把文件做成链接发出去,自然会想知道它去了哪里、谁能读到。下面用大白话把整个过程一步一步讲清楚。
你的 Mac 给文件上锁
你一选择“分享链接”,DockDuck 就会向 macOS 要一把全新的随机钥匙,专门为这个链接生成,并用它给文件上锁。这一切都在你的 Mac 上完成,这时还什么都没发出去。钥匙保存在你 Mac 本地的钥匙串里,不在我们的数据库里,也不在我们的服务器上。文件名和预览图也用同样的方式上锁。
Sunset.jpg你 Mac 上的图片 · 40 KB
encrypted.dockduck离开你 Mac 的内容 · 40 KB
这是一张真实的图片,用“分享链接”的方式上了锁。右边是把它上锁后的字节画成像素的样子:原图一点都看不出来了。
Sunset.jpg开头的字节
FF D8 FF E0 00 10 4A 46 49 46 00 01 01 00 00 01......JFIF......00 01 00 00 FF DB 00 43 00 04 03 03 03 03 02 04.......C........03 03 03 04 04 04 05 06 0A 06 06 05 05 06 0C 08................09 07 0A 0E 0C 0F 0E 0E 0C 0D 0D 0F 11 16 13 0F................
任何电脑都能认出这是什么:JFIF 这几个字母说明它是一张 JPEG 图片。
encrypted.dockduck开头的字节
44 44 45 31 22 A9 04 98 19 8F EF 18 A0 9A 68 C0DDE1".........h.E6 13 F5 16 96 EC 03 DE 6E B8 CE 33 E2 A5 3B 0A........n..3..;.42 76 10 E2 1A 62 5D C9 89 D5 B7 A7 DD 35 9E 66Bv...b]......5.fE6 1E 35 FE B2 91 EE 7F CC 6E 4F 49 9E 01 1C 85..5......nOI....
先是一个 DDE1 标记,然后是看起来随机的字节。从中看不出里面是什么,连它是一张图片都看不出来。
只上传上锁的副本
传到我们服务器上的是上锁的副本,没有钥匙就无法读取。钥匙本身从不上传:它留在你 Mac 本地的钥匙串里。我们只保存让链接正常运作所需的信息,比如什么时候过期,没有任何能让我们打开文件的东西。
- 我们保存的
- 上锁的副本
- 链接何时过期
- 被下载了多少次
- 我们永远拿不到的
- 钥匙:它不在我们的数据库里,也不在我们的服务器上
- 文件里的内容
- 文件的名称
- 没有文件名
- 没有文件类型,只有字节
- 没有钥匙就无法读取
这是某个真实链接在我们存储空间里的截图。encrypted.dockduck 是上锁的文件。preview.bin 是下载页面上按钮上方显示的小图:它由你的 Mac 生成,用同一把钥匙上锁,再由对方的浏览器解锁。在我们这边,两者都只是字节。
钥匙就在链接里
一个分享链接有两部分。# 前面是上锁文件的地址,# 后面是钥匙。你的 Mac 把钥匙直接写进链接里,而浏览器从不会把 # 后面的部分发给网站,所以钥匙到达对方手里时不会经过我们。另外唯一的一份,留在创建这个链接的那台 Mac 的钥匙串里。
share.dockduck.app/gQf1ezEn-B8#KsPa_okP9Ea0w9woiRwC72z8UgNE6hudb9gwdnCFSaY
从不上传。钥匙不在我们的数据库里,也不在我们的服务器上,所以我们没办法把它交给任何人:我们根本没有。
对方的浏览器解锁
有人打开链接时,他的浏览器从我们的服务器取回上锁的副本,然后就在他自己的设备上,用链接里的钥匙解锁。对方不需要 DockDuck,也不需要账户。你的 Mac 可以是关着的。
