Seguro por defecto, honesto sobre lo demás
Last updated: effective immediately
Share2Us está diseñado para mover un archivo de un lugar a otro y luego apartarse del camino, no para ser una bóveda a largo plazo ni un alojamiento público. Eso define cada decisión a continuación. Donde un control te protege genuinamente, está activado por defecto. Donde no podemos hacer una promesa, te lo decimos con claridad en lugar de insinuarla.
Los enlaces no revelan nada
Un enlace público es un identificador opaco y aleatorio. Nunca codifica el nombre del archivo, el propietario, un ID de base de datos, una ruta de almacenamiento ni una marca de tiempo, por lo que un enlace no se puede adivinar, enumerar ni aplicar ingeniería inversa para obtener nada sobre ti o tu cuenta. Cada recurso compartido lleva una caducidad y se puede revocar en el momento en que termines, poniendo fin al acceso automáticamente o a demanda.
Tú decides quién entra
Un recurso compartido se puede restringir a destinatarios concretos o a un dominio de correo completo, proteger con contraseña o hacer que se abra exactamente una vez. Los enlaces restringidos a destinatarios son seguros para entregar en mano: la persona todavía tiene que demostrar la identidad correspondiente antes de que se sirva nada.
Cifrado de extremo a extremo
El cliente de línea de comandos puede cifrar un archivo en tu máquina antes de que se suba. En ese modo solo almacenamos texto cifrado, así que no podemos leerlo, y tampoco puede hacerlo nadie que intercepte el enlace.
El contenido prohibido se gestiona por denuncia
No inspeccionamos proactivamente el contenido de tus archivos, en consonancia con la postura de privacidad anterior. El material prohibido (contenido ilegal, y en particular el CSAM) está vetado por las condiciones de uso aceptable y se gestiona por denuncia: retirada, bloqueo de IP y conservación de pruebas cuando la ley lo exige.
Cada descarga está autorizada
Las descargas nunca se transmiten a través de un bucket público. Cada una pasa primero una comprobación de autorización y luego redirige a una URL de almacenamiento de corta duración y de alcance limitado. Los archivos se sirven como adjuntos con X-Content-Type-Options: nosniff, de modo que un navegador no ejecutará el contenido subido en línea como contenido web activo.
Cuentas y acceso
El inicio de sesión es mediante Google SSO hoy, y pronto habrá más proveedores. No hay ninguna base de datos de contraseñas que vulnerar, y se mantienen fuera los registros automatizados. Las credenciales de línea de comandos y de automatización tienen alcance individual, son revocables y auditadas, y cada acción realizada en tu cuenta se registra para que el acceso sea visible en lugar de misterioso. El acceso de los operadores a la consola de administración es basado en roles y de mínimo privilegio.
Código abierto, para que puedas verificar
El cliente es de código abierto. Nunca tienes que aceptar las afirmaciones de esta página por fe. Puedes leer exactamente lo que se ejecuta en tu máquina antes de confiar en él. Ese es el objetivo: la seguridad que puedes comprobar supera a la seguridad que te piden creer.
Compruébalo tú mismo: share2us/cli (el cliente de línea de comandos) y share2us/cli-core (su biblioteca principal compartida).