Firefox Send 替代方案

最好的 Firefox Send 替代方案

Firefox Send 做了一件几乎没人做的事:它在你的浏览器里把文件加密,把密钥放进浏览器永远不会发送的那段链接里,而且什么都不要你给。然后 Mozilla 把它关掉了。所有清单文章都说它因为恶意软件而关闭,说到这里就打住,而这是错的教训。杀死 Send 的是一个根本不存在的按钮。它没有登录,也没有举报坏文件的途径,所以当有人拿它来存放恶意软件时,根本没有任何机制去处理那条投诉,而一个读不了自己所存之物的服务,也就管不了它。挑替代品之前值得把这一点弄懂,因为它恰恰告诉你该核对哪些承诺。本页先说清真正发生了什么,再按密钥是不是真的留在你浏览器里,把八个替代方案排开,每一项限制都取自 2026 年 9 月各家提供方。

BIShare 是我们自己的产品。本页上最接近 Firefox Send 的并不是它,正文也这么写:Send 的社区分支字面上就是同一份代码,如果你想要的正是从前那个东西,那里才是先该看的地方。

简短回答

  • 你想要一模一样、不作改动: Send 的社区分支仍在维护,也仍在公开实例上运行。同样的加密,同样把密钥放在链接里,不用账号。
  • 你想要有人担责地托管: 一条 BIShare 链接可装 100 GB,在你的浏览器里上锁并把密钥留在链接中,有效 24 小时。
  • 你想自己跑一套: Mozilla 在 2021 年把自家商标从代码里摘掉,好让分支合法。它就是一个 Docker 镜像加 Redis。
  • 你想让文件活得最久: Tresorit Send 把 5 GB 存 7 天,公开的 Send 实例则视运营者而定,从 3 天到一个月不等。
  • 当心加密这个词: SwissTransfer 和 Filemail 是在自家服务器上加密,不是在你的浏览器里。两家都是不错的服务,而且都不是 Send 当年的那种东西。
  • 杀死 Send 的那件事: 没有账号、没有滥用举报、没有撤下恶意文件的办法。这一类免费托管,全都只差一波滥用就会走到同一个决定。
一个浏览器把文件上锁,并递出一条密钥仍留在发送方手里的链接,标题为最好的 Firefox Send 替代方案
一个浏览器把文件上锁,并递出一条密钥仍留在发送方手里的链接,标题为最好的 Firefox Send 替代方案点击放大

Firefox Send 究竟出了什么事

人人复述的简短版本是恶意软件把它害死了。长一点的版本更有用,因为那是一个设计的故事而不是犯罪的故事,它说明任何替代品都得挺过什么。Mozilla 在 2020 年 7 月初把服务下线,用整个夏天补上缺失的部件,然后决定不再打开。2020 年 9 月 17 日的公告在原因上很直白,在结论上很温和:用他们的话说,Send 是一个前途看好的加密文件分享工具。

Firefox Send 为何被关停:没有账号可以停用,没有途径举报坏文件,服务器也读不了自己所存之物,于是一条恶意软件投诉无处着力
Firefox Send 为何被关停:没有账号可以停用,没有途径举报坏文件,服务器也读不了自己所存之物,于是一条恶意软件投诉无处着力点击放大

缺口在举报按钮,不在加密

Send 什么都不要,也什么都读不到,而这正是它的全部要义。这同时意味着,当有人在 send.firefox.com 的链接背后发现恶意软件时,没有账号可以停用,没有滥用表单,Mozilla 也没有办法把一个文件和另一个区分开。当时 Mozilla 给媒体的声明把两项修补并排列出:一个滥用举报机制,以及分享前必须用 Firefox 账号登录的要求。

他们差一点就把修补发布出来

这正是清单文章漏掉的部分。整个 2020 年 7 月,工作都在代码仓库里公开进行,上传通道被关着,同时文件举报、下载令牌和账号相关改动陆续落地。那些提交至今任何人都能读。Mozilla 只是判定这项服务配不上它此后需要的维护,同一篇文章还顺带让 Firefox Notes 一起退场。

