HTTPS 传输连接
anti.xin 和 send.anti.xin 通过有效的 HTTPS 证书提供访问。HTTPS 用于保护浏览器与服务器之间的数据传输,降低内容在网络链路中被窃听或篡改的风险。用户仍应检查地址栏中的域名和证书警告,不应在证书异常时继续上传或输入密码。
SendX 当前不把服务描述为端到端加密。服务器需要处理上传、保存和下载请求,因此发送者不应把 HTTPS 理解成运营系统永远无法接触文件内容。
分享访问控制
分享密码
密码保护可以降低链接单独泄露后的访问风险。建议使用独立强密码,并通过另一个通信渠道发送。
有效期
过期规则用于终止分享链接的正常访问。可选期限和默认值由服务配置决定,创建页面展示的规则为准。
下载限制
系统可对分享配置下载规则,用于限制链接的使用范围。已经下载到接收方设备的副本不再受该规则控制。
主动删除
创建者发现误发或完成交付后,应尽快删除不再需要的分享,而不是只依赖较长的自动有效期。
文件和配置数据如何保存
SendX 支持由运营环境选择本地文件系统或兼容 S3 的对象存储。具体部署方式可能随服务维护和容量安排变化。无论使用哪种后端,文件都应被视为托管在服务基础设施上的数据,而不是只有发送者和接收者才能解密的端到端密文。
账号信息、分享设置、文件元数据和必要的服务日志可能与文件内容分开保存。访问这些系统应受到服务器账号权限和管理流程限制。
数据生命周期
- 创建
用户上传文件并设置分享规则,系统记录完成传输和提供下载所需的数据。 - 可访问期
分享在有效期和访问规则允许的范围内提供下载;创建者可以提前删除。 - 失效
达到有效期、下载规则或人工删除条件后,链接不再用于正常访问。 - 清理
系统按照当前保留配置清理过期分享。技术备份和安全日志可能因恢复、安全和合规需要保留一段合理时间。
可选的文件检查
系统具备接入恶意文件扫描组件的能力,但是否启用取决于当前部署配置。即使启用了扫描,也不能保证识别所有新型、加密压缩或经过规避处理的恶意文件。接收者应只下载可信来源的文件,并使用终端安全软件再次检查。
SendX 不替代这些措施
- 不能阻止接收者在下载后复制、截图、转发或再次上传文件。
- 不能验证发送者拥有所上传内容的全部版权或分发权限。
- 不能把访问密码替代为企业级身份审批、数字版权管理或数据防泄漏系统。
- 不能保证互联网服务永不中断,也不应作为重要文件的唯一备份。
- 不会把“有密码”或“有 HTTPS”宣传为绝对安全。
报告安全问题
发现证书异常、越权访问、可疑下载、恶意文件或其他安全问题,请发送邮件至 support@anti.xin。请提供可复现步骤、受影响 URL 和时间,不要在初次邮件中附上真实用户密码、私钥或无关个人数据。
我们使用同一支持邮箱接收技术问题和内容投诉。