Kuinka suojata lataukset salasanalla Gokapissa ja muissa vaihtoehdoissa

Viimeisin päivitys: 17/07/2026
Kirjoittaja: Alberto Navarro

  • Gokapin avulla voit hallita väliaikaisia ​​tiedostoja latausrajoituksilla ja suojauksella salasanojen ja E2EE-salauksen avulla.
  • Asennus voidaan tehdä Dockerilla tai Bare Metalilla, mikä tarjoaa joustavuutta tietokannassa (SQLite tai Redis).
  • Täydentäviä suojausmenetelmiä on, kuten kansioiden salaus Windowsissa/Macissa ja .htaccess-tiedostojen käyttö web-palvelimilla.
Kuinka suojata lataukset salasanalla Gokapissa

Suuren tiedoston lähettäminen sähköpostitse ei ole aina mahdollista, ja sen jättäminen pysyvästi julkiseen kansioon voi paljastaa sen pidemmäksi aikaa kuin on tarpeen. Yksi vaihtoehto on luo linkki, joka vanhenee muutaman päivän kuluttua tai kun se saavuttaa tietyn määrän latauksia.

Gokapi on väliaikainen tiedostojen jakopalvelin jota voit isännöidä omalla VPS:llä, NAS-palvelimella tai tietokoneella. Sen avulla voit rajoittaa latauksia, asettaa vanhenemispäivämäärän, suojata linkkejä salasanalla ja valita paikallisen tallennustilan tai S3-yhteensopivien palveluiden välillä. Koska kyseessä on itse isännöity sovellus, turvallisuus ei riipu pelkästään Gokapista. Sinun on pidettävä palvelin ajan tasalla, käytettävä HTTPS:ää, suojattava tilit ja tehtävä varmuuskopiot turvallisuus kokoonpanosta.

Mikä on Gokapi ja kuka sitä voi käyttää?

Mihin Gokapia käytetään?

Gokapi Se on itse isännöity vaihtoehto lakkautetulle Firefox Sendille.Se on suunniteltu jakamaan tiedostoja, joiden pitäisi automaattisesti kadota tietyn ajan kuluttua tai latausrajan saavuttamisen jälkeen.

Nykyiset versiot mahdollistavat luomisen useita käyttäjiä, joilla on erilaiset käyttöoikeudetNormaalisti vain todennetut käyttäjät voivat ladata tiedostoja, kun taas anonyymit vierailijat voivat ladata ne vain saamiensa linkkien kautta.

On myös toiminto, jolla tiedostopyynnötTämän ominaisuuden avulla voit luoda linkin, jonka kautta ulkopuolinen henkilö voi ladata sisältöä ilman tiliä. Voit rajoittaa tiedostojen määrää, niiden kokonaiskokoa ja pyynnön vanhenemispäivämäärää.

On tärkeää erottaa lataussalasana ja salaus toisistaan. Salasanalla määritetään, kuka voi avata linkin, kun taas salaus suojaa tallennettua sisältöä. Arkaluonteisten tiedostojen kohdalla molemmat toimenpiteet voivat olla tarpeen.

Ainutlaatuinen sisältö - Napsauta tästä  Onko Paytm turvallinen luottokorttimaksuille?

Gokapin asentaminen Dockerilla

Asenna Gokapi Dockerilla

Useimmille käyttäjille suositeltu lähestymistapa on käyttää vakaata versiota Dockerin kautta. Data- ja määrityshakemistot tulisi tallentaa pysyville levyille; muuten ne saattavat kadota säilön poistamisen tai päivittämisen yhteydessä.

Voit aloittaa perusasennuksen tällä komennolla:

docker run -d \
  --name gokapi \
  --restart unless-stopped \
  -v gokapi-data:/app/data \
  -v gokapi-config:/app/config \
  -p 127.0.0.1:53842:53842 \
  -e TZ=Europe/Madrid \
  f0rc3/gokapi:latest

Ensimmäisen käynnistyksen jälkeen se avautuu http://127.0.0.1:53842/setupOhjatun toiminnon avulla voit määrittää tietokannan, todennusmenetelmän, julkisen osoitteen, tallennustilan ja salaustason.