代码是被刻意做成可分叉的

2021 年 5 月,Mozilla 回到那个已归档的仓库,把自家商标从源码里移除,并附上说明:使用这份代码的开发者因此更不容易侵权。它采用 Mozilla 公共许可证。他们从未认可任何继任者,但确实为继任者清出了法律通路,这也是下面那个分支能以另一个名字存在的原因。

Send 的限制究竟是多少

值得知道,因为替代品通常是拿一个大家记错的数字来比的。读一读最后公开的源码配置:不登录是 1 GB 和 24 小时,登录后是 2.5 GB 和 7 天,下载计数分别封顶在 5 次和 100 次。Mozilla 自家的帮助页面始终没跟上,一直写着对所有人一律 24 小时。

八个 Firefox Send 替代方案,依次排列

01

公开实例上的 Send

你失去的那个东西,字面意义上的延续

同一份代码,自 Mozilla 停手起由一位志愿者维护 · 浏览器内加密、密钥在链接片段里,原封未动 · 旗舰实例允许 2.5 GiB、20 次下载和三天 · 其他的能到 8 或 10 GB 和一个月 · 不用账号 · 开源

这是诚实的第一个答案,而那个诚实的第一答案不是我们。Mozilla 停手之后,一位开发者把项目接了过去,按许可证要求摘掉 Firefox 品牌,此后一直保持更新,最近一次发布在 2025 年 7 月。公开实例今天跑的就是那份代码。我们没有相信某张表格,而是读了最知名那家实例正在运行的配置:每次传输 2.5 GiB,最多二十次下载,最长三天。别家要慷慨得多。如果你怀念的就是 Firefox Send 本身,这就是 Firefox Send 本身。

要注意: 每个实例都是某个人的业余爱好,背后没有任何约定,而公开的实例清单已经过时:其中两条甚至连域名都解析不了,好几个限制也与那些服务器自己报出来的不再相符。挑一个,核对它自己的数字,并且在它消失时不要抱任何期待。

02

BIShare

既想要 Send 的模式,又想要有人担责时最合适

每条链接 100 GB · 在任何东西移动之前就在你自己的浏览器里上锁 · 秘密走在 # 之后 · 一天之内可取 · 首次取件即自毁的可选开关 · 共用一个网络的两台机器之间没有上限 · MIT 许可的公开源码 · 没有什么要注册

BIShare 保住了 Send 里真正要紧的那一半,并在它后面放上一个有人维护的服务。你的文件先在你自己的浏览器里上锁,而打开它的秘密走在链接 # 记号之后,那是浏览器拒绝交出的一段,所以躺在我们存储里的,是我们无从读取的材料。它和 Send 分道扬镳的地方在大小和时间:一条链接可接到 100 GB,而 Send 的天花板是 2.5 GB;可取的时间是一天,不是一周。也有真正的应用程序,而共用一个 Wi-Fi 的两台机器会把上传整个跳过。

要注意: 二十四小时比登录后 Send 的一周短,比 Tresorit 更是短得多。链接会拒收 .exe、.msi 这类可执行文件,而那正是 Send 所缺的那根杠杆,尽管是一根粗糙的杠杆。

03

自己跑一套 Send

完全不想让第三方进入这个故事时最合适

Mozilla 在 2021 年摘掉商标,因此改名的分支是合法的 · 以 Mozilla 公共许可证发布 · 一个容器镜像加 Redis,存储可用本地磁盘或任何兼容 S3 的后端 · 大小、有效期和下载上限由你定 · 除了你没人能把它关掉

对一个会消失的服务,最完整的回答是别再依赖任何单一服务。这个分支提供容器镜像和编排文件,无论你选哪种存储,元数据都要 Redis,而且让你自己设上限,而不是接受别人的。对一个团队、一个高校小组或者一次向客户的交付,这一下就消掉了本页讨论的那整类问题。

