Перейти к содержанию
HexaTransfer
Вернуться к блогу
Сравнения и альтернативы

Парольная защита: обзор сервисов передачи файлов

Обзор функций парольной защиты в сервисах передачи файлов: требования к сложности, интеграция с шифрованием и пользовательский опыт.

Парольная защита у сервисов передачи файлов варьируется от косметической до криптографически значимой. WeTransfer Pro добавляет серверный парольный шлюз, который проверяет пароль перед разблокировкой загрузки, но файл остаётся расшифровываемым самим WeTransfer. Smash, SwissTransfer и Dropbox Transfer следуют аналогичной модели. Tresorit Send и HexaTransfer используют пароль (или производный от него ключ) как входные данные для реального шифрования файла через PBKDF2 или Argon2id: без пароля зашифрованный текст математически нечитаем — даже для самого провайдера.

Серверный шлюз против криптографического ключа

Ключевое различие — где проверяется пароль. В модели серверного шлюза провайдер хранит хэш пароля (хочется верить, что bcrypt или Argon2) и верифицирует введённое значение перед отправкой файла. Сам файл зашифрован ключом, хранящимся у провайдера. Если злоумышленник взломает базу данных или суд обяжет выдать данные, файлы окажутся в открытом виде вне зависимости от надёжности пароля.

В модели криптографического ключа пароль пропускается через функцию формирования ключа (KDF) — как правило, PBKDF2 с 600 000+ итераций или Argon2id с настроенной ценой памяти — для получения реального ключа шифрования файла. Нет пароля — нет ключа — нет открытого текста. Провайдер буквально не может расшифровать файл без пароля, даже по судебному предписанию.

WeTransfer Pro: удобный шлюз, но не шифрование

WeTransfer ввёл парольную защиту на планах Pro (около €10/месяц). Устанавливаете пароль при загрузке, передаёте его по отдельному каналу, получатель вводит на странице скачивания. Под капотом WeTransfer хэширует и сравнивает — файл зашифрован AES-256 at rest с ключами, управляемыми AWS KMS, а не производными от вашего пароля.

Эта схема подходит для случайной защиты от пересылки ссылки, но не удовлетворяет моделям угроз, где вы не доверяете самому WeTransfer или хостинг-провайдеру. Она также уязвима к онлайн-перебору, если нет ограничений на частоту запросов (WeTransfer не документирует своё ограничение публично).

Smash: пароль плюс верификация email

Smash предлагает парольную защиту на всех платных планах. Нестандартная функция — сочетание с опциональной верификацией email получателя. Можно потребовать, чтобы получатель подтвердил владение конкретным email-адресом (через магическую ссылку) И ввёл пароль. Это исключает распространённую атаку: пересланная ссылка плюс перехваченный пароль.

Пароль по-прежнему является серверным шлюзом, а не входными данными для производства ключа. Однако двухфакторный подход (что-то известное + доступ к чему-то) существенно повышает планку. Для отправки договоров конкретному адресату — разумный компромисс между удобством и безопасностью.

SwissTransfer: простой опциональный пароль

Поле пароля в SwissTransfer опционально и работает на уровне сервера. Сервис бесплатный, без регистрации, хостинг целиком на швейцарской инфраструктуре Infomaniak. Пароль защищает от случайного открытия ссылки; он не меняет историю шифрования (файлы хранятся в AES-256 at rest с ключами, управляемыми сервисом).

UX чистый: один флажок, одно поле пароля, одно подтверждение. Индикатора надёжности нет, минимальных требований к сложности нет. Можно ввести «123», и сервис примет это — значит, пароль надёжен ровно настолько, насколько отправитель делает его надёжным.

Dropbox Transfer: пароли с политиками администратора

Dropbox Transfer на тарифах Standard и выше поддерживает пароли с настраиваемой минимальной сложностью. Администраторы команды могут требовать минимум 8 символов, смешанный регистр, цифры и символы. Проверка пароля происходит на сервере до того, как Dropbox передаёт файл из американского или европейского региона (в зависимости от настроек команды). Интеграция с SAML SSO для Dropbox Business заменяет поток с паролем на верифицированный идентификационный доступ.

