Migliore sostituto di Firefox Send per condividere file nel 2026
Firefox Send è stato dismesso ma ti serve ancora condividere file in sicurezza. Scopri i migliori sostituti con crittografia end-to-end nel 2026.
Firefox Send è stato chiuso da Mozilla nel settembre 2020 dopo abusi da parte di distributori di malware. A cinque anni di distanza, i migliori sostituti che preservano il DNA originale di Send — AES-GCM lato client, chiavi nel frammento dell'URL, nessun account richiesto — sono HexaTransfer (10 GB, ospitato nell'UE), Send (il fork open-source attivo su send.vis.ee e send.tuta.com), OnionShare (nativo Tor, zero server) e Bitwarden Send (solo testo e file piccoli, 500 MB gratuiti). Ognuno mantiene il flusso "cifra nel browser, condividi un link, lascia scadere" che aveva reso Firefox Send amato. Nessuno è gestito da Mozilla, ma la discendenza del codice è diretta per diversi.
Perché Firefox Send era importante
Mozilla Send (lanciato nel 2017, chiuso nel 2020) ha fissato il modello: carica un file tramite firefox.com/send, il browser cifra con AES-128-GCM, il testo cifrato va ai server Mozilla, la chiave viaggia nel frammento dell'URL. I destinatari cliccano il link e decifrano nel browser. Password opzionale, limite di download opzionale, file cancellati automaticamente dopo 24 ore o 7 giorni. 1 GB gratuito, 2,5 GB con un account Firefox.
L'architettura era open-source (github.com/mozilla/send), verificata crittograficamente e profondamente allineata con la missione di Mozilla. La sua scomparsa non derivò da un fallimento di sicurezza ma dagli abusi — gli autori di malware amavano le stesse funzionalità (nessun account, cancellazione automatica, payload cifrato) che amavano gli utenti attenti alla privacy. Mozilla sospese il servizio citando gli abusi, poi rese la chiusura permanente nel 2020 citando un ricentramento organizzativo.
HexaTransfer: il successore spirituale più fedele
HexaTransfer porta avanti il modello stabilito da Firefox Send e lo aggiorna: AES-256-GCM invece di AES-128-GCM di Firefox Send, tetto da 10 GB invece di 2,5 GB, nessun requisito di account (Firefox Send ne richiedeva uno per il livello più grande), e giurisdizione UE. La cifratura avviene nel browser tramite l'API WebCrypto. Le chiavi rimangono nei frammenti degli URL. La conservazione è di 7 giorni con un limite opzionale al numero di download.
Per chi aveva aggiunto firefox.com/send ai preferiti nel 2019, HexaTransfer è il passaggio meno traumatico. Stesso paradigma, tetto più grande, crittografia moderna.
Send (il fork della community)
Mozilla ha rilasciato il codice di Send sotto licenza MPL 2.0. La community lo ha raccolto e gestisce diverse istanze pubbliche: send.vis.ee (ospitato da volontari), send.tuta.com (gestito da Tutanota, legato al loro servizio email cifrata) e deployment privati sull'infrastruttura delle organizzazioni. Il codice è su github.com/timvisee/send e rimane ragionevolmente manutenuto.
Queste istanze preservano l'esatta interfaccia e il flusso di Firefox Send — se ti manca l'interfaccia originale, eseguire il fork o scegliere un'istanza pubblica è la scelta che conserva la nostalgia. La fiducia si sposta da Mozilla a chiunque gestisca l'istanza, quindi controlla la privacy policy e il modello di finanziamento dell'operatore. Diverse istanze funzionano con donazioni e potrebbero sparire senza preavviso.
OnionShare: quando anche i metadati contano
OnionShare non ospita nulla. Esegui un servizio hidden Tor locale dal tuo laptop, ti fornisce un URL .onion e il destinatario scarica direttamente dalla tua macchina tramite Tor. Niente tocca un server di terze parti. La crittografia è end-to-end, intrinseca alla costruzione del circuito onion di Tor.