要注意: 两件事。项目自己的文档就警告说,在公开服务器上把有效期设得很长,等于邀请别人把你当成恶意软件的免费托管,而原版正是这样死的,所以对外开放之前先读它。另外,请固定一个由当前代码构建的镜像,而不是那个漂浮的 latest 标签,它的发布日期比代码落后好几年。

04

Wormhole

什么都不装就快速交付机密内容时最合适

上限 10 GB · 在任何东西离开标签页之前施加 128 位 AES-GCM · 密钥藏在地址的片段里 · 24 小时或 100 次下载,以先到者为准删除 · 超过 5 GB 就走浏览器对浏览器,你的标签页必须开着 · 不用账号

在那些并非从 Send 分叉出来的东西里,Wormhole 是最接近 Send 的,而且底层用的是同一套办法:在浏览器里加密,秘密放在地址中永远不会被传输的那部分。今天下午要交给某一个人的合同或者一套母带,没有比它更快的。

要注意: 超过 5 GB 就什么也不保存,传输在两个浏览器之间进行,所以发送方必须把页面开着,直到接收方收完。它的路线图自 2021 年起就没动过。

05

Tresorit Send

收件人很慢而发送方是公司时最合适

每次上传 5 GB,一次 100 个文件 · 上传前在你的设备上加密 · 下载链接携带密钥,Tresorit 称其不予存储 · 七天,或者十次下载 · 密码保护和链接撤销,两者都免费 · 不用账号,但它会问你的邮箱地址

在这里的托管服务中,正是它守住了 Send 的承诺并且超过了那一周。文件在离开设备之前就已加密,密钥走在链接里而不是他们的服务器上,而且密码和把某条链接直接掐掉的能力都是免费的。对于必须向合规负责人解释选择的人来说,这个名字本身也做着志愿者实例做不到的工作。

要注意: 不是开源,也没有独立审计,而且公司自己坦白说那仍然只是路线图上的事。五个 GB 是 Wormhole 的一半,是一条 BIShare 链接的二十分之一。

06

Bitwarden Send

文档写得最清楚的一个,而免费档只有文字

每个 Send 生成一个 128 位秘密,从中派生出加密密钥并放到链接的 # 之后 · 密钥从不出现在任何网络请求里 · 到期日、删除日、最大访问次数和可选密码 · 可以自己部署 · 免费的 Send 是文字,最多 1000 个字符

如果你想确切读一读由链接携带的密钥应该怎么运作,Bitwarden 给出了所有人里最清楚的描述:每个 Send 生成的一个秘密、由它派生的密钥、以标识符加上片段记号再接那把密钥构成的链接,以及一句明确承诺,即密钥永远不会随请求发出去。Send 有过的每一项控制它都有,还更多。

要注意: 发送文件需要付费订阅。免费档只覆盖文字,所以作为 Firefox Send 的替代品,它很诚实地只算半个答案。

07

0up

原始构想最好的小型仿作

在浏览器里加密,密钥在那里生成且从不发送 · 密钥走在 # 之后,文件名和类型也一并加密 · 有效期从一小时到一天 · 下载上限 1、3、5 或 10 · 没有账号、没有广告、没有付费方案 · 开源并可自行部署

一个业余项目,把 Send 的模式忠实地复刻下来,连元数据都加密而不只是字节,并且坦率地说自己不赚钱、存在只是因为有人希望它存在。对于一次你宁愿完全不牵扯任何公司的交付,它够用。

要注意: 小而且没有资金,最大文件尺寸在站点上任何地方都没有公布,所以依赖它之前先测一测。把它当作一个志愿者运行的 Send 实例来看待就对了。

08

在两台设备之间直接发送

文件根本不需要离开这栋楼时最合适

什么都不上传,因此没有哪个托管方能把它撤下,没有时钟也没有计数 · BIShare 或 LocalSend · 一个无线网络,或者一部手机充当网络 · 断线也能继续 · 两端都上锁 · 免费,源码公开

