Στείλτε μεγάλα αρχεία με ασφάλεια — Χωρίς όριο, end-to-end

Οι περισσότερες υπηρεσίες περιορίζουν τις δωρεάν μεταφορές αρχείων στα 2 GB (WeTransfer) ή στα 25 MB (ηλεκτρονικό ταχυδρομείο). Ακόμη και τα επί πληρωμή πακέτα σπάνια ξεπερνούν τα 100 GB και απαιτούν τα αρχεία σας να αποθηκεύονται στους διακομιστές τους. Το DropLink δεν έχει όρια και δεν ανεβάζει ποτέ τίποτα στο cloud — τα αρχεία μεταφέρονται απευθείας από τον αποστολέα στον παραλήπτη, με κρυπτογράφηση από άκρο σε άκρο.

Σύντομη απάντηση

Το DropLink δεν έχει επιβληθέν όριο μεγέθους αρχείου και έχουμε δοκιμάσει μεμονωμένες μεταφορές έως και 100 GB. Η μεταφορά αρχείων γίνεται peer-to-peer (LAN μέσω QUIC, internet μέσω iroh με εφεδρικό DERP) με κρυπτογράφηση end-to-end (TLS 1.3 στο LAN, Noise IK + curve25519 + BLAKE3 επαληθευμένη ροή στο internet). Προσθέστε έναν προαιρετικό κωδικό πρόσβασης και αποκτάτε ένα δεύτερο επίπεδο πρόσβασης. Χωρίς cloud, χωρίς όριο μεγέθους, χωρίς λήξη, επειδή τίποτα δεν αποθηκεύεται στον διακομιστή.

Βήμα προς βήμα

  1. 1

    Εγκαταστήστε το DropLink στον αποστολέα

    Κατεβάστε τη δωρεάν εφαρμογή DropLink για macOS ή Windows. Το μέγεθός της είναι κάτω από 50 MB και λειτουργεί χωρίς λογαριασμό.

  2. 2

    Ενεργοποίηση προστασίας με κωδικό πρόσβασης (προαιρετικό, αλλά συνιστάται)

    Στο DropLink, ενεργοποιήστε την επιλογή «Προστασία με κωδικό πρόσβασης». Ορίστε έναν ισχυρό κωδικό πρόσβασης — ο παραλήπτης θα τον χρειαστεί για να ξεκλειδώσει τη μεταφορά. Αυτό προσθέτει ένα επιπλέον επίπεδο ασφάλειας πέραν της ενσωματωμένης κρυπτογράφησης από άκρο σε άκρο.

  3. 3

    Σύρετε το μεγάλο αρχείο ή φάκελό σας

    Το DropLink δεν έχει όρια μεγέθους αρχείων. Μεταφέρετε ένα βίντεο 50 GB ή έναν ολόκληρο φάκελο έργου — δεν υπάρχει κανένα πρόβλημα. Οι φάκελοι συμπιέζονται αυτόματα σε μορφή ZIP με προσαρμοστική συμπίεση.

  4. 4

    Επιλέξτε τον παραλήπτη

    Αν ο παραλήπτης βρίσκεται στο τοπικό σας δίκτυο (LAN), επιλέξτε τον από τη λίστα «DropLink Vicini». Αν βρίσκεται σε απομακρυσμένη τοποθεσία, μπορεί να λάβει το αρχείο μέσω του διαδικτυακού περιβάλλοντος χρήστη — απλώς στείλτε του τον σύνδεσμο.

  5. 5

    Η μεταφορά πραγματοποιείται P2P με κρυπτογράφηση E2E

    Η μεταφορά αρχείων πραγματοποιείται απευθείας μεταξύ των δύο συσκευών. Χρησιμοποιείται το πρωτόκολλο QUIC + TLS 1.3 στο τοπικό δίκτυο (LAN) ή το πρωτόκολλο Noise με κλειδιά curve25519 για απομακρυσμένες μεταφορές. Κανένας διακομιστής δεν έχει πρόσβαση στα αρχεία σας.

