इस सेवा के बारे में

Secufile एक मुफ़्त फ़ाइल-ट्रांसफ़र सेवा है, जिसे प्रमाणित ग़ैर-लाभकारी संस्था PAPS चलाती है। खाते की ज़रूरत नहीं।

एंड-टू-एंड एन्क्रिप्शन (E2EE)

जहाँ सर्वोच्च गोपनीयता आवश्यक हो, वहाँ आप एंड-टू-एंड एन्क्रिप्शन (E2EE) चुन सकते हैं। E2EE में फ़ाइलें और फ़ाइल-नाम पूरी तरह आपके ब्राउज़र में एन्क्रिप्ट और डिक्रिप्ट होते हैं, और न कुंजी न पासवर्ड कभी सर्वर पर भेजे जाते हैं। इसलिए संचरण के दौरान या भंडारण के दौरान, संचालक सहित कोई भी तीसरा पक्ष सामग्री डिक्रिप्ट नहीं कर सकता।

यह उन व्यवसायों और व्यक्तियों के लिए उपयुक्त है जो फ़ाइल साझा करते समय सुरक्षा को सर्वोपरि रखते हैं — जैसे व्यावसायिक गोपनीय दस्तावेज़, व्यक्तिगत जानकारी, अनुबंध या साक्ष्य। प्राप्तकर्ता पासवर्ड से अपने ब्राउज़र में फ़ाइलें डिक्रिप्ट करता है।

E2EE को उन्नत सेटिंग्स से चालू किया जा सकता है। एन्क्रिप्शन और डिक्रिप्शन आपके डिवाइस पर चलते हैं, इसलिए यह सामान्य मोड से धीमा हो सकता है।

यह सार्वजनिक क्यों है

PAPS को वकीलों, क़ानून प्रवर्तन एजेंसियों आदि के साथ साक्ष्य-चित्र और संवेदनशील डेटा सुरक्षित रूप से साझा करने की ज़रूरत होती है।

सामान्य ईमेल में, कनेक्शन एन्क्रिप्टेड होने पर भी, फ़ाइल की प्रतियाँ ईमेल सेवाओं और प्राप्तकर्ता के पास रह सकती हैं। और ग़लत पते पर भेज देने पर बाद में पूरी तरह वापस लेना कठिन है।

ये समस्याएँ केवल सहायता-कार्य की नहीं हैं। व्यक्तिगत जानकारी, अनुबंध, तस्वीरें, साक्ष्य आदि—ऐसी फ़ाइलें जिन्हें दूसरों को न दिखाना हो, उन्हें सुरक्षित भेजने की ज़रूरत किसी को भी पड़ सकती है।

इसलिए PAPS को अपने सहायता-कार्य में जिस व्यवस्था की ज़रूरत रही, उसे हमने सभी के लिए मुफ़्त सेवा के रूप में खोल दिया है।

फ़ाइलें कैसे सुरक्षित रहती हैं

अपलोड की गई हर फ़ाइल को, हर फ़ाइल के लिए बनी एक यादृच्छिक डेटा एन्क्रिप्शन कुंजी से AES-256-GCM द्वारा एन्क्रिप्ट करके संग्रहीत किया जाता है।

AES को अमेरिकी सरकार की मानक एन्क्रिप्शन पद्धति के रूप में अपनाया गया और रक्षा क्षेत्र सहित दुनिया भर में गोपनीय जानकारी की सुरक्षा में उपयोग होता है। AES-256 की सुरक्षा को दुनिया भर के क्रिप्टो शोधकर्ताओं ने वर्षों तक परखा है।

AES-256-GCM न केवल सामग्री को अपठनीय बनाता है, बल्कि यह भी जाँचता है कि संग्रहीत डेटा में छेड़छाड़ या क्षति तो नहीं हुई। Secufile हर फ़ाइल को निश्चित आकार के ब्लॉकों में बाँटकर प्रत्येक को एन्क्रिप्ट और प्रमाणित करता है।

Argon2id क्या है

Argon2id एक कुंजी-व्युत्पत्ति फलन है, जिसे पासवर्ड को सुरक्षित एन्क्रिप्शन कुंजी में बदलने के लिए बनाया गया है।

व्यक्ति द्वारा तय पासवर्ड आमतौर पर पूर्णतः यादृच्छिक कुंजी से छोटा होता है और उसमें शब्दकोश के शब्द या पूर्वानुमेय नियम हो सकते हैं। इसलिए पासवर्ड को सीधे एन्क्रिप्शन कुंजी के रूप में उपयोग करना सुरक्षित नहीं।

साथ ही, सामान्य हैश फलन बहुत तेज़ी से गणना करते हैं, जिससे हमलावर कम समय में बड़ी संख्या में पासवर्ड आज़मा सकता है।

Argon2id जान-बूझकर प्रति गणना निश्चित समय ही नहीं, बल्कि बहुत अधिक मेमोरी भी उपयोग करता है। इसलिए GPU या विशेष उपकरण से एक साथ लाखों-करोड़ों उम्मीदवार आज़माने वाले हमले को बहुत सारी मेमोरी और गणना-संसाधन चाहिए।

सही पासवर्ड डालने वाले उपयोगकर्ता के लिए यह एक बार की प्रक्रिया है, पर अनगिनत उम्मीदवार आज़माने वाले हमलावर पर हर प्रयास के साथ बोझ बढ़ता है। इससे पासवर्ड पर ब्रूट-फ़ोर्स हमले में लगने वाले समय और लागत में भारी वृद्धि होती है।