Корпоративная ценность — в журналировании аудита: каждая попытка ввода пароля фиксируется, включая неудачные, которые могут указывать на атаку с подстановкой учётных данных. Для доказательной базы SOC 2 и ISO 27001 эти следы важны.

Tresorit Send: ключ шифрования, производный от пароля

Tresorit Send использует криптографический подход. При установке пароля Tresorit пропускает его через PBKDF2 для получения дополнительного слоя шифрования поверх уже зашифрованного файла. Без пароля файл не может быть расшифрован даже самим Tresorit. Компания базируется в Швейцарии, имеет сертификат ISO 27001 и публикует криптографический whitepaper.

Видимое пользователю поведение похоже на WeTransfer: введите пароль, передайте его. Но математика принципиально иная. Взлом базы данных Tresorit даст зашифрованный текст и соли, но не восстановимые файлы.

HexaTransfer: ключ во фрагменте URL с опциональной парольной обёрткой

Базовая модель HexaTransfer использует 256-битный случайный ключ, встроенный во фрагмент URL (после #), который браузеры никогда не передают серверу. Этот ключ расшифровывает зашифрованный текст AES-256-GCM на стороне клиента после загрузки. При добавлении пароля PBKDF2 с 600 000 итераций оборачивает случайный ключ, требуя пароль для его извлечения и использования.

Этот многоуровневый подход означает, что для дешифрования должны совпасть три вещи: зашифрованный текст (с сервера), фрагмент URL (из ссылки) и пароль (из отдельного канала). Перехват любого одного элемента ничего не даёт. Модель изначально была исследована в Firefox Send и усовершенствована современными privacy-ориентированными сервисами.

Сравнительная таблица

| Сервис | Тип пароля | KDF | Мин. надёжность | Ограничение частоты | |---------|---------------|-----|--------------|--------------| | WeTransfer Pro | Серверный шлюз | Н/П | Не задана | Не документировано | | Smash | Серверный шлюз + email | Н/П | Опциональная политика | Да | | SwissTransfer | Серверный шлюз | Н/П | Не задана | Да | | Dropbox Transfer | Серверный шлюз + SSO | Н/П | Настраивается администратором | Да | | Tresorit Send | Крипто KDF | PBKDF2 | 8+ символов | Да | | HexaTransfer | Крипто KDF | PBKDF2 600к | Принудительно | Да |

Надёжность пароля и вопрос энтропии

«Надёжный пароль» для передачи файлов должен содержать не менее 70 бит энтропии — четыре случайных слова из большого словаря (в стиле diceware) или 12+ случайных символов. PBKDF2 с 600 000 итераций добавляет примерно 20 бит эффективной энтропии против офлайн-атак, переводя умеренно надёжный пароль в категорию подлинно труднопреодолимых.

Слабое звено — как правило, доставка. Отправить пароль по SMS на тот же номер, куда вы бы отправили ссылку, бессмысленно. Используйте отдельный канал: Signal для ссылки, телефонный звонок для пароля, или наоборот. При B2B-передачах согласовывайте пароль во время существующего видеозвонка, не создавая новых каналов.

Когда пароля недостаточно

Для по-настоящему конфиденциальных передач — документов M&A, исходного кода, медицинских карт — рассмотрите сочетание парольной защиты с верификацией email получателя, коротким сроком истечения (24 часа) и уведомлениями о скачивании. Ещё лучше — сервис с нативной аутентификацией получателя через магическую ссылку или SSO.

Парольная защита — полезный дополнительный слой, но не полноценная система контроля доступа. Сочетайте её с другими контролями, соответствующими вашей модели угроз, и не считайте, что наличие поля для пароля означает, что сам сервис не может прочитать ваши файлы — зачастую он по-прежнему может.

Попробуйте на hexatransfer.com — бесплатно, без регистрации, до 10 ГБ.

Безопасная отправка больших файлов со сквозным шифрованием

Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.

Отправить файл