Przejdź do treści
HexaTransfer
Wróć do bloga
Porownania i alternatywy

Najlepszy zamiennik Firefox Send w 2026 roku

Firefox Send został wycofany, ale nadal potrzebujesz bezpiecznego udostępniania plików. Poznaj najlepsze zamienniki z szyfrowaniem end-to-end w 2026 roku.

Firefox Send został zamknięty przez Mozilla we wrześniu 2020 roku po tym, jak zaczął być wykorzystywany przez dystrybutorów złośliwego oprogramowania. Pięć lat później najlepsze zamienniki zachowujące pierwotne DNA projektu — szyfrowanie AES-GCM po stronie klienta, klucze we fragmentach URL, brak wymaganego konta — to HexaTransfer (10 GB, serwery w UE), Send (fork open-source dostępny pod send.vis.ee i send.tuta.com), OnionShare (natywny dla sieci Tor, bez serwera) oraz Bitwarden Send (tylko tekst i małe pliki, 500 MB bezpłatnie). Każda z tych usług zachowuje zasadę „zaszyfruj w przeglądarce, udostępnij link, pozwól mu wygasnąć", która uczyniła Firefox Send tak cenionym narzędziem. Żadna nie jest prowadzona przez Mozilla, lecz genealogia kodu jest bezpośrednia dla kilku z nich.

Dlaczego Firefox Send był ważny

Mozilla Send (uruchomiony w 2017, zamknięty w 2020) wyznaczył wzorzec: plik przesyłano przez firefox.com/send, przeglądarka szyfrowała go algorytmem AES-128-GCM, zaszyfrowany tekst trafiał na serwery Mozilla, a klucz był ukryty we fragmencie URL. Odbiorcy klikali link i odszyfrowywali plik w swojej przeglądarce. Opcjonalne hasło, opcjonalny limit liczby pobrań, automatyczne usuwanie po 24 godzinach do 7 dni. 1 GB bezpłatnie, 2,5 GB z kontem Firefox.

Architektura była open-source (github.com/mozilla/send), zbadana kryptograficznie i głęboko zgodna z misją Mozilla. Usługę zakończono nie z powodu luki w bezpieczeństwie, lecz przez nadużycia — autorzy złośliwego oprogramowania pokochali te same funkcje (brak konta, auto-usuwanie, zaszyfrowany ładunek), co użytkownicy ceniący prywatność. Mozilla wstrzymała usługę powołując się na nadużycia, a w 2020 roku uczyniła to decyzją ostateczną, wskazując na reorganizację priorytetów.

HexaTransfer: najbliższy duchowy następca

HexaTransfer kontynuuje model zapoczątkowany przez Firefox Send i go ulepsza: AES-256-GCM zamiast AES-128-GCM, limit 10 GB zamiast 2,5 GB, brak wymogu posiadania konta (Firefox Send wymagał go dla wyższego limitu) i jurysdykcja UE. Szyfrowanie odbywa się w przeglądarce za pośrednictwem WebCrypto API. Klucze pozostają we fragmentach URL. Retencja wynosi 7 dni z opcjonalnym limitem liczby pobrań.

Dla osób, które dodały firefox.com/send do zakładek w 2019 roku, HexaTransfer jest najmniej odczuwalną zmianą. Ten sam paradygmat, wyższy limit, nowoczesna kryptografia.

Send — fork społecznościowy

Mozilla udostępniła kod Send na licencji MPL 2.0. Społeczność przejęła go i uruchamia kilka publicznych instancji: send.vis.ee (hostowany przez wolontariuszy), send.tuta.com (obsługiwany przez Tutanota, powiązany z ich zaszyfrowaną usługą pocztową) oraz prywatne wdrożenia w infrastrukturze organizacji. Kod jest dostępny na github.com/timvisee/send i jest w miarę regularnie utrzymywany.

Instancje te zachowują dokładnie interfejs i przepływ Firefox Send — kto tęskni za oryginalnym UI, uruchomienie forka lub wybór publicznej instancji to opcja zachowująca pełną nostalgię. Zaufanie przenosi się z Mozilla na operatora instancji, dlatego należy sprawdzić politykę prywatności i model finansowania. Kilka instancji działa z darowizn i może zniknąć bez ostrzeżenia.

OnionShare: gdy liczy się nawet metadana

OnionShare niczego nie hostuje. Uruchamia się lokalną ukrytą usługę Tor na własnym laptopie, która generuje adres .onion, a odbiorca pobiera plik bezpośrednio z maszyny przez sieć Tor. Żaden zewnętrzny serwer nie jest zaangażowany. Szyfrowanie jest end-to-end z natury architektury trasowania cebulowego Tora.

