Przejdź do treści
HexaTransfer
Wróć do bloga
Porownania i alternatywy

Narzędzia do transferu plików z naciskiem na prywatność

Poznaj najlepsze narzędzia do przesyłania plików z myślą o prywatności: szyfrowanie zero-knowledge, brak śledzenia oraz europejski hosting danych.

Narzędzia do transferu plików z naciskiem na prywatność godne polecenia w 2026 roku to HexaTransfer (bez konta, AES-256-GCM po stronie przeglądarki, hosting UE), Proton Drive Share (OpenPGP E2EE, jurysdykcja szwajcarska), Tresorit Send (XChaCha20-Poly1305, zero-knowledge, Szwajcaria), Internxt Send (libsodium na Storj, Hiszpania) i OnionShare (ukryta usługa Tor, w ogóle bez serwera). Prywatność oznacza coś więcej niż „zaszyfrowane": brak konta, minimalne metadane, brak trackerów, korzystna jurysdykcja i weryfikowalna gwarancja usunięcia. Te pięć narzędzi różni się pod każdym z tych pięciu wymiarów, a najlepszy wybór zależy od modelu zagrożenia.

Co naprawdę oznacza „skupienie na prywatności"

Cztery filary definiują prawdziwie prywatne narzędzie. Po pierwsze, szyfrowanie zero-knowledge: dostawca nie może odszyfrować Twojego pliku nawet pod przymusem nakazu sądowego. Po drugie, minimalne metadane: brak nazw, brak e-maili, brak logowania IP poza ograniczaniem szybkości żądań. Po trzecie, brak śledzenia: zero SDK analitycznych, zero ciasteczek reklamowych, zero Facebook Pixel. Po czwarte, korzystna jurysdykcja: ramy prawne (RODO, szwajcarska federalna ustawa o ochronie danych, hosting islandzki) ograniczające ujawnianie danych na żądanie. Narzędzie pozbawione choćby jednego filara nie przechodzi testu „skupionego na prywatności" — niezależnie od tego, co mówi tekst marketingowy.

HexaTransfer: bez konta, szyfrowanie po stronie przeglądarki

HexaTransfer generuje 256-bitowy klucz AES-GCM w Twojej przeglądarce za pośrednictwem Web Crypto API. Klucz trafia do fragmentu URL po znaku #, którego przeglądarki nigdy nie przesyłają do serwerów. Backend przechowuje wyłącznie zaszyfrowany tekst, długość zawartości i HMAC do weryfikacji integralności. Żadnego e-maila, żadnego konta, żadnych ciasteczek śledzących poza jednym identyfikatorem sesji anty-nadużyciowej wygasającym wraz z kartą przeglądarki. Limit 10 GB, retencja 7 dni, hosting UE zgodny z RODO. Najprostsze dostępne rozwiązanie zapewniające prawdziwą prywatność.

Proton Drive Share: PGP jako fundament

Proton Drive dziedziczy pierścień kluczy OpenPGP z Proton Mail. Pary kluczy Curve25519 ECC chronią klucze sesji AES-256-CFB dla poszczególnych plików, a linki udostępniania generują klucz dla każdego linku z osobna, który można niezależnie odwołać. Proton AG ma siedzibę w Genewie pod szwajcarskim prawem ochrony danych. Cały stos jest open-source i poddany audytom. Słabość prywatności: założenie konta Proton zostawia zapis powiązany z Twoim adresem e-mail lub metodą płatności. Jeśli potrzebujesz „nikt nie wie, że plik w ogóle istniał", a nie tylko „sam plik jest prywatny" — HexaTransfer lub OnionShare pasują lepiej.

Tresorit Send: zero-knowledge z możliwością audytu

Tresorit stosuje XChaCha20-Poly1305 i publikuje kryptograficzny whitepaper. Darmowy poziom Send obejmuje 5 GB na transfer. Firma jest szwajcarska (własnością Swiss Post od 2021 roku, lecz działa niezależnie) i podlega RODO na mocy decyzji o adekwatności UE. Logi audytów są same w sobie zaszyfrowane — to rzadkość: nawet administratorzy Tresorit nie mogą ich odczytać. Najlepszy wybór dla prywatności w zespołach potrzebujących śladu zgodności bez rezygnacji z zero-knowledge.

Internxt Send: decentralizacja na poziomie warstwy przechowywania

Internxt działa na Storj, który koduje wymazywaniem każdy plik na 80 fragmentów rozproszonych na niezależnych węzłach; do rekonstrukcji wystarczy 29 fragmentów. Każdy fragment jest szyfrowany przez libsodium (XSalsa20-Poly1305) przed opuszczeniem Twojego komputera. Żaden węzeł nie posiada kompletnego pliku, a każdy widzi wyłącznie zaszyfrowany tekst. Jurysdykcja hiszpańska, zgodność z RODO, darmowy limit 5 GB. Pewna prędkość jest poświęcana na rzecz architektonicznej odporności na kompromitację operatora.

