Send Anywhere 中文文档 下载 App

传输过程安全吗:加密方式与三种通道的风险面

官方怎么说加密

官方帮助中心的安全条目明确两点:

应用商店页面对应的表述是 256 位加密强度。实现细节(协议、密钥协商)官方未公开详述,本文只转述官方口径,不自行推测。

三种通道的「谁碰过我的文件」

通道服务器接触面文件留存
六位密钥直传只做配对牵线,不碰文件内容不留存
设备直传暂存至对方接收接收后即删,最长 48 小时
链接分享加密暂存到期或删除时清除

风险面最小的是六位密钥直传:密钥本身十分钟一次一用,文件又不过服务器。

密钥机制的安全逻辑

六个随机数字 + 10 分钟 + 一次一用,组合起来让「猜中或截获密钥」的窗口极小。真正的薄弱环节在密钥的传递信道:微信群、短信里发的密钥,信道本身可见。敏感文件的报号方式见服务器留存与销毁规则末节。

用户侧的五个习惯

  1. 敏感文件优先用密钥直传,少走链接。
  2. 链接发完早点手动删,别等 48 小时自然过期。
  3. 订阅用户给重要链接上密码保护与下载量上限。
  4. 附近设备列表里看到陌生名字不点击,必要时关闭被发现(见附近设备隐私)。
  5. 接收方身份自己确认——软件管传输安全,不替你核实「对面是谁」。

边界声明

本页整理自官方公开说明,不构成安全审计结论;对保密级别高的内容,请按你所在组织的数据安全规范选择通道。

相关阅读:服务器留存与销毁规则、十分钟有效期。