加密檔案傳輸

加密檔案傳輸,一次說清楚

現在幾乎每個檔案傳輸服務都說自己有加密,而且幾乎每個都在某件事上說了實話。問題是:哪件事?連結可能只是在前往伺服器的路上受 HTTPS 保護,可能加密存放在服務商打得開的磁碟上,也可能在你的裝置上用服務商從未見過的金鑰鎖住。只有最後一種能讓檔案遠離公司本身、入侵公司的人,以及能強迫公司交出檔案的任何一方。本指南區分三種加密,提供一分鐘就能在任何服務上辨別的檢查方法,排出七種讓中間方無法讀取檔案的傳送方式,並坦白說明加密藏不住什麼,包括我們自己的產品。我們的 BIShare 也在這七種之中:免費、MIT 授權,在瀏覽器內以 AES-256-GCM 加密連結,並用兩台裝置彼此協商出的金鑰在裝置間直接傳送不需要帳號

BIShare 是我們的產品,閱讀排名時請把這點納入考量。它的加密程式碼是公開的,本頁對它無法保護的部分和對其他服務一樣坦白。

簡短回答

  • 認明「端對端」,而不只是「加密」:只有 HTTPS 和儲存加密時,服務商仍能打開你的檔案。端對端代表只有傳送方和接收方持有金鑰。
  • 一分鐘檢查:如果服務能在網頁應用程式裡預覽你的檔案,或在你遺失連結後幫你恢復存取,它就不是端對端加密。
  • 瀏覽器裡最簡單:BIShare 或 Wormhole 在上傳前加密並把金鑰放進連結,接收方點一下就好。
  • 要保留好幾週的檔案:Proton Drive 把端對端加密的檔案存在你的帳號裡,並透過可選密碼的連結分享。
  • 還要隱藏傳送者身分:OnionShare 透過 Tor 從你自己的電腦提供檔案。
  • 任何管道,包括一般電子郵件:把檔案放進使用 AES-256 和強密碼的 7-Zip 壓縮檔,密碼透過另一個管道傳送。
一個上鎖的檔案從筆電經過只看得到不可讀資料的伺服器傳到手機,標題:加密檔案傳輸,一次說清楚。
一個上鎖的檔案從筆電經過只看得到不可讀資料的伺服器傳到手機,標題:加密檔案傳輸,一次說清楚。點一下放大

一個詞背後的三種加密

服務說你的檔案有加密,通常是指三種不同情況之一,它們防範的對象各不相同。

不同加密方式下誰能讀取你的檔案:傳輸加密時網路讀不到但伺服器能讀;儲存加密時遭竊磁碟讀不到但服務商能讀;端對端加密時網路和服務商都讀不到,只有傳送方和接收方能讀。
不同加密方式下誰能讀取你的檔案:傳輸加密時網路讀不到但伺服器能讀;儲存加密時遭竊磁碟讀不到但服務商能讀;端對端加密時網路和服務商都讀不到,只有傳送方和接收方能讀。點一下放大

傳輸加密

瀏覽器或 App 與伺服器之間的連線以 TLS 包覆,也就是網址列上的鎖頭。它能防止咖啡廳 Wi-Fi 或網路業者上的人讀取你的上傳內容。但檔案送達後就沒有作用了,因為伺服器必須解密連線才能收下檔案。所有正派服務都會這麼做,所以這是底線,不是賣點。

儲存加密

服務商在自家磁碟上加密檔案,避免遭竊的磁碟或管理鬆散的備份外洩。但金鑰在服務商手上,只要系統需要,例如產生預覽、掃毒、搜尋或回應法律要求,就會解密。權限足夠的員工、潛入內網的攻擊者、法院命令,都能拿到可讀的檔案。

端對端加密

檔案在離開傳送方裝置前就被加密,只有接收方裝置能解密。服務只儲存或轉送毫無意義的位元組,永遠拿不到金鑰。就算公司遭入侵或被要求交出檔案,也沒有可讀的東西能交。只有這種方式能防範中間方本身。

行銷為什麼把它們混為一談

「銀行等級」「軍規」「256 位元」這些說法描述的是演算法強度,而不是誰持有金鑰。一個服務完全可以在儲存時使用 AES-256,同時仍能讀取每個檔案。真正該問的永遠是:金鑰在哪裡?