OnionShare: Twój laptop jest serwerem

OnionShare uruchamia ukrytą usługę Tor bezpośrednio na Twoim komputerze. Odbiorca pobiera pliki przez sieć Tor wprost z Twojego laptopa. Żadna zewnętrzna chmura nie przechowuje pliku. Twój adres IP jest maskowany przez Tor; adres IP odbiorcy jest maskowany przez Tor; metadane są zminimalizowane. Praktyczny koszt: laptop musi pozostać włączony do zakończenia pobierania, a ograniczenia przepustowości Tora spowalniają transfery do ok. 10-20 Mbps. Zaprojektowane dla dziennikarzy, informatorów, aktywistów i każdego przypadku, gdy wymaganie brzmi „żadna strona trzecia nie dotyka pliku".

Macierz porównania prywatności

| Narzędzie | Konto | Szyfrowanie | Metadane | Jurysdykcja | |---|---|---|---|---| | HexaTransfer | Nie | E2EE AES-256-GCM | Minimalne | UE (RODO) | | Proton Drive | Tak | E2EE OpenPGP | Powiązane z kontem | CH | | Tresorit Send | Tak | E2EE XChaCha20-Poly1305 | Audytowalne, zaszyfrowane | CH | | Internxt Send | Opcjonalne | E2EE libsodium | Minimalne | ES (RODO) | | OnionShare | Nie | TLS przez Tor | Brak przez Tor | Brak (lokalny) |

Narzędzia podające się za prywatne, które nie spełniają wymogów

Darmowy plan WeTransfer umieszcza śledzące pliki cookie i wyświetla reklamy; szyfrowanie to TLS plus szyfrowanie w spoczynku, a nie E2EE. Dropbox Transfer wymaga płatnego konta Dropbox, którego Regulamin zezwala na skanowanie treści. Udostępnianie w Google Drive dziedziczy połączenie z profilem reklamowym Google. Udostępnianie plików Apple iCloud jest E2E tylko wtedy, gdy włączono Zaawansowaną ochronę danych i skonfigurowano klucz odzyskiwania — czego większość użytkowników nie robi. „Zaszyfrowane" bez „end-to-end" i „zero-knowledge" to marketing, nie prywatność.

Wyciek metadanych, o którym warto wiedzieć

Nazwy plików opowiadają historie. „umowa_projekt_v4_final_OSTATECZNY.pdf" zdradza konkurentowi sporo, nawet jeśli bajty pozostają tajemnicą. HexaTransfer, Tresorit i Proton Drive szyfrują nazwy plików. WeTransfer, Dropbox i Google — nie. Rozmiar pliku również wycieka informacje: plik PDF o rozmiarze 2,3 MB sugeruje „dokument", a plik .mov o rozmiarze 6 GB — „eksport wideo". Narzędzia nie mogą tego w pełni ukryć, ale ręczne zaokrąglanie do najbliższych 10 MB przed przesłaniem zaburza proste profilowanie oparte na rozmiarze. Tor dodaje na poziomie sieci pewne wypełnianie.

Zalecana konfiguracja dla zastosowań wysokiego ryzyka

Użyj czystego profilu przeglądarki lub kontenera Firefox do transferów. Wyłącz rozszerzenia wstrzykujące treści (menedżery haseł chwilowo). Uzyskaj dostęp do serwisu transferowego przez Tor Browser lub zaufaną VPN, jeśli przeciwnik ma wgląd w sieć. Wygeneruj silne losowe hasło za pomocą menedżera haseł. Prześlij link jednym kanałem (e-mail) i hasło drugim (Signal). Ustaw wygaśnięcie po 24 godzinach. Usuń transfer ręcznie natychmiast po potwierdzeniu pobrania przez odbiorcę. W przypadkach najwyższego ryzyka (ochrona źródeł, sygnaliści, prześladowani aktywiści) OnionShare na Tails USB z jednorazowym laptopem stanowi punkt wyjścia.

Dlaczego jurysdykcja nadal ma znaczenie

RODO przyznaje mieszkańcom UE egzekwowalne prawa do usunięcia danych, dostępu do nich i przenośności. Szwajcarska Federalna Ustawa o Ochronie Danych dostosowana do RODO w 2023 roku dodaje brak członkostwa Szwajcarii w europejskich strukturach wymiany danych wywiadowczych. Dostawcy z hostingiem w USA podlegają ustawie CLOUD Act (Clarifying Lawful Overseas Use of Data), która zmusza firmy z USA do udostępniania danych przechowywanych gdziekolwiek na świecie. Jeśli model zagrożenia obejmuje podmioty państwowe — wybierz hosting UE lub szwajcarski. Jeśli zagrożeniem jest naruszenie zabezpieczeń, jurysdykcja ma mniejsze znaczenie niż model szyfrowania.

Wypróbuj na hexatransfer.com — bezpłatnie, bez konta, do 10 GB.

Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end

Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.

Wyślij plik