Firefox Send 之所以消失,是因为它是某个人托管的服务,而托管的服务是可以被收回的。在共用网络上把文件从一台机器直接递到另一台彻底让这种风险退场:既然哪里都不留下,也就没什么可被拿走。近距离的 Wi-Fi 6 上我们实测每秒 70 到 110 MB,比你当年喂给 Send 的任何一次上传都快得多。

要注意: 只有当另一台机器就在近处时才有用,而人们过去用 Send 做的事大多不是这样。两边都要装点什么,而 Send 除了浏览器什么都不需要。

一览

单次传输的免费大小按对数刻度绘制:公开的 Send 实例与登录后 Firefox Send 自身的上限都在 2.5 GB 附近,Tresorit Send 在 5,Wormhole 在 10,SwissTransfer 在 50,BIShare 链接在 100,而自建实例则由运营者自己设定
单次传输的免费大小按对数刻度绘制:公开的 Send 实例与登录后 Firefox Send 自身的上限都在 2.5 GB 附近,Tresorit Send 在 5,Wormhole 在 10,SwissTransfer 在 50,BIShare 链接在 100,而自建实例则由运营者自己设定点击放大
免费方案,2026 年 9 月BIShareSend 实例WormholeTresorit SendBitwarden SendSwissTransfer
在浏览器里上锁,密钥从不发送
文件也免费,不只是文字
一次超过 5 GB
发送方不用账号
你可以自己部署
可用超过 24 小时

2026 年 9 月逐家读取。Send 实例:数字取自最知名那家公开实例正在运行的配置,2.5 GiB 和三天;别家允许的多得多,而且各自设定。BIShare:100 GB,24 小时,在浏览器里上锁,可选首次下载后即毁。Wormhole:10 GB,24 小时或 100 次下载后移除,超过 5 GB 时由发送方的标签页扛着这次传输。Tresorit Send:5 GB,七天或十次下载,密码与撤销均免费;它不建账号但会问你的邮箱地址。Bitwarden Send:免费的 Send 只承载文字,所以文件相关的列反映的是必须用付费档。SwissTransfer:50 GB 存 15 天,可延到 30 天,但它自己的文档说文件是在抵达 Infomaniak 服务器时被加密的,第一行因此如此。

分支的现状,以及哪些实例真的还站着

关于这件事的每篇文章都在抄同一张公开实例表,而那张表已经偏离现实。以下是本月每台服务器自己报出的数字,值得信的也只有这一版。

项目活着,而且只有一个人

没有归档,没有停更公告,发布一直持续到 2025 年 7 月,正式仓库在 GitLab,GitHub 上是镜像。也没有团队:只有一位维护者,靠募捐来继续做下去,而同一个人还在运营那家旗舰公开实例。这不是批评,这是风险的形状。请像对待任何单点故障那样去规划。

公开的实例清单已经发馊

它列出的两台服务器在域名系统里连解析都做不到,其中就包括那台被各处清单反复引用、限制大得吓人的实例。仍然站着的那些里,好几台报出的数字与表格不同:一台宣传成 10 GiB 的实际只允许 1 GiB,另一台被记作七天的其实允许三十一天。在相信关于某个实例的数字之前,先读那个实例自己的页面。

还活着的那些提供什么

本月有十五台作答。旗舰那台允许 2.5 GiB,存三天。最慷慨的能到 8 GB 和 10 GB,保留一周到一个月,有一台允许一千次下载,最小的那台封顶在 70 MiB。所有实例都把一个压缩包限制在 64 个文件。既然底下的代码到处都一样,那就按限制和运营者来挑。

