SafeW 加密文件传输安全详解
大文件、高安全、易操作——三者不矛盾
在日常沟通中,分享文件是刚性需求——合同文档、设计稿、演示视频、代码压缩包。SafeW 的文件传输功能在保证便利性的前提下,为每个文件提供了与消息同等级别的加密保护。
分块加密:大文件的安全之道
对于大文件,一次性加密整个文件在内存占用和传输效率上都不理想。SafeW 采用分块加密(Chunked Encryption)策略:
- 文件在发送端被切分成 4MB 大小的数据块。
- 每个数据块使用独立的随机 AES-256-GCM 密钥进行加密。
- 各块的加密密钥通过主文件密钥(File Master Key)加密后随文件元数据一起传输。
- 接收方先用 File Master Key 解密出各块密钥,再逐块解密还原文件。
这种设计的优势在于:即便攻击者截获了某个加密数据块并设法破解了该块的密钥,也只能还原出 4MB 的文件片段,而无法获取整个文件。
文件规格与支持格式
- 单文件上限:2GB
- 支持格式:所有常见文件类型,无格式限制
- 在线预览:图片(JPG / PNG / GIF / WebP / HEIC)、视频(MP4 / MOV / WebM)、音频(MP3 / AAC / OGG / WAV)、文档(PDF / TXT / Markdown)
- 传输协议:基于 HTTPS 的自适应分块上传,支持断点续传
断点续传
发送大文件时遭遇网络中断是常见困扰。SafeW 支持断点续传——当网络恢复后,已成功上传的加密数据块无需重新传输,仅需补传未完成的部分。每个块的传输状态由本地索引文件追踪,即使是数小时的网络波动也不会导致传输失败。
完整性校验
SafeW 在文件传输中使用了多层完整性校验机制:
- 每个加密数据块附带 GCM 认证标签,单块被篡改会立即被检测到并丢弃。
- 整个文件在加密前计算 BLAKE3 哈希值,接收方解密后重新计算并比对,确保文件完整无误。
- 如果校验失败,SafeW 会自动请求重传损坏的数据块,无需用户手动干预。
安全的文件分享
SafeW 的文件分享不仅限于 SafeW 用户之间。发送方可以生成一个加密分享链接,设置有效期(1 小时至 7 天)与访问密码,非 SafeW 用户也能通过浏览器安全下载文件。分享链接采用随机生成的 256 位令牌,无法被暴力枚举。
安全提醒:请通过 SafeW 聊天或加密渠道分享链接密码,不要在公开平台上同时发送链接和密码——那样等于未设防。