如何判斷服務是否真的端對端

不讀原始碼也能得到可靠的答案。以下檢查在任何傳輸網站上一分鐘就能完成。

端對端連結如何讓金鑰遠離伺服器:連結包含送往伺服器的位址部分,以及 # 之後裝著金鑰、瀏覽器從不送出的片段,因此伺服器只儲存加密資料。
端對端連結如何讓金鑰遠離伺服器:連結包含送往伺服器的位址部分,以及 # 之後裝著金鑰、瀏覽器從不送出的片段,因此伺服器只儲存加密資料。點一下放大

它能顯示預覽嗎?

如果網頁應用程式能顯示照片縮圖或 PDF 第一頁,代表它的伺服器能讀取檔案。端對端服務要嘛在你的瀏覽器裡解密預覽,要嘛根本不顯示預覽。

它能幫你找回存取嗎?

如果你弄丟連結或忘記密碼,客服還能把檔案找回來,代表服務商持有金鑰。真正的端對端加密裡,金鑰遺失就等於檔案遺失,好的服務會把這點寫清楚。

連結裡的金鑰在哪?

許多端對端連結服務把金鑰放在 URL 的 # 之後。瀏覽器從不把這部分送到伺服器,所以服務在沒有開啟手段的情況下儲存檔案。既沒有這段片段、也沒有另外設定密碼的連結,通常代表伺服器能解密。

安全頁面有沒有說明設計?

值得信賴的服務會寫出所用演算法、說明金鑰在哪裡產生,並公開程式碼或稽核報告。完全不提金鑰的模糊說法是警訊。

它怎麼說明中繼資料?

即使是可靠的端對端服務,通常也看得到檔名、大小、IP 位址和時間。坦白說明這點的服務,比承諾什麼都看不到的服務更值得信任。

7 種端對端加密傳送檔案的方法,依推薦排序

下面每個選項都讓中間服務無法讀取檔案。差別在於雙方要安裝什麼、檔案能保留多久,以及還能保護哪些面向。

01

BIShare

綜合最佳:瀏覽器內加密的連結加上裝置間直傳

瀏覽器(bishare.app),Android、iPhone、Windows、macOS、Linux App · MIT · 連結:瀏覽器內 AES-256-GCM,金鑰在 URL 的 #k= 之後,最大 100 GB,保留 24 小時 · 直傳:X25519 金鑰協商、HKDF-SHA256、AES-256-GCM · 不需帳號

BIShare 同時涵蓋兩種傳送方式。傳連結時,瀏覽器或 App 產生 256 位元隨機金鑰,以 1 MiB 為區塊用 AES-GCM 加密檔案,只上傳密文,並把金鑰放在永遠不會送達伺服器的連結片段裡。傳給附近裝置時,App 之間透過 X25519 協商金鑰,以 HKDF-SHA256 衍生,再用 AES-256-GCM 加密每個區塊,每台裝置都會顯示簡短指紋供比對。加密程式碼位於公開的 Rust 函式庫中。

注意: 透過連結上傳的檔名和大小對伺服器可見,協定程式碼尚未經過正式的外部稽核,連結 24 小時後失效。

02

Wormhole

任何瀏覽器快速產生加密連結的首選

瀏覽器 · 免費 · 最大 10 GB · 以 RFC 8188 為基礎的 128 位元金鑰 AES-GCM,上傳前加密 · 5 GB 以內的檔案儲存 24 小時,更大的點對點傳輸 · 加密函式庫開源

Wormhole 在資料離開前就在瀏覽器內全部加密,所以伺服器最多保存一天密文。在借來的電腦上也能馬上使用,兩端都不必安裝任何東西。它的常見問題清楚說明機制,並公開串流加密函式庫,但沒有公開整個服務。

