跳转到内容
HexaTransfer
返回博客
比较与替代方案

最安全的文件共享工具:评测与排名

深度评测2026年最安全的文件共享工具,按加密强度、隐私功能和零知识架构进行排名。

按加密强度和零知识架构排名,2026 年最安全的文件共享工具依次是:Tresorit Send(XChaCha20-Poly1305,瑞士托管)、HexaTransfer(AES-256-GCM 浏览器端,密钥存于 fragment)、Proton Drive 共享(PGP 衍生的端到端加密)、Internxt Send(libsodium,Storj 后端)和 OnionShare(Tor 隐藏服务,完全无服务器)。每种工具使用不同的密码学模型,因此「最安全」取决于你的威胁模型:网络监控、服务器入侵、法律传票还是元数据泄露。本文深入研究每个工具的实际实现,而非营销声明。

什么使文件共享工具「安全」

三个属性至关重要。其一,端到端加密:只有发送方和接收方持有密钥,服务器只看到密文。其二,零知识架构:提供商无法重置你的密码或恢复你的文件,因为他们从未持有密钥。其三,元数据最小化:无账号、无超出限速需求的 IP 日志、无分析 SDK。缺少任何一项的工具,对应的威胁就无从防御。「银行级加密」和「军事级加密」都是营销用语;真正重要的是实现遵循哪个 RFC。

Tresorit Send:XChaCha20-Poly1305,瑞士管辖

Tresorit 由瑞士邮政持有,但独立运营。Send 使用 XChaCha20-Poly1305(RFC 8439,扩展 nonce 变体),通过 HKDF-SHA-256 为每个文件派生密钥。文件被分割成 4 MB 块,每块单独加密,允许可续传上传而不复用密钥。免费套餐提供每次 5 GB 传输。文件名等元数据也被加密。不足之处:免费套餐需要邮件地址,审计日志存储在 Tresorit 服务器上(已加密,但仍然存在)。当你需要有据可查的商业级工具和完整审计轨迹时,这是最佳选择。

HexaTransfer:密钥存于 Fragment,服务器零存储

HexaTransfer 通过浏览器 Web Crypto API 使用 AES-256-GCM。256 位密钥在客户端生成,放置在 URL fragment 中(# 之后的部分),浏览器从不将其传输到服务器。后端存储加密数据块和仅含密文的元数据。无论是 HexaTransfer 团队还是被入侵的服务器,在没有 fragment 的情况下都无法解密任何内容。可选密码保护通过 PBKDF2 以 600,000 次迭代处理。10 GB 上限和零账号流程使传输与真实身份难以关联。取舍:没有集中的审计日志用于合规报告。

Proton Drive 共享链接:PGP 衍生的端到端加密

Proton 在 Proton Mail 的相同 OpenPGP 基础上构建了 Drive,使用 ECC Curve25519 密钥和 AES-256-CFB 会话密钥。共享链接从账号主密钥派生每个链接的密钥,吊销共享即吊销密钥。与 Proton Mail 和 Proton Pass 的集成是真正的吸引力:一个账号、一套密钥、统一的双因素认证。免费版上限为 5 GB 总存储而非每次传输,这对重度用户有所限制。瑞士托管、开源客户端,并发布了密码学白皮书。

Internxt Send:基于 Storj 的 libsodium 加密

Internxt Send 在将文件上传前使用 libsodium 的 secretbox(XSalsa20-Poly1305)加密,然后将其纠删编码后分布到 Storj 去中心化网络的各节点。每个块落在不同的节点上,节点只看到密文片段。网络模型消除了单点入侵的风险:没有任何单一服务器持有完整文件。不足包括下载速度较慢(更多往返请求)和免费 5 GB 上限。对于原则上不信任中心化存储的用户,这是合理的选择。

OnionShare:通过 Tor 进行点对点传输

OnionShare 是桌面工具,而非 Web 服务。它在你的笔记本上运行一个临时的 Tor 隐藏服务;接收方通过 Tor 网络直接从你的机器下载。字面上没有第三方服务器。加密是 Tor 内的 TLS,加上 Tor 自身的洋葱路由。文件只在接收方连接时才从你的磁盘传出。不足:笔记本必须保持在线直到下载完成,Tor 带宽将传输速度限制在约 10–20 Mbps。最适合新闻工作、信源保护以及「完全没有第三方参与」是硬性要求的场景。

按威胁模型排名

| 威胁 | 最佳工具 | 原因 | |---|---|---| | 服务器被入侵 | HexaTransfer、OnionShare | 服务器不持有明文或根本没有文件 | | 法律传票 | OnionShare、HexaTransfer | 没有可移交的数据 | | 网络监控 | OnionShare | Tor 掩盖元数据 | | 合规审计 | Tresorit Send | 带端到端加密的审计日志 | | 生态系统一致性 | Proton Drive | 与 Mail/Pass 统一密钥 | | 容量上限 | HexaTransfer(10 GB) | 最大的无账号端到端加密套餐 |

没有单一工具能赢得所有类别。记者用 OnionShare,律师事务所用 Tresorit 做审计日志,发送 6 GB 视频的自由职业者用 HexaTransfer。

看似安全实则不然的工具

WeTransfer 声称「传输和静态加密」。那是 TLS 加服务器端 AES-256,而非端到端加密。数据泄露或内部人员访问会暴露明文。Dropbox Transfer、Google Drive 共享链接和 OneDrive 共享都以同样方式运作:提供商持有你的密钥。Firefox Send 提供了真正的端到端加密但在 2020 年关闭。避免任何自称「安全」却不说明具体加密算法、密钥派生函数以及服务器是否能解密的工具。

元数据是隐藏的漏洞

大多数「安全」工具加密文件内容却忽视元数据。文件名、文件大小、上传时间戳、发送方 IP、收件人邮箱都会泄露背景信息。一个命名为 merger_draft_v4.pdf 的 2.3 MB 文件,即使字节保密,也会向竞争对手透露很多信息。Tresorit 和 HexaTransfer 加密文件名;Proton Drive 加密文件名;Dropbox 和 WeTransfer 则不加密。评估工具时,打开网络面板观察它发送了什么。

最大化安全的实用设置

通过密码管理器(Bitwarden、1Password)生成强随机密码,如果工具支持密码保护。通过一个渠道分享链接(邮件),通过另一个渠道分享密码(Signal,而非邮件)。设置最短有效过期时间:一次性传输 24 小时,持续协作 7 天。一旦收件人确认下载,立即手动删除传输。避免在成员众多的 Slack 频道分享链接;私信更安全。对于极度敏感的材料,使用干净的浏览器配置文件或 Tails 实体 USB。

在 hexatransfer.com 上试试 — 免费、无需注册、最多 10 GB。

通过端到端加密安全发送大文件

通过端到端加密免费传输最大10GB的文件。无需注册账户。文件在上传前在浏览器中加密,其他人无法读取。

发送文件