跳转到内容
HexaTransfer
返回博客
比较与替代方案

2026年最佳Firefox Send替代品

Firefox Send虽已停用,但你仍需要安全文件共享。发现2026年支持端到端加密的最佳替代品。

Firefox Send 于 2020 年 9 月被 Mozilla 关停,原因是恶意软件传播者滥用该服务。五年后,最好的替代品——那些保留了 Send 原始设计基因的产品:客户端 AES-GCM 加密、URL 片段密钥、无需账户——分别是:HexaTransfer(10 GB,欧盟托管)、Send(开源分支,运行于 send.vis.ee 和 send.tuta.com)、OnionShare(Tor 原生,零服务端),以及 Bitwarden Send(仅限文本和小文件,免费版 500 MB)。每一款都延续了"浏览器加密、分享链接、到期销毁"的工作流,只是不再由 Mozilla 运营。其中数款的代码直接传承自 Firefox Send。

Firefox Send 为何重要

Mozilla Send(2017 年推出,2020 年关停)设定了这一类工具的蓝图:通过 firefox.com/send 上传文件,浏览器用 AES-128-GCM 加密,密文上传至 Mozilla 服务器,密钥保存在 URL 片段中。收件人点击链接,在浏览器中解密。可选密码保护和下载次数限制,文件在 24 小时至 7 天后自动删除。免费 1 GB,Firefox 账户用户可用 2.5 GB。

这套架构开源(github.com/mozilla/send),经过密码学审计,与 Mozilla 的使命高度一致。它的关停不是因为安全漏洞,而是被滥用——恶意软件作者喜欢的功能(无账户、自动删除、加密载荷)恰好也是隐私用户喜欢的功能。Mozilla 以滥用为由暂停服务,随后在 2020 年以组织战略调整为由永久关停。

HexaTransfer:最接近的精神继承者

HexaTransfer 延续了 Firefox Send 确立的模型,并在关键指标上全面升级:AES-256-GCM 取代 Firefox Send 的 AES-128-GCM,10 GB 上限取代 2.5 GB,完全无需账户(Firefox Send 更大额度需要账户),欧盟司法管辖。加密通过 WebCrypto API 在浏览器中完成,密钥保存在 URL 片段中,留存期 7 天,可选下载次数限制。

对于 2019 年曾把 firefox.com/send 加入书签的用户,切换到 HexaTransfer 几乎没有认知摩擦。同样的范式,更大的上限,更现代的密码算法。

Send:社区维护的分支版本

Mozilla 以 MPL 2.0 协议开源了 Send 的代码,社区将其接手,目前运行着多个公共实例:send.vis.ee(志愿者托管)、send.tuta.com(由 Tutanota 运营,与其加密邮件服务捆绑),以及各组织自行部署的私有实例。代码库托管于 github.com/timvisee/send,维护状态较为积极。

这些实例保留了 Firefox Send 的原版界面和操作流程——如果你想念那个界面,运行分支或选择一个公共实例是保留原汁原味体验的方式。信任从 Mozilla 转移到了运营实例的人,需要核实运营方的隐私政策和资金来源。部分实例依靠捐款维持,随时可能消失。

OnionShare:当元数据本身也敏感时

OnionShare 不托管任何内容。你在本地电脑上运行 Tor 隐藏服务,它生成一个 .onion 地址,收件人直接从你的机器通过 Tor 下载。没有任何内容经过第三方服务器。加密是 Tor 洋葱路由构建的固有属性,端到端加密是默认状态。

代价是:双方必须同时在线(没有"把文件留在服务器上等一周"的模式),Tor 带宽将实际速度限制在约 5~10 MB/s。对于敏感新闻采访、线人、以及任何"哪家服务处理了这次传输"本身就是危险情报的法律场景,OnionShare 的能力远超 Firefox Send 曾经提供过的。

Bitwarden Send:密码管理器内的小文件投递

Bitwarden Send 内置于 Bitwarden 密码管理器。它处理文本片段(API 密钥、密码、一次性密钥)和文件,免费版最多 500 MB,高级版(约 ¥70/年)可达 10 GB。加密采用 AES-256-CBC 加 HMAC-SHA256 认证,客户端执行。链接支持下载次数限制和到期窗口设置。

范围比 Firefox Send 窄——文件上限更小,留存期更短——但填补了一个真实缺口:在不另开工具的情况下分享单个凭据或截图。对于已经使用 Bitwarden 的团队,Send 在保险库界面里一键即达。

替代品对比

| 服务 | 最大文件 | 加密 | 账户 | 留存期 | |---|---|---|---|---| | Firefox Send(已停用)| 2.5 GB | AES-128-GCM | 可选 | 24h~7d | | HexaTransfer | 10 GB | AES-256-GCM | 否 | 7 天 | | Send(vis.ee 分支)| 2.5 GB | AES-128-GCM | 否 | 24h~7d | | OnionShare | 无限 | Tor 端到端加密 | 否 | 仅会话期间 | | Bitwarden Send(高级版)| 10 GB | AES-256-CBC+HMAC | 是 | 1d~30d |

识别虚假替代品的红旗信号

部分服务声称是"Firefox Send 替代品",却破坏了其核心安全属性。需要警惕的信号:要求登录才能发送(破坏了无账户特性);向服务器暴露文件名(泄露元数据);服务端解密以扫描内容(根本不是端到端加密);密钥放在 URL 查询参数(?key=...)而非片段中(代理服务器和分析工具会记录查询参数)。

Firefox Send 模型依赖三个特定属性:客户端密码算法、密钥在 URL 片段中、服务器只存储密文。在信任任何替代品处理敏感数据之前,先核实这三点。

自托管分支版本

如果不想依赖任何公共实例,timvisee 的 Send 分支可以通过 Docker 在约十分钟内完成部署。在 Hetzner 或 OVH 的廉价 VPS(约 ¥35/月)上运行,用 Caddy 做反向代理自动获取 Let's Encrypt TLS 1.3,把团队指向你自己的域名。存储可以是本地磁盘或 Backblaze B2 等 S3 兼容存储桶。

自托管消除了对外部的信任依赖,但也意味着你要承担运维责任:操作系统补丁、日志轮转、配置备份、可用性监控。对一个五人律师事务所或新闻非营利机构而言,这往往值得。对独立自由职业者,使用 HexaTransfer 或公共实例更省心。

选择正确的替代品

追求最低摩擦切换,同时想要更强加密和更大文件上限——选 HexaTransfer。想要与 Firefox Send 一模一样的界面——运行或使用开源分支。想要超越 Firefox Send 提供过的元数据级别隐私——选 OnionShare。想要在密码管理器工作流内完成小文件密钥共享——选 Bitwarden Send。

最简单的直接替换,在 hexatransfer.com 上试试——免费、无需注册、最多 10 GB。

通过端到端加密安全发送大文件

通过端到端加密免费传输最大10GB的文件。无需注册账户。文件在上传前在浏览器中加密,其他人无法读取。

发送文件