Prywatność w transferze plików: kto chroni Cię najlepiej
Pogłębiona analiza prywatności głównych usług przesyłania plików: zbieranie danych, polityki śledzenia, szyfrowanie i udostępnianie danych stronom trzecim.
Najsilniejszą ochronę prywatności oferują w 2026 roku: HexaTransfer (E2EE AES-256-GCM, bez konta, hosting w UE), Proton Drive Share (OpenPGP E2EE, Szwajcaria), Tresorit Send (XChaCha20-Poly1305, zero-knowledge), Internxt Send (libsodium na Storj, Hiszpania) oraz OnionShare (bez serwera). Najsłabsze pod względem prywatności są WeTransfer (szyfrowanie po stronie serwera, SDK analityczne, własność Bending Spoons), Dropbox Transfer (hosting w USA, ekspozycja na CLOUD Act) i udostępnianie Google Drive (profil reklamowy powiązany z kontem). Prywatność ocenia się na pięciu płaszczyznach: model szyfrowania, obsługa metadanych, śledzenie, jurysdykcja oraz przepływy danych do stron trzecich.
Pięć wymiarów prywatności
Model szyfrowania: szyfrowanie po stronie serwera oznacza, że dostawca przechowuje Twoje klucze; end-to-end oznacza, że klucze mają wyłącznie nadawca i odbiorca. Obsługa metadanych: nazwa pliku, rozmiar, adres IP nadawcy, adres IP odbiorcy, znaczniki czasu. Śledzenie: SDK analityczne, ciasteczka reklamowe, Facebook Pixel, Google Analytics. Jurysdykcja: egzekwowalne RODO (UE), szwajcarska FADP, ekspozycja na US CLOUD Act. Przepływy danych do stron trzecich: to, co usługa udostępnia reklamodawcom, podmiotom przetwarzającym lub partnerom. Naprawdę prywatna usługa osiąga dobre wyniki we wszystkich pięciu obszarach.
HexaTransfer: minimalne zbieranie danych by design
HexaTransfer gromadzi wyłącznie dane niezbędne do funkcjonowania usługi. Brak konta oznacza brak adresu e-mail, hasła ani tożsamości. Serwer widzi jedynie zaszyfrowany tekst (szyfrowanie AES-256-GCM po stronie klienta), rozmiar pliku i identyfikator sesji rotujący wraz z kartą przeglądarki. Brak Google Analytics, Facebook Pixel ani żadnych SDK reklamowych. Adres IP nadawcy jest krótko rejestrowany na potrzeby ograniczenia liczby żądań, a następnie obcinany. Nazwy plików są szyfrowane po stronie klienta i pozostają nieprzejrzyste dla serwera. Hosting w UE zapewnia stosowanie art. 5–22 RODO z egzekwowalnymi prawami podmiotów danych.
Proton Drive: zero-knowledge z kontem
Proton wymaga konta (adresu e-mail lub powiązanego z istniejącą skrzynką Proton Mail). Samo konto tworzy wpis w rejestrze, ale wszystko inne działa w modelu zero-knowledge: pliki, nazwy plików i miniatury są szyfrowane przy użyciu OpenPGP (Curve25519 ECC + klucze sesji AES-256-CFB) przed opuszczeniem urządzenia. Proton od lat publikuje raporty o przejrzystości, które wykazują zero plików udostępnionych organom. Szwajcarska jurysdykcja, audyt przez SEC Consult, klienci open-source. Kompromis w stosunku do HexaTransfer: powiązanie z kontem, ale silniejsze długoterminowe zarządzanie plikami.
Tresorit Send: audytowalność i prywatność
Tresorit Send stosuje XChaCha20-Poly1305 do szyfrowania treści i szyfruje same dzienniki audytu — nawet administratorzy Tresorit nie mogą odczytać, kto miał dostęp do czego. Polityka prywatności wyklucza partnerów reklamowych i wtórne wykorzystanie danych. Szwajcarska spółka dominująca (Swiss Post od 2021 roku), hosting w UE (Niemcy, Irlandia, Szwajcaria). Bezpłatny poziom Send do 5 GB wymaga adresu e-mail; płatny poziom Business oferuje rozszerzone kontrole prywatności, w tym niestandardową lokalizację danych.
Internxt Send: Hiszpania i decentralizacja
Produkt Internxt Send działa na Storj — zdecentralizowanej sieci pamięci masowej. Każdy plik jest szyfrowany przez libsodium secretbox (XSalsa20-Poly1305) przed przesłaniem, a następnie dzielony na 80 fragmentów rozproszonych po niezależnych węzłach Storj (29 węzłów wystarcza do odtworzenia). Żaden węzeł nie posiada pełnego pliku; każdy widzi wyłącznie zaszyfrowany tekst. Hiszpańska jurysdykcja prawna (RODO). Internxt publikuje raporty o przejrzystości i klientów open-source. Przepustowość jest niższa niż w usługach scentralizowanych ze względu na koordynację wielu węzłów.
OnionShare: prywatność w skrajnym wydaniu
OnionShare to aplikacja desktopowa, a nie usługa internetowa. Uruchamia efemeryczną ukrytą usługę Tor na Twoim urządzeniu; odbiorca pobiera pliki przez Tor bezpośrednio z Twojego komputera. Żaden serwer zewnętrzny nigdy nie dotyka pliku. Twój adres IP jest ukryty za Tor; adres IP odbiorcy również. Minimalne metadane, bo nie ma centralnego dziennika. Zaprojektowano z myślą o ochronie źródeł dziennikarskich, działalności aktywistów i modelach zagrożeń zakładających działanie przeciwnika. Ograniczenia praktyczne: laptop musi być aktywny, przepustowość ograniczona przez Tor do 10–20 Mbps.
