Obsah súboru
Súbor sa pred uploadom zmení na šifrovaný text pomocou AES-256-GCM.
shareBySquare šifruje obsah ešte pred odoslaním. Server dostane dočasný šifrovaný súbor a pravidlá odkazu, ale nie čitateľný obsah ani AES kľúč. Technické údaje potrebné na doručenie a kontrolu platnosti odkazu však zostávajú súčasťou prevádzky.
Najdôležitejšia časť ochrany je jednoduchá: server nemá materiál potrebný na prečítanie obsahu nového zdieľania, no stále potrebuje prevádzkové údaje odkazu.
Súbor sa pred uploadom zmení na šifrovaný text pomocou AES-256-GCM.
Kľúč je vo fragmente odkazu za znakom #, ktorý sa pri bežnej HTTP požiadavke neposiela na server.
Ak pridáte heslo, použije sa v prehliadači na odomknutie kľúča. Server nedostane plaintext hesla ani nový obsahový kľúč.
V bezpečnostnom režime sa názov súboru neukladá ako bežný verejný údaj. Server však stále spracúva technické metadáta ako token, expiráciu, stav, veľkosť a počty stiahnutí.
Vytvorí náhodný kľúč, zašifruje súbor a pripraví odkaz na doručenie.
Uloží zašifrovaný obsah a pravidlá: platnosť, limit stiahnutí a mazanie.
Nesie token zdieľania a fragment s kľúčom alebo heslom chráneným kľúčom.
Stiahne šifrovaný obsah a lokálne ho zmení späť na čitateľný súbor.
Šifrovanie obsahu je súčasťou vytvorenia zdieľania. Ochrana nevyžaduje špeciálny režim.
Platnosť odkazu, jednorazové stiahnutie, mazanie a skrytý názov pracujú spolu so šifrovaním.
Kto má plný odkaz a prípadné heslo, vie súbor otvoriť. Zdieľajte ich preto iba zamýšľanému príjemcovi.
Presné označenie je zero-knowledge E2EE pre obsah súborov: server nemá plaintext súboru ani AES kľúč uložený vo fragmente odkazu. Nie je to však rovnaký rozsah ako plnohodnotný Proton Drive model, pretože shareBySquare stále spracúva technické údaje potrebné na dočasné zdieľanie, napríklad token odkazu, expiráciu, stav, veľkosť a počty stiahnutí.