从 Firefox Send 换到 BIShare

习惯原样搬过来

打开 bishare.app/transfer 并把文件丢上去。没有人被要求表明身份,就像在 Send 上也没有人被要求过一样。上锁发生在你的浏览器里,秘密加在地址的 # 之后,所以你递出去的那条链接本身就是全部的秘密。这正是你早就在信赖的那套机制。

天花板抬高,时钟降低

登录之后 Send 给你 2.5 GB、一周。一条 BIShare 链接给你 100 GB、一天,而且两端都不用登录。如果那一周比那些 GB 更重要,公开的 Send 实例或者 Tresorit Send 才是更好的替换,本页也宁愿你去用它们。

如果你用过 Send 的下载上限,就设一下

Send 可以在被取走指定次数之后让一条链接退场。打开单次取件的选项,你的链接就会在文件被拉走的那一刻死掉,常见的用法这就覆盖了。若需要一到一百之间的任意次数,Bitwarden Send 和 Send 分支都仍然提供完整的计数。

更大的东西,或者就在附近的人

在两台机器上都装好应用。在它们共用一个网络、或者一台给另一台开热点的地方,它们会互相发现并在彼此之间递送文件,不会有任何东西去往服务器,而这是唯一一种任何公司都永远无法收回的安排。

什么活儿配哪个替代方案

按你真正失去的东西来排。对多数人而言那是浏览器这一侧的密钥,不是那些 GB。

按失去了什么来挑:想把 Firefox Send 原样要回来就用分支的公开实例,想让它长久存在就自建,今天要发的大文件就用 BIShare 链接或 Wormhole,机密而收件人又慢就用 Tresorit Send,同一栋楼里的两台设备则应当直接发
按失去了什么来挑:想把 Firefox Send 原样要回来就用分支的公开实例,想让它长久存在就自建,今天要发的大文件就用 BIShare 链接或 Wormhole,机密而收件人又慢就用 Tresorit Send,同一栋楼里的两台设备则应当直接发点击放大

你想把 Firefox Send 原样要回来

社区分支的一个公开实例。同样的代码,同样的加密,不用账号。先核对那个实例自己的限制。

你想让它一年后还在

自己部署那个分支,或者用一个背后有公司的服务。志愿者实例不欠你任何东西,而且它自己也这么说。

大文件,今天就得发出去

用 BIShare 最多 100 GB,或者用 Wormhole 最多 10 GB。两者都会在任何一个字节上传之前,先把文件锁在浏览器里。

机密,而收件人很慢

按密钥在谁手里来选。Tresorit Send 给你七天且密钥在链接里;SwissTransfer 给十五天,但能读到它保管的东西。

你们两个在同一栋楼里

设备对设备地发,根本不牵扯任何服务。什么都不保存,什么都不会过期,也没有什么是别人能关掉的。

每家服务能读到什么

标杆是 Firefox Send 立的,而且至今仍然是对的:在浏览器里加密,密钥放在片段里,那一段浏览器永远不会发送。请用这条去量其他所有家,而不要去量加密这个词,因为这个词在不同站点上做的是很不一样的工作。

由你上锁,密钥在链接里

Send 分支、BIShare 链接、Wormhole、Bitwarden Send、Tresorit Send 和 0up 都是这样运作的。服务持有的是它没有密钥的材料,所以攻破也好、带着法院命令上门也好,拿出来的东西都不可读。代价是链接和文件成了同一件事:谁拿到它谁就能打开,于是你怎么把它递出去,才是真正要紧的决定。

由公司在文件抵达之后加密

SwissTransfer 和 Filemail 属于这一类,把它们中的任何一个说成端到端的目录网站都是错的。Infomaniak 自己的文档说文件是一抵达其存储服务器就被加密的,而 Filemail 的免费方案只描述了传输层的加密。两者用于日常工作都算合理,而两者都不是 Firefox Send 的替代品。

哪里都不保存

在共用网络上把文件直接递到另一台机器,不会往我们或任何人掌控的磁盘上写下任何东西,因此没有要承受的入侵、没有要应付的法院命令、也没有要担心的通知期。在这里列出的一切当中,这是唯一一种能毫发无伤地穿过 2020 年的安排,也是今天唯一仍然碰不到的。

Firefox Send 替代方案:常见问题

Firefox Send 后来怎么了?