注意: 完整的用戶端與伺服器程式碼未公開,上限 10 GB,超過 5 GB 的傳輸必須保持分頁開啟。

03

Proton Drive

適合需要好幾週都能下載的檔案

網頁、Windows、macOS、Android、iOS · 端對端加密儲存 · 5 GB 免費方案 · 分享連結可選密碼與到期日 · 接收方不需帳號 · App 開源並經過稽核

Proton Drive 是開發 Proton Mail 的公司推出、以端對端加密為基礎的雲端儲存。上傳一次、建立連結、加上密碼或到期日,接收方不必註冊就能在瀏覽器裡開啟。檔案留在你的帳號中,想保留多久就多久,不必和 24 小時倒數賽跑。

注意: 需要 Proton 帳號,免費方案的 5 GB 與你的其他資料共用,而且它是為儲存設計的,不是為一次性快速傳送。

04

OnionShare

同時需要匿名時的最佳選擇

Windows、macOS、Linux · 開源 · 在你的電腦上以 Tor 洋蔥服務執行網頁伺服器 · 位址加私密金鑰 · 沒有第三方伺服器保存檔案

OnionShare 把你的電腦變成只能透過 Tor 連上的臨時私密網站。你傳送洋蔥位址和私密金鑰,接收方在 Tor Browser 中輸入,直接從你的機器取走檔案。沒有公司保存檔案,而 Tor 隱藏了誰從哪裡連線。

注意: 下載完成前電腦必須保持開機連網,接收方需要 Tor Browser,而且 Tor 比直接連線慢。

05

magic-wormhole

適合在電腦之間搬檔案的技術使用者

macOS、Linux、Windows 命令列 · MIT · 簡短一次性代碼 · 透過密碼驗證的金鑰交換達成端對端加密 · 信箱伺服器與中繼 · 任何大小,檔案和資料夾皆可

輸入 wormhole send 和檔名,把顯示的簡短代碼告訴對方,對方輸入 wormhole receive 和該代碼。兩台機器用這組代碼協商金鑰,所以中間的中繼只運送加密資料。它能處理任何大小的檔案和目錄,在伺服器之間搬移資料時很常用。

注意: 雙方都要安裝工具並使用終端機,不適合傳給不熟悉技術的人。

06

LocalSend

同一網路內的裝置互傳、完全不用網際網路時的首選

Android、iOS、Windows、macOS、Linux · Apache 2.0 · 裝置間 HTTPS,每台裝置有自己的憑證 · 僅限區域網路 · 無伺服器

傳送方和接收方連著同一個 Wi-Fi 時,LocalSend 不經任何伺服器,透過加密的 HTTPS 在裝置之間直接傳送檔案。什麼都不上傳,也就不存在服務商能讀到什麼的問題。

注意: 只能傳到同一區域網路內的裝置,每台裝置都要安裝 App。

07

AES-256 加密的 7-Zip 壓縮檔

只能用電子郵件或不可信管道時的最佳選擇

Windows 版 7-Zip 免費,macOS 與 Linux 有相容工具 · 7z 格式,AES-256 加密碼 · 從電子郵件到隨身碟,任何方式都適用

直接加密檔案本身,傳送管道就無關緊要了。在 7-Zip 建立 7z 壓縮檔,選擇 AES-256 並設定長密碼片語,再透過電子郵件、雲端硬碟或任何方式傳送。密碼片語另外傳,例如打電話或用加密通訊 App。這是清單上最古老的方法,至今仍是最可靠的方法之一。

注意: 安全完全取決於密碼片語,接收方需要能開啟 7z 的軟體,而安全送達密碼片語是你的責任。

一覽比較

功能BIShareWormholeProton DriveOnionSharemagic-wormhole7-Zip 壓縮檔
服務無法讀取檔案
接收方不必安裝
傳送後傳送方可離線
支援超過 10 GB 的檔案
隱藏傳送者身分
開源用戶端