Kompromisy są jasne: obie strony muszą być online jednocześnie (brak modelu „zostaw na serwerze na tydzień"), a przepustowość Tora ogranicza praktyczne prędkości do 5–10 MB/s. Dla dziennikarstwa, pracy ze źródłami i scenariuszy prawnych, gdzie samo pytanie „która usługa to widziała" jest potencjalnie obciążającą informacją wywiadowczą, OnionShare nie ma sobie równych. Firefox Send nigdy nie oferował tej zerometadanowej możliwości.

Bitwarden Send: małe pliki i tajemnice tekstowe

Bitwarden Send jest wbudowany w menedżer haseł Bitwarden. Obsługuje fragmenty tekstu (klucze API, hasła, jednorazowe tajemnice) i pliki do 500 MB w planie bezpłatnym, 10 GB w planie Premium (10 USD/rok). Szyfrowanie to AES-256-CBC z uwierzytelnianiem HMAC-SHA256, po stronie klienta. Linki obsługują limity liczby pobrań i okna wygasania.

Zakres jest węższy niż Firefox Send — mniejszy limit pliku, krótszy okres retencji — ale wypełnia realną lukę: udostępnienie jednego poświadczenia lub zrzutu ekranu bez uruchamiania osobnego narzędzia. Dla zespołów już korzystających z Bitwarden, Send jest jednym kliknięciem od interfejsu skarbca.

Porównanie zamienników

| Usługa | Maks. rozmiar | Szyfrowanie | Konto | Retencja | |---|---|---|---|---| | Firefox Send (wycofany) | 2,5 GB | AES-128-GCM | Opcjonalne | 24h–7d | | HexaTransfer | 10 GB | AES-256-GCM | Nie | 7 dni | | Send (fork vis.ee) | 2,5 GB | AES-128-GCM | Nie | 24h–7d | | OnionShare | Nieograniczony | Tor E2EE | Nie | Tylko sesja | | Bitwarden Send (Premium) | 10 GB | AES-256-CBC+HMAC | Tak | 1d–30d |

Na co uważać przy wyborze zamiennika

Niektóre usługi reklamują się jako „zamienniki Firefox Send", lecz naruszają podstawowe właściwości bezpieczeństwa. Sygnały ostrzegawcze: każda usługa wymagająca logowania przed wysyłaniem (niweluje cechę braku konta), każda usługa ujawniająca nazwę pliku serwerowi (wycieka metadana), każda usługa odszyfrowująca na serwerze w celu skanowania treści (to nie jest naprawdę E2EE), każda usługa pomijająca fragmenty URL i osadzająca klucze w parametrach zapytania (te są rejestrowane przez proxy i analitykę).

Model Firefox Send opiera się na trzech konkretnych właściwościach: kryptografia po stronie klienta, klucz we fragmencie URL, serwer przechowujący wyłącznie zaszyfrowany tekst. Przed powierzeniem wrażliwych danych jakiemukolwiek zamiennikowi należy zweryfikować te cechy.

Samodzielne hostowanie forka

Kto nie chce ufać żadnej publicznej instancji, może wdrożyć fork Timvisee za pomocą Docker w około dziesięć minut. Wystarczy tani VPS (5 USD/miesiąc w Hetzner lub OVH), Caddy jako serwer proxy z automatycznym TLS 1.3 Let's Encrypt i wskazanie zespołu na adres URL. Dane trafiają na dysk lokalny lub bucket zgodny z S3, np. Backblaze B2.

Samodzielne hostowanie eliminuje zewnętrzne zaufanie całkowicie, ale przenosi odpowiedzialność za operacje: aktualizacje systemu operacyjnego, rotację logów, kopie zapasowe konfiguracji, monitorowanie dostępności. Dla pięcioosobowej kancelarii prawnej lub redakcji dziennikarskiej często jest warte wysiłku. Dla freelancera korzystającego indywidualnie HexaTransfer lub publiczna instancja oszczędza problemów.

Wybór właściwego zamiennika

Jeśli zależy na możliwie bezproblemowym przejściu z lepszą kryptografią i wyższym limitem pliku — HexaTransfer. Jeśli ważny jest identyczny interfejs Firefox Send — fork open-source lub publiczna instancja. Jeśli potrzebna jest prywatność na poziomie metadanych wykraczająca poza to, co oferował Firefox Send — OnionShare. Jeśli potrzebne jest udostępnianie małych plików i tajemnic w ramach menedżera haseł — Bitwarden Send.

Wypróbuj na hexatransfer.com — bezpłatnie, bez konta, do 10 GB.

Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end

Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.

Wyślij plik