  6. 6

    Ο παραλήπτης λαμβάνει τα αρχεία — επαληθευμένα

    Το DropLink χρησιμοποιεί την αλγοριθμική συνάρτηση κατακερματισμού BLAKE3 για να επαληθεύει την ακεραιότητα των αρχείων σε πραγματικό χρόνο. Εάν κάποιο αρχείο παραποιηθεί ή καταστραφεί κατά τη διάρκεια της μεταφοράς, ο παραλήπτης θα το αντιληφθεί αμέσως.

Συνηθισμένα προβλήματα με μεγάλα αρχεία

  • Ο χώρος στο δίσκο εξαντλείται κατά τη διάρκεια της συμπίεσης

    Το DropLink ελέγχει εκ των προτέρων τον διαθέσιμο χώρο στον δίσκο προορισμού (συνολικό μέγεθος + 100 MB buffer) πριν από τη δημιουργία του αρχείου zip. Εάν ο έλεγχος αυτός αποτύχει, απελευθερώστε χώρο στον δίσκο προορισμού (όχι στον δίσκο προέλευσης). Για πολύ μεγάλους φακέλους, εξετάστε το ενδεχόμενο να στείλετε τα αρχεία χωρίς συμπίεση, επιλέγοντας μεμονωμένα αρχεία αντί για τον γονικό φάκελο.

  • Η μεταφορά επιβραδύνεται μετά από λίγο

    Συνήθως πρόκειται για θερμική επιβράδυνση της CPU του αποστολέα ή του παραλήπτη (η κρυπτογράφηση απαιτεί μεγάλη χρήση της CPU). Σε φορητούς υπολογιστές, βεβαιωθείτε ότι υπάρχει επαρκής ψύξη. Ελέγξτε επίσης ότι δεν ξεκινά κάποια διαδικασία δημιουργίας αντιγράφων ασφαλείας κατά τη διάρκεια της μεταφοράς (Time Machine, Windows Backup) — θα ανταγωνίζεται για την πρόσβαση στο δίσκο.

  • Η μεταφορά μέσω Διαδικτύου διακόπτεται στη μέση του αρχείου

    Οι μεγάλες μεταφορές δεδομένων μέσω διαδικτύου επηρεάζονται περισσότερο από τις αλλαγές στη δρομολόγηση. Το DropLink χρησιμοποιεί τη μετεγκατάσταση σύνδεσης του QUIC όπου είναι δυνατόν· αν η σύνδεση διακοπεί εντελώς, μπορείτε να επανεκκινήσετε την κοινή χρήση — ο παραλήπτης θα κατεβάσει εκ νέου μόνο τα τμήματα που απομένουν (η επαληθευμένη ροή δεδομένων του BLAKE3 σημαίνει ότι τα τμήματα που έχουν ήδη ληφθεί δεν χρειάζεται να κατεβούν ξανά κατά την επανάληψη εντός της ίδιας περιόδου σύνδεσης).

Πώς λειτουργούν οι μεταφορές πολύ μεγάλων ποσών

Ροή, όχι μεταφόρτωση

Σε αντίθεση με το WeTransfer ή τις υπηρεσίες cloud, το DropLink δεν ανεβάζει το αρχείο πουθενά — μεταδίδει τμήματα του αρχείου απευθείας από τον αποστολέα στον παραλήπτη. Ο διακομιστής αναμετάδοσης συντονίζει μόνο τη διαδικασία σύνδεσης. Στο LAN χρησιμοποιείται το QUIC, ενώ στο διαδίκτυο το iroh ανοίγει μια σύνδεση QUIC (άμεσο P2P μετά από hole-punching NAT ή μέσω αναμεταδότη DERP αν το hole-punching αποτύχει). Και στις δύο περιπτώσεις τα byte μεταφέρονται με την ταχύτητα του δικτύου, χωρίς να υπάρχει κύκλος «ολοκλήρωσης μεταφόρτωσης και στη συνέχεια λήψης».

BLAKE3 επαληθευμένη ροή (Bao tree)

Για τις μεταφορές που βασίζονται στο iroh, κάθε αρχείο αναγνωρίζεται από τον κατακερματισμό BLAKE3 του. Ο αποστολέας κοινοποιεί τον κατακερματισμό· ο παραλήπτης κατεβάζει τμήματα και επαληθεύει κάθε τμήμα σε σχέση με το δέντρο κατακερματισμών πριν το αποδεχτεί. Αυτό ονομάζεται «επαληθευμένη ροή» (μέσω της βιβλιοθήκης bao-tree 0.16) — η ακεραιότητα ελέγχεται σταδιακά, όχι στο τέλος. Ένα κακόβουλο relay δεν μπορεί να παραποιήσει bytes χωρίς ο παραλήπτης να το ανιχνεύσει αμέσως και να διακόψει τη μεταφορά.