Portti on sidottu vain localhostiin, koska internetiin kytketyssä asennuksessa on parempi sijoittaa Gokapi palvelimen taakse. käänteinen välityspalvelin HTTPS:n avullakuten Caddy, Nginx tai Traefik. Portin suora julkaiseminen ilman TLS:ää jättäisi tunnistetiedot ja tiedostot paljaiksi siirron aikana.

Jos käytät mieluummin Docker Composea, virallinen arkisto tarjoaa tiedostot docker-compose.yaml y .env.distNimeä jälkimmäinen uudelleen nimellä .envTarkista vaihtoehtosi ja aja docker compose up -d.

Käyttäjien, HTTPS:n ja tallennustilan määrittäminen

Gokapi käyttää oletuksena SQLitea, mikä riittää useimpiin henkilökohtaisiin asennuksiin. Redis voi olla hyödyllinen suuren liikenteen kanssa tai kun tietokanta on hitaalla tallennusvälineellä, mutta sinun on otettava käyttöön pysyvyys tietojen menetyksen välttämiseksi uudelleenkäynnistyksen jälkeen.

Kirjautumiseen voit käyttää paikallisia käyttäjätunnuksia ja salasanoja, OpenID Connectia tai delegoitua todennusta otsikoiden kautta. OIDC mahdollistaa integroinnin palveluntarjoajien, kuten Googlen, Authelian, Keycloakin ja Microsoft Entran, kanssa. Älä poista sisäistä todennusta käytöstä ellei käänteistä välityspalvelinta ole määritetty oikein suojaamaan kaikkia hallinnollisia reittejä.

Tiedostot voidaan tallentaa paikallisesti tai S3-yhteensopivaan säilöön, kuten Amazon S3 tai Backblaze B2. Jälkimmäisessä tapauksessa se käyttää yksityistä säilöä ja erillisiä tunnistetietoja tarvittavilla vähimmäiskäyttöoikeuksilla. Gokapi luo lyhytaikaisia, esiallekirjoitettuja linkkejä latauksille, mutta se voi toimia myös välityspalvelimena, jos et halua paljastaa palveluntarjoajan osoitetta.

Ainutlaatuinen sisältö - Napsauta tästä  ZHtrap: uusi uhka reitittimille

Muista, että jos et ota salausta käyttöön, S3:een tallennetut tiedostot pysyvät luettavissa kaikille, jotka saavat pääsyn säilöön.

Latauksen suojaaminen salasanalla ja vanhenemispäivämäärällä

Latauspaneelista voit valita tiedoston ja asettaa kaksi erillistä rajoitusta: latausten enimmäismäärän ja päivien määrän, jonka se on käytettävissä. Kun jompikumpi rajoitus saavutetaan, tiedosto vanhenee ja Gokapi poistaa sen normaalin siivousprosessinsa aikana.

Voit määrittää latauksen erityinen salasanaKäytä eri salasanaa kuin järjestelmänvalvojan tilisi salasanaa ja lähetä se vastaanottajalle eri kanavan kautta. Voit esimerkiksi jakaa linkin sähköpostitse ja salasanan viestisovelluksen kautta.

Salasana ei korvaa liian alttiina olevan linkin aiheuttamaa vahinkoa eikä HTTPS:ää. Vältä latausosoitteiden julkaisemista julkisilla sivuilla ja poista tiedostot manuaalisesti, kun niitä ei enää tarvita, vaikka niiden vanhenemispäivä ei olisi vielä kulunut umpeen.

Minkä salaustason sinun pitäisi valita?