Argon2id, कुंजी बनाते समय सूचना-रिसाव का ध्यान रखने वाले Argon2i और ब्रूट-फ़ोर्स के प्रति मज़बूती पर ज़ोर देने वाले Argon2d की विशेषताओं को जोड़ता है। यह अंतरराष्ट्रीय तकनीकी दस्तावेज़ RFC 9106 और OWASP में अनुशंसित है।

Argon2id अपनाकर Secufile, पासवर्ड से सीधे-सरल तरीके से कुंजी बनाने की तुलना में पासवर्ड-भंजन के प्रति प्रतिरोध बढ़ाता है।

पासवर्ड स्वयं संग्रहीत नहीं होता

सर्वर पर संग्रहीत होते हैं एन्क्रिप्टेड फ़ाइल और एन्क्रिप्टेड डेटा एन्क्रिप्शन कुंजी। उपयोगकर्ता द्वारा डाला गया पासवर्ड स्वयं सर्वर पर कहीं संग्रहीत नहीं होता।

फ़ाइल-नाम भी एन्क्रिप्ट होते हैं, इसलिए संग्रहीत नाम से सामग्री का अनुमान नहीं लगाया जा सकता।

इसलिए, यदि केवल सर्वर पर संग्रहीत डेटा भी प्राप्त कर लिया जाए, तो पासवर्ड के बिना सामग्री पढ़ना अत्यंत कठिन है।

महत्वपूर्ण: पासवर्ड खो जाने पर फ़ाइल पुनर्प्राप्त नहीं की जा सकती। PAPS भी न पासवर्ड की जाँच कर सकता है, न फ़ाइल पुनर्प्राप्त। आसानी से अनुमान लगने वाले पासवर्ड (छोटी स्ट्रिंग या आम शब्द) से सुरक्षा घटती है। स्वतः बने पासवर्ड का उपयोग करें, या पर्याप्त लंबा और कठिन पासवर्ड सेट करें।

संचार भी एन्क्रिप्टेड है

ब्राउज़र और Secufile सर्वर के बीच का पूरा संचार TLS (HTTPS) से एन्क्रिप्ट होता है।

इससे अपलोड या डाउनलोड के दौरान किसी तीसरे पक्ष द्वारा सामग्री ताक-झाँक का ख़तरा घटता है।

फ़ाइलें अपने आप हट जाती हैं

निम्न में से कोई भी स्थिति आने पर फ़ाइल अपने आप हट जाती है:

यदि भेजने वाला अनुमति दे, तो प्राप्तकर्ता भी डाउनलोड के बाद वहीं फ़ाइल हटा सकता है।

फ़ाइलों को ज़रूरत से अधिक समय तक न रखकर, हम जानकारी बने रहने का ख़तरा घटाते हैं।

हम जो जानकारी दर्ज करते हैं

अधिकार-उल्लंघन और क़ानून के तहत प्रेषक-सूचना प्रकटीकरण अनुरोधों का जवाब देने हेतु हम अपलोडकर्ता का IP पता दर्ज और संग्रहीत करते हैं।

अवैध जानकारी या दूसरों के अधिकारों का उल्लंघन करने वाली जानकारी पोस्ट होने पर, क़ानून और उपयोग-शर्तों के अनुसार हम संबंधित अधिकारियों या अधिकार-धारकों को जानकारी दे सकते हैं।

Secufile का उपयोग अवैध या हानिकारक जानकारी साझा करने के उद्देश्य से नहीं किया जा सकता।

बड़ी फ़ाइलें भी समर्थित

फ़ाइलें छोटे-छोटे हिस्सों में अपलोड होती हैं।

बीच में कनेक्शन टूटने पर भी, कनेक्शन बहाल होते ही वह रुके हुए स्थान से अपने आप फिर शुरू हो जाता है। मोबाइल जैसी अस्थिर कनेक्शन में भी शुरू से भेजना नहीं पड़ता।

डाउनलोड भी बाधित स्थान से फिर शुरू किया जा सकता है।

संचालक संस्था के बारे में

Secufile को यौन शोषण और डिजिटल यौन हिंसा के पीड़ितों की सहायता करने वाली प्रमाणित ग़ैर-लाभकारी संस्था PAPS विकसित और संचालित करती है।

PAPS परामर्श सहायता, यौन छवियों व वीडियो को हटाने में मदद, बाज़ार-क्षेत्रों में आउटरीच, युवा महिलाओं के लिए सुरक्षित स्थान व आवास, तथा नुक़सान को जल्दी पहचानने के लिए तकनीक-विकास आदि में कार्यरत है।

सोर्स कोड सार्वजनिक है

इस सेवा को चलाने वाले सॉफ़्टवेयर का सोर्स कोड MIT लाइसेंस के तहत सार्वजनिक है, ताकि कोई भी उसे देख और जाँच सके: github.com/paps-jp/securefile

एन्क्रिप्शन और फ़ाइलों को कैसे संभाला जाता है, यह केवल हमारे विवरण पर नहीं, बल्कि वास्तविक कोड से जाँचा जा सकता है। तीसरे पक्ष द्वारा सत्यापन-योग्य होने का अर्थ है कि आपको संचालक पर बिना शर्त भरोसा करने की ज़रूरत नहीं — पारदर्शिता स्वयं सुरक्षा को मज़बूत करती है।

सेवा स्थिति

संग्रहीत फ़ाइलें: 236 (6.7 GiB)

डिस्क उपयोग: 6.7 GiB / 200.0 GiB (3%)