截至 2026 年 9 月。BIShare 連結的接收方只需要瀏覽器;裝置間直傳兩端都需要 App。Wormhole 將 5 GB 以內的檔案儲存 24 小時,更大的檔案在瀏覽器之間直傳,最大 10 GB,公開的是加密函式庫而非完整用戶端。Proton Drive 免費方案為 5 GB。OnionShare 接收方需要 Tor Browser。magic-wormhole 需要兩台機器都安裝命令列工具。7-Zip 壓縮檔的強度取決於密碼片語,接收方需要能開啟 7z 的工具。

加密藏不住什麼

端對端加密保護的是檔案內容。許多其他資訊通常仍然可見,知道是哪些會很有幫助。

端對端加密隱藏什麼、什麼仍然可見:檔案內容被隱藏,而檔名和大小、IP 位址、時間以及連結本身可能因服務而可見。
端對端加密隱藏什麼、什麼仍然可見:檔案內容被隱藏,而檔名和大小、IP 位址、時間以及連結本身可能因服務而可見。點一下放大

檔名和大小

許多服務需要檔名和大小來顯示下載頁面。例如 BIShare 連結會把上傳檔案的名稱、大小和類型以未加密形式送到伺服器,內容則保持加密。如果檔名本身敏感,請改名,或先把檔案放進加密壓縮檔。

誰在何時連線

伺服器看得到傳送方和接收方的 IP 位址,以及上傳和下載的時間。只有 OnionShare 使用的 Tor 這類網路,才能對服務隱藏這些資訊。

連結就是鑰匙

金鑰在連結裡時,任何拿到完整連結的人都能開啟檔案。一封被轉寄的郵件、一份聊天備份或一次螢幕分享就夠了。到期日、一次性下載和另外設定的密碼可以縮小這個風險窗口。

下載之後會發生什麼

解密後,檔案在接收方裝置上就是一般資料。如果對方的照片會同步到雲端,或筆電沒有加密,你選擇的保護到那裡就結束了。

BIShare 如何加密:細節說明

既然請你信任我們的程式碼,這裡就準確說明它做了什麼,以及它的限制。加密程式碼位於公開儲存庫 bishare-protocol 和 bishare-web 中。

來自瀏覽器或 App 的連結

每個檔案都會在你的裝置上產生新的 256 位元隨機金鑰。檔案被切成 1 MiB 的區塊,每個區塊以 AES-GCM 封裝,nonce 由檔案 salt 和區塊序號組成,區塊序號也作為驗證資料綁定。被調換順序、刪除或截斷的區塊都無法解密。金鑰寫在連結的 #k= 之後,也就是瀏覽器自己保留的 URL 部分。

裝置間直傳

兩個 App 進行 X25519 金鑰協商,把共享秘密經過 HKDF-SHA256 得到 32 位元組金鑰,再用 AES-256-GCM 逐區塊加密檔案,每個區塊使用衍生出的 nonce。每台裝置都有指紋,也就是其公開金鑰 SHA-256 的前 8 個位元組,以十六進位顯示,方便你確認連線的是正確的裝置。

