企业级文件传输

只发送一次,何时失效由你决定

XTRANSFER 把大文件直接送进你自己的 Dropbox 存储,交给接收方的只有一个链接——密码保护、下载次数封顶,你说失效,它就立刻失效。

PBKDF2 + JWT 全球边缘节点托管 你的 Dropbox,你的数据
第三季度财务报告生效中
transfer.xgi.io/t/8f14e45fceea167a
到期 7 天后
下载 3 次,上限 10 次
保护 需要密码
你能控制什么

四项设置,链接就归你掌控

到期就是真的到期

每一次传输都带有效期,默认 7 天。过期之后链接返回 410 Gone,文件也从存储中移除。

每次传输一个密码

用 PBKDF2 加独立盐值做哈希。链接和密码请分两个渠道发送。

下载次数上限

为每次传输设定可被下载的次数上限。这个计数是硬性执行的,不是提示。

文件存在你的 Dropbox 里

文件通过 API 直接进入你的 Dropbox 账户。XTND 不会另存一份。

Dropbox 收件箱自动化

把文件放进 /XTND_Transfers/inbox/,一次带密码保护的传输就会自动创建。

全链路边缘部署

基于 Cloudflare Workers 与 D1,元数据的读取发生在离接收方最近的地方,而不是集中在某一个地区。

工作原理

四个步骤,无需安装客户端

XTRANSFER 就是一套 API,外加一层很薄的界面。没有要装的东西,也没有要升级的东西。

  1. 01
    添加文件

    把文件拖进来,或者直接放进受监控的 Dropbox 收件箱,连界面都不用打开。

  2. 02
    设定条件

    标题、密码、有效期、下载上限。默认值都合理,每一项也都能改。

  3. 03
    发送链接

    只有一个 URL。接收方不需要账户,不需要客户端,也不需要自己的 Dropbox。

  4. 04
    跟进收尾

    对照上限查看下载次数,或者直接删除这次传输,把文件从存储里取走。

安全

无趣、但可核验的保证

没有自研加密算法,也没有含糊其辞的说法。整套技术栈都列在这里,用的是工程师原本的措辞。

查看架构文档
密码哈希WebCrypto PBKDF2 · SHA-256 · unique salt
会话令牌JWT bearer, signed server-side
标识符RFC 4122 v4 UUIDs
元数据存储Cloudflare D1 — SQLite at the edge
二进制存储Dropbox API v2, OAuth2 auto-refresh
完整性Dropbox content hash per file

别再发出收不回来的文件

XTND Transfer 部署在你自己的 Dropbox 与 Cloudflare 账户上。没有任何数据会经过不属于你的基础设施。