Obsah súboru
Súbor sa pred uploadom zmení na šifrovaný text pomocou AES-256-GCM.
shareBySquare šifruje obsah ešte pred odoslaním. Server dostane dočasný šifrovaný súbor, pravidlá odkazu a minimum technických údajov, ale nie čitateľný obsah, nový prístupový kľúč ani nové heslo zdieľania.
Najdôležitejšia časť ochrany je jednoduchá: server nemá materiál potrebný na prečítanie nového zdieľania.
Súbor sa pred uploadom zmení na šifrovaný text pomocou AES-256-GCM.
Kľúč je vo fragmente odkazu za znakom #, ktorý sa pri bežnej HTTP požiadavke neposiela na server.
Ak pridáte heslo, použije sa v prehliadači na odomknutie kľúča. Server nedostane jeho novú overovaciu kópiu.
V bezpečnostnom režime sa serverové metadáta zmenšujú a názov sa zobrazí až z chránených údajov v odkaze.
Vytvorí náhodný kľúč, zašifruje súbor a pripraví odkaz na doručenie.
Uloží zašifrovaný obsah a pravidlá: platnosť, limit stiahnutí a mazanie.
Nesie token zdieľania a fragment s kľúčom alebo heslom chráneným kľúčom.
Stiahne šifrovaný obsah a lokálne ho zmení späť na čitateľný súbor.
Šifrovanie obsahu je súčasťou vytvorenia zdieľania. Ochrana nevyžaduje špeciálny režim.
Platnosť odkazu, jednorazové stiahnutie, mazanie a skrytý názov pracujú spolu so šifrovaním.
Kto má plný odkaz a prípadné heslo, vie súbor otvoriť. Zdieľajte ich preto iba zamýšľanému príjemcovi.
shareBySquare je navrhnutý tak, aby pri nových zdieľaniach server nevedel prečítať obsah súboru ani získať nový šifrovací kľúč. Stále však spracúva nevyhnutné prevádzkové údaje, napríklad token odkazu, čas vytvorenia, veľkosť šifrovaného súboru a stav stiahnutia.