AliceLium
shield ออกแบบให้ปลอดภัยตั้งแต่โครงสร้าง

ความปลอดภัยของไฟล์คุณ

ไฟล์ของคุณอยู่ในระบบสั้นที่สุดเท่าที่จำเป็น — นี่คือสิ่งที่เกิดขึ้นจริงกับไฟล์ทุกไฟล์ ตั้งแต่อัปโหลดจนถูกลบ

วงจรชีวิตของไฟล์

1

upload อัปโหลด

ระบบตรวจชนิดไฟล์จากเนื้อไฟล์จริง (magic bytes) ไม่เชื่อนามสกุลไฟล์ และจำกัดขนาดตั้งแต่ตอนรับไฟล์

2

settings ประมวลผลใน sandbox

ไฟล์ถูกประมวลผลใน process ที่ถูกจำกัดทรัพยากรและสิทธิ์ — อัตโนมัติทั้งหมด ไม่มีมนุษย์เปิดดูไฟล์

3

download ดาวน์โหลด

ดาวน์โหลดผลลัพธ์ได้เฉพาะเจ้าของงานเท่านั้น — คนอื่นที่เดารหัสงานถูกจะไม่เห็นทั้งไฟล์และชื่อไฟล์

4

auto_delete ลบอัตโนมัติ

ทั้งไฟล์ต้นฉบับและผลลัพธ์ถูกลบอัตโนมัติ ภายใน 1 ชั่วโมง — ระบบลบไฟล์หมดอายุทำงานทุก 10 นาที

มาตรการที่ใช้จริงในระบบ

  • check_circle ตรวจชนิดไฟล์ด้วย magic bytes — ดูเนื้อไฟล์จริง ไม่เชื่อนามสกุลหรือ Content-Type ไฟล์ปลอมนามสกุลถูกปฏิเสธตั้งแต่ตอนอัปโหลด
  • check_circle จำกัดทรัพยากรต่อ process — งานประมวลผลแต่ละงานถูกจำกัด CPU หน่วยความจำ และเวลาทำงาน ไฟล์ที่ตั้งใจสร้างมาโจมตีจะถูกตัดจบ ไม่กระทบผู้ใช้คนอื่น
  • check_circle systemd hardening — ตัวประมวลผลรันภายใต้ข้อจำกัดของระบบปฏิบัติการ แยกสิทธิ์การเข้าถึงไฟล์ระบบและเครือข่ายเท่าที่จำเป็นเท่านั้น
  • check_circle สิทธิ์ดาวน์โหลดเฉพาะเจ้าของงาน — ระบบผูกงานกับผู้สร้างงาน ผู้อื่นที่รู้รหัสงานไม่สามารถเห็นสถานะ ชื่อไฟล์ หรือดาวน์โหลดผลลัพธ์ได้
  • check_circle ลบไฟล์อัตโนมัติภายใน 1 ชั่วโมง — ระบบ purge ทำงานทุก 10 นาที ข้อมูลที่ไม่มีอยู่แล้วคือข้อมูลที่รั่วไหลไม่ได้

สิ่งที่ยังไม่มี — บอกตรง ๆ

lock_open
HTTPS ยังไม่เปิดใช้งาน
ตอนนี้เว็บยังเข้าผ่านหมายเลข IP โดยตรง จึงยังไม่มีการเข้ารหัสระหว่างทาง (TLS) — เราจะเปิด HTTPS ทันทีที่ผูกโดเมนถาวรเสร็จ ระหว่างนี้แนะนำให้หลีกเลี่ยงการอัปโหลดไฟล์ที่เป็นความลับสูง

พบช่องโหว่หรือข้อกังวลด้านความปลอดภัย แจ้งได้ที่ aroon.nanta@gmail.com — อ่านเรื่องข้อมูลส่วนบุคคลได้ที่นโยบายความเป็นส่วนตัว