Tentang layanan ini

Secufile adalah layanan transfer berkas gratis yang dikelola oleh lembaga nirlaba bersertifikat PAPS. Tidak perlu akun.

Enkripsi ujung-ke-ujung (E2EE)

Untuk situasi yang menuntut kerahasiaan tertinggi, Anda dapat memilih enkripsi ujung-ke-ujung (E2EE). Dengan E2EE, berkas dan nama berkas dienkripsi serta didekripsi sepenuhnya di peramban Anda, dan kunci maupun kata sandi tidak pernah dikirim ke server. Sehingga tidak ada pihak ketiga — termasuk operator — yang dapat mendekripsi isinya, baik saat transit maupun saat tersimpan.

Cocok untuk perusahaan dan individu yang mengutamakan keamanan saat bertukar berkas, seperti dokumen rahasia kerja, data pribadi, kontrak, atau bukti. Penerima mendekripsi berkas di perambannya sendiri menggunakan kata sandi.

E2EE dapat diaktifkan di pengaturan lanjutan. Karena enkripsi dan dekripsi berjalan di perangkat Anda, bisa lebih lambat daripada mode biasa.

Mengapa kami membukanya untuk umum

Di PAPS, kami perlu bertukar gambar bukti dan data sensitif secara aman dengan pengacara, aparat penegak hukum, dan pihak lain.

Dengan email biasa, meski koneksinya terenkripsi, salinan berkas dapat tertinggal di layanan email dan di tujuan. Dan jika terkirim ke alamat yang salah, sulit membatalkannya sepenuhnya setelahnya.

Masalah ini tidak hanya di dunia pendampingan. Siapa pun bisa perlu mengirim berkas dengan aman (data pribadi, kontrak, foto, bukti) yang tidak ingin dilihat orang lain.

Karena itu kami membuka sistem yang benar-benar dibutuhkan PAPS dalam kerjanya sebagai layanan gratis yang bisa dipakai siapa saja.

Bagaimana berkas dilindungi

Setiap berkas yang diunggah dienkripsi dan disimpan dengan AES-256-GCM, memakai kunci enkripsi data acak yang dibuat per berkas.

AES diadopsi sebagai sandi standar pemerintah AS dan dipakai di seluruh dunia untuk melindungi informasi rahasia, termasuk di bidang pertahanan. AES-256 telah ditelaah keamanannya oleh kriptografer di seluruh dunia selama bertahun-tahun.

AES-256-GCM tidak hanya membuat isi berkas tak terbaca, tetapi juga dapat memverifikasi bahwa data yang tersimpan tidak diubah atau rusak. Secufile membagi tiap berkas menjadi blok berukuran tetap dan mengenkripsi serta mengautentikasi masing-masing.

Apa itu Argon2id

Argon2id adalah fungsi derivasi kunci yang dirancang untuk mengubah kata sandi menjadi kunci enkripsi yang aman.

Kata sandi yang dibuat orang biasanya lebih pendek daripada kunci acak sepenuhnya dan mungkin memakai kata kamus atau pola yang mudah ditebak. Karena itu, memakai kata sandi langsung sebagai kunci enkripsi tidak aman.

Selain itu, fungsi hash biasa menghitung sangat cepat, sehingga penyerang dapat mencoba sangat banyak kandidat kata sandi dalam waktu singkat.

Argon2id sengaja memakai bukan hanya waktu tetap per komputasi, tetapi juga memori dalam jumlah besar. Maka serangan yang mencoba jutaan atau miliaran kandidat sekaligus dengan GPU atau perangkat khusus membutuhkan banyak memori dan sumber daya komputasi.

Bagi pengguna yang memasukkan kata sandi benar, ini proses sekali saja, tetapi bagi penyerang yang mencoba tak terhitung kandidat, bebannya bertambah tiap percobaan. Ini sangat meningkatkan waktu dan biaya yang dibutuhkan untuk serangan brute force.

