跳转到内容
HexaTransfer
返回博客
比较与替代方案

Tresorit与HexaTransfer安全功能对比

详细对比Tresorit与HexaTransfer的安全性,涵盖零知识加密、合规性、定价和文件共享功能。

Tresorit 和 HexaTransfer 都提供零知识加密,但面向截然不同的使用场景。Tresorit 是一家总部位于瑞士、起价每用户每月15美元的完整云存储与协作平台,持有 ISO 27001 和 SOC 2 Type II 认证,支持 SAML SSO,文件最大20 GB。HexaTransfer 是一项法国托管的免费单次传输服务,无需账户,文件上限10 GB,有效期7天,采用 AES-256-GCM 客户端加密。需要持续的团队协作和加密保险库,选 Tresorit;需要无需注册即可快速加密传输,选 HexaTransfer。

加密架构对比

Tresorit 采用客户端 AES-256 加密,密钥管理基于其自研的 ICE(即时加密交换)协议,结合用于密钥交换的 RSA-4096 和用于内容加密的 AES-256-GCM。每个文件拥有独立的文件加密密钥,由用户专属密钥和共享专属密钥层层封装。公司公开发布密码学白皮书,详细说明设计细节。

HexaTransfer 使用 AES-256-GCM 对文件加密,通过浏览器的 Web Crypto API(SubtleCrypto.generateKey)生成256位密钥。密钥嵌入 URL 片段(# 之后),永远不会到达 HexaTransfer 服务器。添加密码时,PBKDF2 以60万次迭代生成封装密钥。架构更简单,范围更窄——没有持久保险库、没有密钥轮换、没有多设备同步。

合规认证对比

Tresorit 持有 ISO 27001、ISO 27018(云隐私)、SOC 2 Type II、HIPAA BAA 和 GDPR 合规认证。数据中心位于爱尔兰和瑞士,企业版支持纯欧盟选项。瑞士总部加上爱尔兰托管,为大多数受监管行业提供了优异的合规态势。

HexaTransfer 的合规范围更窄,这是设计选择:符合 GDPR、仅限法国托管、不提供 BAA(因为不存在账户关系,无法签订合同关系)。对于需要签署 HIPAA BAA 的医疗机构,HexaTransfer 不是合适的选择。但对于传输非受监管数据的临时需求,或发件人是个人而非被覆盖实体的场景,GDPR 合规的保障就足够了。

账户与访问模型

Tresorit 要求双方都有账户才能使用完整功能——收件人需要 Tresorit 账户才能访问共享保险库,但 Send 链接可由任何持有链接和密码的人打开。支持通过 TOTP、FIDO2 硬件密钥或 Tresorit 移动应用进行双因素身份验证。Business 和 Enterprise 计划支持 SAML 2.0 SSO,集成 Azure AD、Okta 和 Google Workspace。

HexaTransfer 完全没有账户。发件人打开网站,上传,获得链接,分享出去。收件人打开链接,下载。没有密码重置流程,没有账户被接管的风险,没有员工离职后遗留的孤儿账户。代价是没有持久状态——关闭标签页前未复制链接,链接就丢失了(HexaTransfer 在页面离开前会清晰展示链接)。

文件大小、有效期与留存策略

Tresorit 个人版文件上限10 GB,Business 和 Enterprise 版20 GB。存储持久化——文件在账户存储配额允许的情况下无限期保存(个人版500 GB,Business 版每用户1 TB)。

HexaTransfer 文件上限10 GB,7天后自动过期。文件在过期时被加密删除(密文被覆写;密钥从未存放在服务器上)。没有延期,没有"这次例外"的宽限期——这是设计决策,不是缺陷。

共享方式与收件人体验

Tresorit Send 采用与 HexaTransfer 相似的流程:上传,获得链接,分享。支持可选密码和可选下载追踪(Business+)。Send 链接不需要收件人拥有 Tresorit 账户。对于保险库共享(协作流),收件人必须创建免费 Tresorit 账户或使用已有账户。

HexaTransfer 收件人什么都不需要——没有账户、没有应用、没有插件。点击链接,浏览器解密并下载。设置了密码时,在浏览器内提示输入。这对外部合作方尤为重要:客户、自由职业者、外部审计师——他们不会再注册另一个平台。

安全功能对比表

| 功能 | Tresorit | HexaTransfer | |------|---------|-------------| | 加密算法 | AES-256-GCM 客户端 | AES-256-GCM 客户端 | | 密钥交换 | RSA-4096 ICE协议 | URL片段 + PBKDF2 | | 零知识 | 是 | 是 | | 数据位置 | 爱尔兰、瑞士 | 仅限法国 | | 需要账户 | 是(发件人) | 否 | | 双因素/多因素认证 | TOTP、FIDO2、应用 | 无(无账户) | | SAML SSO | Business+ | 否 | | HIPAA BAA | 是 | 否 | | ISO 27001 | 已认证 | 符合要求 | | 审计日志 | 管理员控制台 | 否 | | 最大文件大小 | 20 GB | 10 GB | | 数据留存 | 持久化 | 7天 | | 开源 | 部分白皮书 | 否 |

价格对比

Tresorit Personal 每月11美元起(500 GB,10 GB 传输上限)。Business 每用户每月15美元起(每用户1 TB,20 GB 传输)。Enterprise 定制定价,通常每用户每月25美元以上,包含 SSO 和管理员控制。

HexaTransfer 免费。没有付费层级,没有追加销售。10 GB 文件上限覆盖大多数单次传输场景,7天有效期从设计上使其不适合长期存储。

如何选择

选择 Tresorit 的情形:需要加密保险库支持的持续团队协作、SSO 集成、HIPAA BAA、SOC 2 取证的审计日志、多设备同步以及品牌化的外部共享。如果你的工作流涉及销售团队每月发送50份带追踪功能的提案,或法律团队维护加密文档室,Tresorit 是合适的工具。

选择 HexaTransfer 的情形:需要发送单个大文件并进行端到端加密、不想创建账户、不想增加 SaaS 订阅、不想将文件暴露给美国司法管辖的服务商。个人从业者、自由职业者、记者,以及任何临时发送客户文件的人,都能从其简洁性中受益。对于只需要替代"发送含敏感内容的加密压缩包邮件"的小团队,HexaTransfer 以零开销覆盖了核心需求。

两者配合使用

许多机构最终两者并用:Tresorit(或类似工具)用于持续保险库和内部协作;HexaTransfer 用于临时性外部发送,在那些为收件人创建 Tresorit 账户会拖慢流程的场景下使用。两者解决的是有重叠但本质不同的问题,工作流之间不产生冲突。

Tresorit 的优势在于持续关系和受监管的合规态势,HexaTransfer 的优势在于零摩擦的加密临时传输。各就其位,而非强迫一方覆盖另一方的领域。

在 hexatransfer.com 上试试 — 免费、无需注册、最多 10 GB。

通过端到端加密安全发送大文件

通过端到端加密免费传输最大10GB的文件。无需注册账户。文件在上传前在浏览器中加密,其他人无法读取。

发送文件