伺服器儲存與看到的內容

以連結來說,伺服器儲存密文以及上傳檔案的名稱、大小和類型,並在一天後刪除;如果選擇一次性下載,則在下載後立即刪除。同一網路內的直傳完全不經過我們的伺服器。

尚未完成的部分

協定有單元測試涵蓋,包括跨平台測試向量,但尚未經過正式的外部安全稽核。漏洞回報請寄至 security@billiongroup.net。

安全地交付金鑰、連結或密碼

如果秘密和檔案走同一條路,再強的加密也會失效。幾個習慣就能補上這個漏洞。

使用第二個管道

檔案用電子郵件,密碼用簡訊;或者連結傳聊天,代碼在電話裡說。攻破一個管道的人仍拿不到另一半。

縮短時間窗口

選擇能滿足需求的最短到期時間,只有一個人需要時就用一次性下載。昨天就失效的連結,之後不可能再外洩。

避開群組聊天和工單

帶金鑰的連結一旦貼進群組聊天、客服工單或共用文件,就會被複製到你無法控制的地方,而且往往永久保留。請逐一傳給對方。

當面就用 QR 碼

接收方就在身邊時,掃描 QR 碼就能傳遞連結,不必輸入或貼上,也不會留在任何通訊服務裡。

不同情況該選哪種方法

依檔案內容、接收者以及需要保留多久來選擇。

給一個人的合約、證件掃描檔或醫療文件

設定一次性下載或短到期時間的 BIShare 或 Wormhole 連結,透過私訊傳送。

客戶需要用好幾週的文件

Proton Drive,為連結加上密碼,並設定可延長的到期日。

需要保護匿名的消息來源所提供的資料

OnionShare,位址和私密金鑰透過加密通訊 App 分享。

自己裝置之間的大型資料夾

在同一網路內用 BIShare 或 LocalSend 直傳,什麼都不上傳。

伺服器或終端機之間的資料

magic-wormhole,一組簡短代碼就能搬移任何大小的目錄。

只允許使用電子郵件

AES-256 加密的 7-Zip 壓縮檔作為附件,密碼片語走另一個管道。

讓加密失效的常見錯誤

大多數加密檔案外洩並不是破解了演算法,而是從演算法周圍溜了出去。

密碼和檔案放在同一則訊息

壓縮檔和密碼片語在同一封郵件裡,和只傳檔案一樣可讀。一定要分開傳。

弱密碼或重複使用的密碼

以密碼為基礎的加密強度取決於密碼。用密碼管理工具產生長的隨機密碼片語,絕對不要用在別處用過的。

敏感檔案只依賴儲存加密

只在自家磁碟上加密的服務仍能讀取、掃描並交出你的檔案。任何敏感內容都要堅持端對端。

忘了副本

解密後的下載、郵件草稿、螢幕截圖和照片自動備份都會產生可讀副本。雙方都刪掉不再需要的內容。

加密檔案傳輸:常見問題

什麼是加密檔案傳輸?

以攔截者無法讀取的方式傳送檔案。最強的形式是端對端:檔案在離開傳送方前就被鎖住,只有接收方能開啟。

傳輸加密和端對端加密有什麼差別?

傳輸加密保護到伺服器的連線,但伺服器能解密並讀取檔案。端對端加密讓檔案一直保持加密直到送達接收方,伺服器始終無法讀取。

WeTransfer 是端對端加密嗎?

WeTransfer 說明的是傳輸加密和儲存加密,也就是它的系統能解密儲存的檔案。想在瀏覽器裡端對端傳送,請使用 BIShare、Wormhole 或 Proton Drive 這類服務。

怎麼透過電子郵件傳送加密檔案?

把檔案放進使用 AES-256 和強密碼片語的 7-Zip 壓縮檔,作為附件寄出,密碼片語透過電話或加密通訊 App 等另一個管道告知。

傳送大型檔案最安全的方法是什麼?

兩台裝置之間端對端加密的直傳,例如同一網路內的 BIShare,檔案不會儲存在任何地方。對遠方的人,次佳選擇是下載一次就失效的端對端連結。

端對端加密會隱藏檔名嗎?

不一定。許多服務,包括 BIShare 連結,在內容加密的同時仍看得到檔名和大小。如果檔名敏感,請改名或放進加密壓縮檔。

檔案傳輸用 AES-128 比 AES-256 弱嗎?

兩者目前都被認為能抵禦實際攻擊。更重要的是金鑰在傳送方和接收方的裝置上產生並留在那裡,而不是在服務商手上。

檔案加密了,服務商還能讀取嗎?

如果是傳輸加密或儲存加密,可以,因為金鑰在服務商手上。如果是端對端加密,不行,因為金鑰從不離開傳送方和接收方的裝置。

BIShare 是端對端加密嗎?

是。連結在瀏覽器或 App 內以 AES-256-GCM 加密,金鑰留在連結片段中;直傳使用兩台裝置協商出的金鑰。伺服器看得到連結上傳的檔名和大小,協定尚未經過外部稽核。

BIShare 免費嗎?

免費。不收任何費用,原始碼以 MIT 授權公開,不需註冊,沒有廣告。

傳送只有接收方能開啟的檔案

免費開源。在瀏覽器裡加密連結,或用從不離開裝置的金鑰在自己的裝置之間直接傳送。

立即使用

相關指南