WeTransfer: co zbierają
Polityka prywatności WeTransfer ujawnia zbieranie adresów e-mail nadawcy i odbiorcy, metadanych pliku, adresów IP, odcisku cyfrowego przeglądarki, identyfikatorów urządzeń i zdarzeń analitycznych. Do podmiotów przetwarzających należą Google Analytics, Facebook Pixel, Adobe Analytics i inne wymienione w umowie DPA. Bending Spoons przejął WeTransfer w 2024 roku i rozszerzył wykorzystanie danych do analityki produktu i reklamy. Szyfrowanie odbywa się po stronie serwera: AES-256 w spoczynku i TLS 1.3 w tranzycie; pracownicy WeTransfer i partnerzy z uprawnieniami administracyjnymi mogą odczytywać Twoje pliki.
Dropbox Transfer: ekspozycja wynikająca z lokalizacji w USA
Dropbox ma siedzibę w San Francisco, co podlega CLOUD Act (Clarifying Lawful Overseas Use of Data, 2018). Organy USA mogą zmusić Dropbox do udostępnienia danych przechowywanych gdziekolwiek na świecie, w tym na europejskich serwerach. Raporty Dropbox o przejrzystości wykazują setki tysięcy żądań organów ścigania rocznie z częściowym wskaźnikiem zgodności. Szyfrowanie odbywa się po stronie serwera: AES-256 w spoczynku; klucze pozostają u Dropbox. Dla przepływów danych regulowanych przez RODO tworzy to konflikt przepisów.
Udostępnianie Google Drive: powiązanie z kontem
Udostępnianie przez Google Drive to nie jest właściwa usługa transferu — plik pozostaje na Twoim Dysku Google zgodnie ze standardową polityką treści Google. Google skanuje zawartość pod kątem materiałów CSAM (obowiązkowo), naruszenia praw autorskich i (zgodnie z warunkami korzystania) „bezpieczeństwa". Plik jest powiązany z Twoim kontem Google, które z kolei łączy się z profilem reklamowym, historią wyszukiwania, odciskiem urządzenia Android, historią YouTube i korpusem Gmail. Technicznie prywatne między nadawcą a odbiorcą, ale Google ma pełny dostęp — z założenia.
Macierz porównawcza
| Usługa | Szyfrowanie | Metadane | Śledzenie | Jurysdykcja | |---|---|---|---|---| | HexaTransfer | E2EE AES-256-GCM | Minimalne | Brak | UE (RODO) | | Proton Drive | E2EE OpenPGP | Powiązane z kontem | Brak | CH | | Tresorit Send | E2EE XChaCha20-Poly1305 | Szyfrowane | Brak | CH | | Internxt Send | E2EE libsodium | Minimalne | Brak | ES (RODO) | | OnionShare | TLS przez Tor | Brak | Nie dot. | Lokalna | | WeTransfer | Po stronie serwera | Pełne zbieranie | GA, FB Pixel | USA (AWS) | | Dropbox Transfer | Po stronie serwera | Pełne zbieranie | Wiele SDK | USA | | Google Drive | Po stronie serwera | Profil reklamowy | Stack Google | USA |
Wyciek nazw plików i metadanych
Nazwy plików to metadane. „Q4_2025_lista_zwolnien.xlsx" ujawnia krytyczne informacje nawet wtedy, gdy bajty pozostają zaszyfrowane. HexaTransfer, Proton Drive i Tresorit szyfrują nazwy plików. WeTransfer, Dropbox i Google — nie. Rozmiar pliku też ujawnia kontekst: 2,3 MB PDF to „dokument", 6 GB MOV to „eksport wideo". Żadna warstwa szyfrowania nie ukrywa tego idealnie, ale ręczne wyrównanie do wielokrotności 10 MB przed przesłaniem zaburza profilowanie oparte na rozmiarze.
Kwestia zewnętrznych podmiotów przetwarzających
Każda usługa korzysta z zewnętrznych podmiotów przetwarzających (hosting, płatności, e-mail). Należy zapoznać się z Umową o Przetwarzaniu Danych (DPA). Warto sprawdzić: wymienionych podprzetwarzających, ich lokalizacje, zobowiązania umowne i terminy powiadamiania o naruszeniach. Najczystsze są usługi hostowane w UE z listą podprzetwarzających wyłącznie z UE. Usługi korzystające z analityki opartej w USA (Google Analytics, Mixpanel, Amplitude) lub reklam (Facebook Pixel, Google Ads) przekazują dane behawioralne tym podmiotom. Usługi dbające o prywatność jawnie tego unikają.
Praktyczny zestaw narzędzi prywatności
Korzystaj z HexaTransfer do jednorazowych przesyłek wrażliwych treści (E2EE, bez konta, bez śledzenia). Korzystaj z Proton Drive do ciągłej współpracy zespołu z E2EE. Stosuj OnionShare, gdy Twój model zagrożeń obejmuje podmioty państwowe lub przeciwników sieciowych. Nigdy nie używaj WeTransfer, Dropbox ani Google do czegokolwiek poufnego. Wstępnie szyfruj za pomocą age lub VeraCrypt, jeśli musisz użyć usługi po stronie serwera z powodów innych niż bezpieczeństwo (rozmiar, przyzwyczajenie odbiorcy). Udostępniaj linki jednym kanałem, a hasła innym (np. przez Signal).
Wypróbuj na hexatransfer.com — bezpłatnie, bez konta, do 10 GB.
Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end
Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.
Wyślij plik