Gokapin salaustaso

Gokapi tarjoaa kolme salaustasoa tiedostojen salaamatta jättämisen lisäksi:

  • Taso 1: Se salaa vain paikalliseen tallennustilaan tallennetut tiedostot. S3:een lähetetyt tiedostot pysyvät salaamattomina.
  • Taso 2: Se salaa sekä paikallisen että etätallennustilan. S3:a käytettäessä osa salauksen purkuprosessista suoritetaan vastaanottajan laitteella.
  • Taso 3: Se käyttää selaimessa päästä päähän -salausta ennen lataamista, joten palvelin ei vastaanota alkuperäistä salaamatonta tiedostoa normaalin toiminnan aikana.

Taso 3 tarjoaa paremman eristyksen, mutta poistaa käytöstä suorat yhteydet tai pikalinkit ja voi hidastaa latausnopeuksia, erityisesti mobiililaitteilla. Dokumentaatio varoittaa myös yhteensopimattomuudesta Firefoxin kanssa, joka voi johtaa tiedostojen katkeamiseen, joten on suositeltavaa testata sovellus vastaanottajan selaimella.

Lisäksi Gokapin kryptografinen toteutus Sitä ei ole auditoitu riippumattomastiSitä ei pitäisi esittää ehdottomana takuuna erittäin arkaluonteisille tiedoille.

Ainutlaatuinen sisältö - Napsauta tästä  Windowsin diagnostiikkatietojen katseluohjelma: Täydellinen opas espanjaksi

Tiedostopyynnöt eivät myöskään käytä tason 3 päästä päähän -salausta. Näiden linkkien kautta vastaanotetut lataukset saattavat käyttää tason 1 tai 2 salausta, mutta niitä ei ole esisalattu lähettäjän selaimessa.

Ennen salausasetusten muuttamista, tee varmuuskopio. Gokapi varoittaa, että näiden asetusten muuttaminen saattaa poistaa jo salattuja tiedostoja.

Automatisoi lataukset ja lähetykset komentoriviliittymän avulla

Työkalu gokapi-cli Sen avulla voit ladata tiedostoja, asettaa vanhenemispäiviä, rajoittaa latauksia ja lisätä salasanan terminaalista. Ensin sinun on todennettava itsesi API-avaimella tarvittavilla käyttöoikeuksilla:

gokapi-cli login

Sitten voit suorittaa latauksen parametreilla, kuten --expiry-days, --expiry-downloads y --passwordOle varovainen kirjoittaessasi salasanoja suoraan komentoon, sillä ne saattavat tallentua päätehistoriaan.

Komento upload-dir Pakkaa kansio ZIP-muotoon ennen sen lataamista. Lataa tiedosto käyttämällä sen tunnistetta:

gokapi-cli download -i IDENTIFICADOR

Vaihtoehto --remove Poista tiedosto palvelimelta latauksen valmistuttua. CLI-tunnistetiedot tallennetaan salaamattomina asetustiedostoosi, joten sinun tulee rajoittaa sen käyttöoikeuksia ja välttää sen tallentamista jaettuihin kansioihin.

Gokapi tarjoaa myös REST-rajapinnan integroida lataukset skripteihin ja sovelluksiin. API-avaimilla tulisi olla vain tarvittavat käyttöoikeudet, eikä niitä tulisi sisällyttää suoraan koodirepositorioihin.

Gokapi on erityisen hyödyllinen, kun sinun on hallittava, kuinka kauan tiedosto pysyy saatavilla ja kuinka monta kertaa se voidaan ladata. Turvallinen asennus edellyttää väliaikaisten linkkien, salasanojen, HTTPS:n, asianmukaisten käyttöoikeuksien ja tiedon arkaluonteisuuteen sopivan salaustason yhdistämistä.

Kansioiden jakaminen Windowsin ja Androidin välillä
Aiheeseen liittyvä artikkeli:
Kuinka helposti ja turvallisesti jakaa kansioita Windowsin ja Androidin välillä