Η συμπίεση είναι προσαρμοστική

Για τους φακέλους, το DropLink συμπιέζει εν κινήσει με προσαρμοστική συμπίεση: Deflate επίπεδο 6 για κείμενο/κώδικα, Deflate επίπεδο 1 (γρήγορο) για αρχεία μεγαλύτερα από 10 MB, και «Αποθηκευμένο» (χωρίς συμπίεση) για τύπους αρχείων που δεν συμπιέζονται (jpg, mp4, zip, mp3 κ.λπ.). Έτσι αποφεύγεται η σπατάλη πόρων της CPU σε δεδομένα που είναι ήδη συμπιεσμένα. Το buffer IO είναι 1 MB για τη μείωση των syscalls σε μεγάλα αρχεία. Πριν από τη δημιουργία του αρχείου, το DropLink ελέγχει αν ο προορισμός διαθέτει αρκετό χώρο στο δίσκο (συνολικά bytes + 100 MB buffer) μέσω statvfs (Unix) ή GetDiskFreeSpaceExW (Windows).

Πρόοδος, αναμενόμενη ώρα άφιξης και ακύρωση

Ο μετρητής προόδου λειτουργεί χωρίς κλειδώματα (AtomicU64 / AtomicBool) για ενημερώσεις χωρίς επιβάρυνση. Η ταχύτητα υπολογίζεται με EWMA (εκθετικά σταθμισμένος κινητός μέσος όρος), με δειγματοληψία κάθε 200 ms ή περισσότερο, γεγονός που παρέχει ομαλές, χωρίς διακυμάνσεις ενδείξεις ταχύτητας και εκτιμώμενου χρόνου άφιξης (ETA). Η ακύρωση είναι άμεση: μια σημαία AtomicBool αλλάζει, το CountingReader επιστρέφει Interrupted και η ροή QUIC επαναρυθμίζεται με CANCEL_BY_LOCAL = 1.

Ποια ταχύτητα να περιμένετε για πολύ μεγάλα αρχεία

Σε ένα τοπικό δίκτυο Gigabit Ethernet, είναι συνηθισμένη η σταθερή ταχύτητα 100+ MB/s — ένα αρχείο 50 GB μεταφέρεται σε περίπου 8 λεπτά. Σε δίκτυο Wi-Fi 5/6, αναμένεται ταχύτητα 50+ MB/s (50 GB σε ~17 λεπτά). Στις μεταφορές P2P μέσω διαδικτύου, η ταχύτητα αποστολής του αποστολέα αποτελεί συνήθως το σημείο συμφόρησης: με ταχύτητα αποστολής 100 Mbit, 50 GB διαρκούν ~75 λεπτά. Το QUIC συνεχίζεται με το 0-RTT κατά την επανασύνδεση, οπότε οι σύντομες διακοπές του δικτύου δεν επανεκκινούν ολόκληρη τη μεταφορά.

50 GB σε Gigabit Ethernet
περίπου 8 λεπτά
50 GB στο τοπικό δίκτυο Wi-Fi 6
περίπου 17 λεπτά
50 GB με ταχύτητα αποστολής 100 Mbit (διαδίκτυο)
περίπου 75 λεπτά
Χειραψία επανεκκίνησης συνεδρίας
0 RTT
Μέγιστο μήκος μονής σειράς που έχει δοκιμαστεί
100 GB

