Об этом сервисе

Secufile — бесплатный сервис передачи файлов, которым управляет сертифицированная некоммерческая организация PAPS. Учётная запись не нужна.

Сквозное шифрование (E2EE)

Для случаев, требующих наивысшей конфиденциальности, можно выбрать сквозное шифрование (E2EE). При E2EE файлы и их имена шифруются и расшифровываются полностью в вашем браузере, а ключи и пароль никогда не передаются на сервер. Поэтому никакая третья сторона, включая оператора, не может расшифровать содержимое — ни при передаче, ни при хранении.

Подходит компаниям и людям, для которых безопасность обмена файлами превыше всего: конфиденциальные документы, персональные данные, договоры, доказательства. Получатель расшифровывает файлы в своём браузере с помощью пароля.

E2EE включается в дополнительных настройках. Поскольку шифрование и расшифровка выполняются на вашем устройстве, это может быть медленнее обычного режима.

Почему сервис открыт

PAPS необходимо безопасно обмениваться доказательственными изображениями и конфиденциальными данными с юристами, правоохранительными органами и другими сторонами.

При обычной электронной почте, даже если соединение зашифровано, копии файла могут оставаться на почтовых сервисах и у получателя. А отправленное не на тот адрес письмо трудно полностью отозвать.

Эти проблемы касаются не только работы поддержки. Каждому может понадобиться безопасно отправить файл (личные данные, договоры, фотографии, доказательства), который он не хотел бы показывать другим.

Поэтому мы открыли систему, которая реально нужна PAPS в её работе, как бесплатный сервис, доступный каждому.

Как защищены файлы

Каждый загруженный файл шифруется и хранится по AES-256-GCM со случайным ключом шифрования данных, создаваемым для каждого файла.

AES принят как стандартный шифр правительства США и применяется во всём мире для защиты секретной информации, в том числе в оборонной сфере. Безопасность AES-256 годами проверяют криптографы по всему миру.

AES-256-GCM не только делает содержимое нечитаемым, но и позволяет проверить, что хранимые данные не были изменены или повреждены. Secufile делит каждый файл на блоки фиксированного размера и шифрует и аутентифицирует каждый из них.

Что такое Argon2id

Argon2id — функция формирования ключа, созданная для превращения пароля в надёжный ключ шифрования.

Пароль, который задаёт человек, обычно короче полностью случайного ключа и может содержать словарные слова или предсказуемые шаблоны. Поэтому использовать пароль напрямую как ключ шифрования небезопасно.

Кроме того, обычные хеш-функции вычисляются очень быстро, так что злоумышленник может за короткое время перебрать огромное число вариантов пароля.

Argon2id намеренно использует не только фиксированное время на вычисление, но и большой объём памяти. Поэтому атаке, перебирающей миллионы и миллиарды вариантов сразу на GPU или специальном оборудовании, нужны большой объём памяти и вычислительных ресурсов.

Для пользователя, вводящего правильный пароль, это разовая операция, а для злоумышленника, перебирающего бесчисленные варианты, затраты растут с каждой попыткой. Это значительно увеличивает время и стоимость перебора пароля.

Argon2id сочетает свойства Argon2i, оберегающего от утечки информации при формировании ключа, и Argon2d, делающего упор на стойкость к перебору. Он рекомендован в международном техническом документе RFC 9106 и организацией OWASP.

Применяя Argon2id, Secufile повышает стойкость к взлому пароля по сравнению с прямым и простым получением ключа из пароля.

Сам пароль мы не храним

На сервере хранятся зашифрованный файл и зашифрованный ключ шифрования данных. Введённый пользователем пароль нигде на сервере не хранится.

Имена файлов тоже шифруются, поэтому по сохранённому имени нельзя догадаться о содержимом.

Поэтому, даже получив только данные с сервера, прочитать содержимое без пароля крайне трудно.

Важно: если пароль потерян, файл восстановить нельзя. Даже PAPS не может проверить пароль или восстановить файл. Использование легко угадываемого пароля (короткой строки или распространённого слова) снижает безопасность. Используйте автоматически созданный пароль или задайте достаточно длинный и трудноугадываемый.

Связь тоже шифруется

Вся связь между браузером и сервером Secufile шифруется по TLS (HTTPS).

Это снижает риск перехвата содержимого третьими лицами при загрузке или скачивании.

Файлы удаляются автоматически

Файл удаляется автоматически при достижении любого из условий:

Если отправитель разрешил, получатель также может удалить файл сразу после скачивания.

Не храня файлы дольше необходимого, мы снижаем риск того, что информация останется.

Какие сведения мы записываем

Для реагирования на нарушение прав и на законные запросы о раскрытии сведений об отправителе мы записываем и храним IP-адрес загрузившего.

Если размещена незаконная информация или информация, нарушающая права других, мы можем раскрыть сведения компетентным органам или правообладателям в соответствии с законом и условиями использования.

Secufile нельзя использовать для распространения незаконной или вредной информации.

Поддерживаются большие файлы

Файлы загружаются небольшими частями.

Если связь обрывается на середине, после её восстановления загрузка автоматически продолжается с места остановки. Даже на нестабильном соединении, например мобильном, не нужно отправлять заново.

Скачивание тоже можно возобновить с места прерывания.

Об организации-операторе

Secufile разрабатывает и обслуживает PAPS (сертифицированная некоммерческая организация), которая помогает жертвам сексуальной эксплуатации и цифрового сексуального насилия.

PAPS оказывает консультационную поддержку, помощь в удалении сексуальных изображений и видео, уличный аутрич, безопасные пространства и жильё для молодых женщин, а также разработку технологий для раннего выявления вреда.

Исходный код открыт

Программное обеспечение, на котором работает сервис, опубликовано под лицензией MIT, чтобы каждый мог его просмотреть и проверить: github.com/paps-jp/securefile

Вы можете убедиться в том, как выполняются шифрование и обработка файлов, по самому коду, а не только по нашему описанию. Возможность независимой проверки означает, что вам не нужно безоговорочно доверять оператору — прозрачность сама по себе повышает безопасность.

Состояние сервиса

Хранится файлов: 236 (6.7 GiB)

Использование диска: 6.7 GiB / 200.0 GiB (3%)