg a címzett sikeresen meg nem nyitja, vagy a küldő a külön kezelőlinkkel nem törli.

1. LétrehozásAz üzenet vagy fotó a küldő böngészőjében titkosítódik.
2. MegosztásA címzett a kulcsot és hozzáférést tartalmazó teljes linket kapja.
3. Kifejezett megnyitásA link előnézete nem fogyasztja el; a megnyitó gomb indítja a folyamatot.
4. TörlésSikeres letöltés és visszafejtés után a szerver törli a titkosított példányt.
Fontos: a DropToFile a saját szerverén tárolt példányt törli. Weboldalon nem lehet megbízhatóan megakadályozni a képernyőképet, a képernyő lefényképezését vagy a címzett által készített másolatot.

Mit jelent a végponttól végpontig titkosítás?

Amit véd

A szerveren fekvő titkosított fájldarabok és üzenetek a linkben lévő kulcs nélkül nem olvashatók egyszerűen. A fájlnév és a MIME-típus is titkosítva kerül feltöltésre.

Amit nem tud garantálni

A kompromittált végfelhasználói készüléket, rosszindulatú böngészőbővítményt, ellopott teljes linket vagy képernyőképet a szerveroldali titkosítási modell nem tud kivédeni.

DTF tokenes prémium

A fizetési integráció külön rendszer. Az Access Token, az Owner Token, a titkosítási kulcs és a DTF ERC-20 token nem ugyanaz. A DropToFile wallet privát kulcsot vagy seed phrase-t nem kér.