Πώς εξασφαλίζεται η ασφάλεια των μεγάλων μεταφορών

Τα ίδια επίπεδα κρυπτογράφησης ισχύουν ανεξάρτητα από το μέγεθος: TLS 1.3 στο LAN με επαλήθευση δακτυλικού αποτυπώματος TOFU, Noise (IK) + ed25519 + curve25519 στο διαδίκτυο, BLAKE3 με επαληθευμένη ροή δεδομένων στις μεταφορές iroh. Το BLAKE3 είναι ιδιαίτερα σημαντικό για μεγάλα αρχεία: διασφαλίζει ότι κάθε τμήμα είναι ακριβώς αυτό που δημιούργησε ο αποστολέας — δεν είναι δυνατή καμία παραποίηση σε επίπεδο byte, ακόμη και από τον αναμεταδότη. Η προαιρετική προστασία με κωδικό πρόσβασης προσθέτει έλεγχο πρόσβασης: ο αναμεταδότης διατηρεί ένα token συνεδρίας με κατακερματισμό SHA-256 (UUID) με ρυθμιζόμενο TTL (προεπιλογή 3600 s), προστατευμένο από περιορισμό ρυθμού και μετρήσεις brute-force.

Συχνές τεχνικές ερωτήσεις

Δεν υπάρχει πραγματικά κανένα όριο μεγέθους;

Δεν υπάρχει επιβαλλόμενο όριο. Τα πρακτικά όρια είναι: ο ελεύθερος χώρος στο δίσκο του παραλήπτη, η προθυμία του αποστολέα να κρατήσει την εφαρμογή ανοιχτή και, για τις μεταφορές μέσω διαδικτύου, το εύρος ζώνης της πλευράς με τη χαμηλότερη ταχύτητα. Έχουμε δοκιμάσει με επιτυχία μεταφορές ενός αρχείου μεγέθους 100 GB.

Είναι πιο ασφαλές από το να ανεβάζεις αρχεία στο cloud;

Γενικά, ναι. Τα αρχεία που μεταφορτώνονται στο cloud κρυπτογραφούνται τόσο κατά τη μεταφορά όσο και όταν αποθηκεύονται στους διακομιστές του παρόχου, αλλά ο πάροχος έχει τεχνικά τη δυνατότητα να έχει πρόσβαση στα αρχεία. Οι μεταφορές DropLink κρυπτογραφούνται από άκρο σε άκρο και δεν αποθηκεύεται τίποτα στον διακομιστή — ο διαμεσολαβητής βλέπει μόνο πακέτα QUIC κρυπτογραφημένα με Noise όταν αποτυγχάνει η άμεση σύνδεση P2P, και δεν μπορεί να τα αποκρυπτογραφήσει.

Πρέπει να ενεργοποιήσω την προστασία με κωδικό πρόσβασης για τις μεταφορές μεγάλου όγκου δεδομένων;

Για την ανταλλαγή αρχείων μεταξύ δύο ατόμων μέσω του διαδικτύου, συνιστάται η χρήση κωδικού πρόσβασης. Με αυτόν τον τρόπο προστίθεται ένα κοινό μυστικό που ο παραλήπτης πρέπει να εισαγάγει προτού ο διακομιστής εκδώσει ένα διακριτικό συνεδρίας, κάτι που είναι χρήσιμο αν ο σύνδεσμος ανταλλαγής αποσταλεί μέσω ενός λιγότερο ασφαλούς καναλιού (SMS, email). Ο κωδικός πρόσβασης υποβάλλεται σε κατακερματισμό με το αλγόριθμο SHA-256 από την πλευρά του διακομιστή· η διάρκεια ζωής (TTL) του διακριτικού είναι 3600 δευτερόλεπτα από προεπιλογή.

Τι συμβαίνει αν η μεταφορά διακοπεί;

Το QUIC προσπαθεί να μεταφέρει τη σύνδεση με διαφανή τρόπο σε περίπτωση μικρών διακοπών του δικτύου. Σε περίπτωση πλήρους αποσύνδεσης, μπορείτε να επανεκκινήσετε τον κοινόχρηστο φάκελο: στις μεταφορές iroh, η επαληθευμένη ροή δεδομένων BLAKE3 επιτρέπει στον παραλήπτη να διατηρήσει τα byte που έχει ήδη επαληθεύσει και να ανακτήσει εκ νέου μόνο τα τμήματα που λείπουν, στο πλαίσιο της ίδιας συνεδρίας. Για μεταφορές μέσω τοπικού δικτύου (LAN) με εφεδρική λύση HTTP, τα αιτήματα εύρους επιτρέπουν τη συνέχιση των λήψεων.