SECURITY & DATA LIFECYCLE

清楚说明保护措施,
也说明能力边界。

SendX 通过 HTTPS、分享密码、有效期和下载规则减少文件链接被误用的风险。安全不是一句笼统承诺,而是发送者、接收者和服务共同完成的一组具体措施。

最后更新:2026 年 7 月 22 日

HTTPS 传输连接

anti.xin 和 send.anti.xin 通过有效的 HTTPS 证书提供访问。HTTPS 用于保护浏览器与服务器之间的数据传输,降低内容在网络链路中被窃听或篡改的风险。用户仍应检查地址栏中的域名和证书警告,不应在证书异常时继续上传或输入密码。

HTTPS 不等于端到端加密

SendX 当前不把服务描述为端到端加密。服务器需要处理上传、保存和下载请求,因此发送者不应把 HTTPS 理解成运营系统永远无法接触文件内容。

分享访问控制

分享密码

密码保护可以降低链接单独泄露后的访问风险。建议使用独立强密码,并通过另一个通信渠道发送。

有效期

过期规则用于终止分享链接的正常访问。可选期限和默认值由服务配置决定,创建页面展示的规则为准。

下载限制

系统可对分享配置下载规则,用于限制链接的使用范围。已经下载到接收方设备的副本不再受该规则控制。

主动删除

创建者发现误发或完成交付后,应尽快删除不再需要的分享,而不是只依赖较长的自动有效期。

文件和配置数据如何保存

SendX 支持由运营环境选择本地文件系统或兼容 S3 的对象存储。具体部署方式可能随服务维护和容量安排变化。无论使用哪种后端,文件都应被视为托管在服务基础设施上的数据,而不是只有发送者和接收者才能解密的端到端密文。

账号信息、分享设置、文件元数据和必要的服务日志可能与文件内容分开保存。访问这些系统应受到服务器账号权限和管理流程限制。

数据生命周期

  1. 创建
    用户上传文件并设置分享规则,系统记录完成传输和提供下载所需的数据。
  2. 可访问期
    分享在有效期和访问规则允许的范围内提供下载;创建者可以提前删除。
  3. 失效
    达到有效期、下载规则或人工删除条件后,链接不再用于正常访问。
  4. 清理
    系统按照当前保留配置清理过期分享。技术备份和安全日志可能因恢复、安全和合规需要保留一段合理时间。

可选的文件检查

系统具备接入恶意文件扫描组件的能力,但是否启用取决于当前部署配置。即使启用了扫描,也不能保证识别所有新型、加密压缩或经过规避处理的恶意文件。接收者应只下载可信来源的文件,并使用终端安全软件再次检查。

SendX 不替代这些措施

  • 不能阻止接收者在下载后复制、截图、转发或再次上传文件。
  • 不能验证发送者拥有所上传内容的全部版权或分发权限。
  • 不能把访问密码替代为企业级身份审批、数字版权管理或数据防泄漏系统。
  • 不能保证互联网服务永不中断,也不应作为重要文件的唯一备份。
  • 不会把“有密码”或“有 HTTPS”宣传为绝对安全。

报告安全问题

发现证书异常、越权访问、可疑下载、恶意文件或其他安全问题,请发送邮件至 support@anti.xin。请提供可复现步骤、受影响 URL 和时间,不要在初次邮件中附上真实用户密码、私钥或无关个人数据。

安全与内容报告

我们使用同一支持邮箱接收技术问题和内容投诉。

support@anti.xin