I compromessi: entrambe le parti devono essere online contemporaneamente (nessun modello "lascialo sul server per una settimana") e la banda Tor limita le velocità pratiche a circa 5-10 MB/s. Per giornalismo sensibile, fonti, e scenari legali dove "quale servizio ha visto questo" è di per sé un'informazione dannosa, OnionShare non ha rivali. Firefox Send non aveva questa capacità di metadati-zero.
Bitwarden Send: file piccoli e segreti testuali
Bitwarden Send è integrato nel gestore di password Bitwarden. Gestisce snippet di testo (chiavi API, password, segreti monouso) e file fino a 500 MB nel livello gratuito, 10 GB con Premium (10 $/anno). La cifratura è AES-256-CBC con autenticazione HMAC-SHA256, lato client. I link supportano limiti al numero di download e finestre di scadenza.
È più ristretto di Firefox Send — tetto più basso, conservazione più breve — ma copre un gap reale: condividere una singola credenziale o uno screenshot senza aprire uno strumento separato. Per i team che già usano Bitwarden, Send è a un clic dalla UI del vault.
Confronto tra sostituti
| Servizio | Dimensione max | Crittografia | Account | Conservazione | |---|---|---|---|---| | Firefox Send (dismesso) | 2,5 GB | AES-128-GCM | Opzionale | 24h-7g | | HexaTransfer | 10 GB | AES-256-GCM | No | 7 giorni | | Send (fork vis.ee) | 2,5 GB | AES-128-GCM | No | 24h-7g | | OnionShare | Illimitato | Tor E2EE | No | Solo sessione | | Bitwarden Send (Premium) | 10 GB | AES-256-CBC+HMAC | Sì | 1g-30g |
Cosa tenere d'occhio nei sostituti
Alcuni servizi si propongono come "sostituti di Firefox Send" ma rompono le proprietà di sicurezza fondamentali. Segnali d'allarme: qualsiasi servizio che richiede login prima di inviare (nega la proprietà senza-account), qualsiasi servizio che mostra il nome del file al server (perde metadati), qualsiasi servizio che decifra sul server per scansionare il contenuto (non è davvero E2EE), qualsiasi servizio che omette i frammenti URL e incorpora le chiavi nelle query string (queste vengono registrate da proxy e analytics).
Il modello Firefox Send dipende da tre proprietà specifiche: crittografia lato client, chiave nel frammento URL, conservazione solo del testo cifrato sul server. Verifica queste proprietà prima di fidarti di qualsiasi sostituto con dati sensibili.
Self-hosting del fork
Se non vuoi fidarti di nessuna istanza pubblica, il fork di Timvisee si deploy via Docker in circa dieci minuti. Eseguilo su un VPS economico (5 $/mese su Hetzner o OVH), metti Caddy davanti per TLS 1.3 automatico con Let's Encrypt e punta il tuo team all'URL. Lo storage va su disco locale o bucket compatibili S3 come Backblaze B2.
Il self-hosting elimina completamente la fiducia esterna ma ti pone in modalità ops: patch del sistema operativo, rotazione dei log, backup della configurazione, monitoraggio dell'uptime. Per uno studio legale di cinque persone o un'organizzazione no-profit giornalistica, spesso vale la pena. Per un freelancer autonomo, usare HexaTransfer o un'istanza pubblica risparmia il problema.
Scegliere il sostituto giusto
Se vuoi il passaggio a minore attrito con crittografia migliore e file più grandi, HexaTransfer. Se vuoi l'interfaccia identica di Firefox Send, esegui o usa il fork open-source. Se vuoi privacy a livello di metadati oltre quanto offriva Firefox Send, OnionShare. Se vuoi condivisione di segreti per file piccoli all'interno di un flusso di lavoro con gestore di password, Bitwarden Send.
Per il passaggio diretto più semplice: Provalo su hexatransfer.com — gratis, senza registrazione, fino a 10 GB.
Invia file di grandi dimensioni in modo sicuro con crittografia end-to-end
Trasferisci file fino a 10 GB gratuitamente con crittografia end-to-end. Nessun account necessario. I tuoi file vengono crittografati nel browser prima del caricamento — nessun altro può leggerli.
Invia un file