Argon2id memadukan sifat Argon2i, yang menjaga kebocoran informasi saat menurunkan kunci, dan Argon2d, yang mengutamakan ketahanan terhadap brute force. Ia direkomendasikan dalam dokumen teknis internasional RFC 9106 dan oleh OWASP.

Dengan mengadopsi Argon2id, Secufile meningkatkan ketahanan terhadap pembobolan kata sandi dibandingkan menurunkan kunci enkripsi secara langsung dan sederhana dari kata sandi.

Kami tidak menyimpan kata sandinya

Yang disimpan di server adalah berkas terenkripsi dan kunci enkripsi data yang terenkripsi. Kata sandi yang dimasukkan pengguna tidak disimpan di mana pun di server.

Nama berkas juga dienkripsi, sehingga isinya tidak bisa ditebak dari nama yang tersimpan.

Karena itu, meski hanya data yang tersimpan di server yang diperoleh, membaca isinya tanpa kata sandi sangat sulit.

Penting: jika kata sandi hilang, berkas tidak dapat dipulihkan. Bahkan PAPS pun tidak bisa memeriksa kata sandi atau memulihkan berkas. Memakai kata sandi yang mudah ditebak (untai pendek atau kata umum) menurunkan keamanan. Gunakan kata sandi yang dibuat otomatis, atau tetapkan yang cukup panjang dan sulit ditebak.

Komunikasi juga dienkripsi

Semua komunikasi antara peramban dan server Secufile dienkripsi dengan TLS (HTTPS).

Ini mengurangi risiko pihak ketiga menyadap isi saat unggah atau unduh.

Berkas dihapus otomatis

Sebuah berkas dihapus otomatis saat salah satu dari berikut tercapai:

Jika pengirim mengizinkan, penerima juga dapat menghapus berkas saat itu juga setelah mengunduh.

Dengan tidak menyimpan berkas lebih lama dari perlu, kami mengurangi risiko informasi tertinggal.

Informasi yang kami catat

Untuk menanggapi pelanggaran hak dan permintaan sah pengungkapan informasi pengirim, kami mencatat dan menyimpan alamat IP pengunggah.

Jika informasi ilegal atau yang melanggar hak orang lain diunggah, kami dapat mengungkapkan informasi kepada pihak berwenang atau pemegang hak, sesuai hukum dan ketentuan penggunaan.

Secufile tidak boleh dipakai untuk tujuan berbagi informasi ilegal atau berbahaya.

Mendukung berkas besar

Berkas diunggah dalam bagian-bagian kecil.

Jika koneksi terputus di tengah, unggahan dilanjutkan otomatis dari titik berhenti saat koneksi pulih. Bahkan pada koneksi tak stabil seperti seluler, Anda tidak perlu mengirim ulang dari awal.

Unduhan juga dapat dilanjutkan dari titik terputusnya.

Tentang penyelenggara

Secufile dikembangkan dan dijalankan oleh PAPS (organisasi nirlaba bersertifikat), yang mendukung korban eksploitasi seksual dan kekerasan seksual digital.

PAPS menyediakan pendampingan, bantuan menghapus gambar dan video seksual, penjangkauan jalanan, ruang dan tempat tinggal aman bagi perempuan muda, serta pengembangan teknologi untuk mendeteksi bahaya sejak dini.

Kode sumber bersifat terbuka

Perangkat lunak yang menjalankan layanan ini dipublikasikan di bawah lisensi MIT agar siapa pun dapat membaca dan memverifikasinya: github.com/paps-jp/securefile

Anda dapat memastikan cara enkripsi dan penanganan berkas dari kode yang sebenarnya, bukan sekadar dari penjelasan kami. Dapat diverifikasi oleh pihak ketiga berarti Anda tidak harus memercayai operator tanpa syarat — transparansi itu sendiri memperkuat keamanan.

Status layanan

Berkas tersimpan: 236 (6.7 GiB)

Penggunaan disk: 6.7 GiB / 200.0 GiB (3%)