在它被用于散布恶意软件之后,Mozilla 于 2020 年 7 月初将其下线,用整个夏天处理滥用举报和登录要求,并在 2020 年 9 月 17 日宣布它不会回来。其帮助页面写明了停止服务的日期,并表示所有文件都已从服务器安全擦除。

Firefox Send 既然是加密的,为什么还会关闭?

是因为它缺了什么,不是因为它有什么。没有账号,也没有举报坏文件的途径,而一个读不了自己所存之物的服务,也就认不出它。Mozilla 自己的修补就是加上滥用举报机制并要求 Firefox 账号,而在把大部分都做好之后,他们判定这项服务配不上持续的维护。

Firefox Send 会回来吗?

不会。Mozilla 在同一份公告里说它做出了不重新上线该服务的决定,并同时让 Firefox Notes 退场。延续下来的是代码的社区分支,名字不同,因为 Mozilla 在 2021 年把商标从源码里移除了。

最接近 Firefox Send 的替代方案是哪个?

社区分支的一个公开实例,因为那就是同一套软件。旗舰实例目前允许 2.5 GiB、二十次下载和三天。如果你想从一个有人维护的服务那里得到同样的加密模式,BIShare 给你一天 100 GB,Tresorit Send 给你一周 5 GB。

我现在还能自己部署 Firefox Send 吗?

能,而且合法。代码采用 Mozilla 公共许可证,2021 年 5 月 Mozilla 把商标从仓库里移除,好让分支更不容易侵权,条件是你要去掉 Mozilla 和 Firefox 的品牌标识。实际做法是把社区分支的容器镜像和 Redis 一起跑起来,存储用本地磁盘或兼容 S3 的后端。

Firefox Send 真正的限制是多少?

按它最后公开代码里的配置:不登录是 1 GB 和 24 小时,登录后是 2.5 GB 和 7 天,下载计数分别封顶在 5 次和 100 次。Mozilla 的帮助页面从未更新,一直写着对所有人 24 小时,这就是错误数字流传的原因。

公开的 Send 实例用起来安全吗?

它们跑的是 Mozilla 公开过的、没有任何人审计过的同一份代码,而加密发生在你的浏览器里,所以实例运营者只看得到密文。风险在于可用性和意图,不在密码学:每个实例都是某位志愿者的服务器,公开清单上有两个已经不存在,也没有人欠你一个正常运行的承诺。

哪些替代方案像 Send 那样在浏览器里加密?

Send 分支、Wormhole、Bitwarden Send、Tresorit Send、0up,以及一条 BIShare 链接。SwissTransfer 和 Filemail 不是,无论对比表格怎么写。这个区别比任何容量上限都更要紧,因为它正是 Firefox Send 存在的理由。

ffsend 还能用吗?

那个命令行客户端仍在维护,最近一次发布在 2025 年 2 月,之后也还有提交,并且支持每个在线实例都提供的当前 Send 协议版本。两个项目都记录了它能对这些实例工作。需要留意的是,这个客户端和那家旗舰实例由同一位开发者维护。

如果一个文件需要撑过一周,我该用什么?

Tresorit Send 把 5 GB 存七天,一部分公开的 Send 实例允许到一个月。再长的话,链接型服务就不是对的形状,你要的是存储:Proton Drive 会在其免费方案的 5 GB 之内,把一个加密文件一直留到你删除为止。

同样上锁的链接,来自一个有人维护的地方

每条链接一百 GB,锁在你的浏览器里,秘密携于 # 之后,服务器永远看不到它。没有什么要注册,没有什么要订阅,而源码是公开的。

立即使用

相关指南