密码是第二道锁
如果你设置了密码,我们的服务器会先要求输入密码,否则连上锁的副本都不会交出去。拿到链接的人还需要密码,知道密码的人也还需要链接。
链接会自己失效
你可以选 24 小时或 7 天。时间一到,链接就不能用了,最迟到第 7 天,上锁的副本会从我们的服务器上删除。你也可以随时在“已分享”页面撤销链接,它会立即失效。
随时可以在“已分享”页面撤销:链接立即失效。
值得了解
- 我们打不开你的文件。我们手里只有上锁的副本,从来没有钥匙。
- 钥匙保存在创建链接的那台 Mac 本地的钥匙串里。它不在我们的数据库里,也不在我们的服务器上。
- 请像对待文件本身一样对待链接:谁拿到完整的链接,谁就能打开文件。如果这一点很重要,就加个密码。
- 如果收到链接的人向我们举报,他可以选择附上钥匙,让我们的团队审查这一个文件。这是钥匙到达我们手里的唯一途径。
- 一个链接最多可承载 2 GB。多个文件或一个文件夹会先在你的 Mac 上打包成 zip,再整体上锁。
Finder 与 DockDuck
Finder 不能生成链接。你得上传到某个云服务,而云服务通常能读取你存在那里的内容。
文件先在你的 Mac 上锁好。中间的服务只负责传送一份它读不了的副本。
常见问题
- 链接有效期间,我的 Mac 需要一直开着吗?
- 不需要。上锁的副本只上传一次,之后链接自己就能用。你可以关闭 DockDuck,也可以把 Mac 关机。
- DockDuck 或者你们公司的任何人,能看到我的文件吗?
- 不能。我们的服务器只收到上锁的副本,钥匙从不发给我们:它在链接里,也在你的 Mac 上。唯一的例外是举报:已经拿到链接的人在举报该文件时,可以选择把钥匙交给我们的团队。
- 钥匙是怎么生成的,保存在哪里?
- 由你的 Mac 生成:32 个随机字节,来自系统自带的安全生成器,每个链接都是新的。之后它只存在于两个地方。一个是你发出去的链接,在 # 后面。另一个是创建链接的那台 Mac 的钥匙串,所以“已分享”页面才能再次显示完整的链接。它没有被上传,所以不在我们的服务器上,也不在我们的数据库里。
- 既然钥匙在链接里,别人打开时它怎么不会传到你们的服务器?
- 这是由网址的工作方式决定的。# 后面的所有内容都留在浏览器里:它从来不属于浏览器发给网站的请求。页面从地址栏读出钥匙,在那台设备上解锁文件。我们的服务器只看到一个索取上锁的副本的请求。
- 用的是哪种加密?
- AES-256-GCM,每个链接都有一把全新的 256 位钥匙。文件按 1 MB 一块分别上锁,每一块都封好,只要被改动、调换顺序或截短,浏览器都会发现。
- 如果链接被转发给别人会怎样?
- 谁拿到完整的链接,谁就能打开文件,就跟你直接把文件发给他一样。密码能帮上忙,因为这样光有链接就不够了。你也可以撤销链接,它会立即对所有人失效。
- 我把链接弄丢了,还能找回来吗?
- 可以,在创建它的那台 Mac 上就行。钥匙保存在那台 Mac 上,所以“已分享”页面可以再次显示完整的链接和二维码。我们没办法把它发给你,因为我们从来没有过这把钥匙。
在你的 Mac 上试用 DockDuck
下载 Mac 版免费试用 14 天。无需账户,无需银行卡。
发送链接需要 DockDuck 许可证。免费试用不包含此功能。 查看价格
继续阅读
全部指南如何从 Mac 发送大文件
在 DockDuck 中选中文件,选择“分享链接”。你会得到一个可以发给任何人的链接,对方用任何浏览器都能打开。
如何查看 Mac 上什么占用了空间
“释放空间”显示是什么填满了你的磁盘,以及哪些可以安全删除。
如何不用 iCloud 把 iPhone 照片传到 Mac
插上 iPhone,把照片直接导入你选择的任意文件夹。