安全

从设计之初便是私密

你的文件封存着上路,走尽可能最短的路径,不留下任何痕迹。这不是因为你找到了某个设置,而是因为 BIShare 本就如此打造。

密钥永不离开你的设备

端到端加密传输是如何进行的

密钥永不离开你的设备
X25519AES-256-GCM

设备 A 加密文件,加密后的数据穿过网络,只有设备 B 能够解密。加密密钥从不离开任何一台设备。

设备 A

发送方 — 加密

密钥留在此处

设备 B

接收方 — 解密

密钥留在此处
网络所能看到的
01

在你的设备上封存

在一个字节离开之前,文件就已加密。

02

传输中的密文

网络承载的只有被打乱的噪声。

03

抵达时解锁

只有接收设备持有匹配的密钥。

端到端加密

离开前上锁,抵达时解锁。

一次传输中,只有那两台设备能读取彼此之间流动的文件。下面就是幕后发生的一切——用大白话讲清楚,技术名称只提一次。

X25519

在沉默中达成的秘密

在任何东西开始移动之前,两台设备就约定好一个共享秘密,却从不把它发到网络上。就算有人录下这次握手的每一个数据包,最终也拿不到任何可用的东西。

逐文件密钥

每个文件都有自己的密钥

每一次传输都用一把全新的专属密钥封存。即便在最糟糕的假想情形下,一把密钥也只能打开一个文件——绝不会是你的历史记录,也绝不会是下一次传输。

AES-256-GCM

封存且可察觉篡改

文件用与守护银行和政府通信同一等级的密码打乱,并内置封印。传输途中哪怕改动一个字节,这次传输都会被拒绝。

本地优先

你的网络就是全部旅程。

当两台设备处于同一个 Wi-Fi 或热点时,文件在它们之间径直往来。没有上传步骤,没有中间人,别处也没有任何副本——因为路径上根本没有服务器。

  • 近距离传输从不经过任何服务器——不是我们的,也不是任何人的
  • 完全离线也能用:有 Wi-Fi 或手机热点就够了
  • 云端什么都不存,也就没什么可从中泄露
  • 文件只存在于两个地方:发送方和接收方
LAN直连
同一网络

文件通过你自己的网络,从手机直接传到笔记本。

不联系任何服务器。传输在你自己的网络里开始,也在其中结束。

远程分享

传输途中受保护,24 小时后消失。

当对方身处不同的网络时,你的文件会经安全云存储绕一小段有看守的弯路。它在去程中被加密,等待时保持加密,并按时删除——每一次都是如此。

  • 传输时加密,静态存储时也加密
  • 24 小时后自动删除——无需任何操作
  • 一次性链接在首次下载后自毁
  • 我们从不扫描、编入索引或查看你所分享的内容
远程已加密
链接有效
17h

holiday-album.zip

0.9 GB · X4K-9PM

剩余时间

传输时加密

上行和下行都已封存。

存储时加密

等待被取走时,以打乱的形式保存。

24 小时后删除

自动进行,无论是否已被下载。

同样重要

我们不做的事

隐私在很大程度上是一种克制。这些不是你得去找的设置——而是 BIShare 默认且始终的运作方式。

从不

不追踪

没有行为画像,没有广告标识符,也不会在互联网上尾随你。

从不

无广告

BIShare 是一件工具,不是广告网络。你的注意力不是产品。

从不

不出售数据

我们不出售、不出租、也不交易你的数据。另一端没有数据经纪商。

从不

不扫描文件

我们从不打开、扫描或分析你传输的内容。你的文件是你自己的事。

负责任的披露

发现了弱点?请先告诉我们。

安全承诺的价值,取决于它经受住了多少审视。如果你在 BIShare 中发现漏洞,请把复现步骤发邮件给我们。我们会阅读每一份报告,也始终欢迎善意的研究。