Firefox Send: serviço gratuito de compartilhamento de arquivos criptografados

Firefox-Enviar

O dia de ontem, A Mozilla lançou um de seus projetos experimentais, o Firefox Send, para a versão final que está disponível para o público em geral.

O Firefox Send é um serviço simples e seguro para compartilhar arquivos criptografados. O serviço parece simples, mas o mecanismo em execução fornece criptografia verdadeira de ponta a ponta, o que significa que ele não transfere arquivos abertamente para qualquer lugar.

Arquivos compartilhados pelo serviço Firefox Send são criptografados especificamente no lado do cliente (remetente) e descriptografado no computador do destinatário (JS no navegador).

Portanto, seu funcionamento pode ser um pouco semelhante ao Firefox Sync, que implementa uma arquitetura semelhante.

O código do servidor está hospedado no GitHub sob a licença MPL 2.0 (Mozilla Public License), que permite a qualquer pessoa que queira implementar um serviço semelhante no computador sob controle.

Pára criptografia, a API Web Crypto e o algoritmo de criptografia de bloco AES-GCM são usados (Bits 128).

Para cada download, uma chave secreta é primeiro criada usando a função crypto.getRandomValues, que é então usada para gerar três chaves: uma chave para criptografar um arquivo usando AES-GCM, uma chave para criptografar os metadados usando AES-GCM, e uma assinatura digital de chave para autenticar a solicitação (HMAC) SHA-256).

Os dados criptografados e a chave de assinatura digital são carregados no servidor e a chave de descriptografia secreta é exibida como parte do URL.

Ao especificar uma senha, a chave para a assinatura digital é gerada como um hash PBKDF2 a partir da senha inserida e uma URL com um fragmento da chave secreta (A senha especificada pelo usuário é utilizada para autenticar a solicitação, ou seja, o servidor só fornecerá o arquivo se a senha estiver correta, mas a senha não será utilizada para criptografia.)

Sobre o Firefox Send

Este serviço foi originalmente lançado em 2017 como parte do programa Firefox Test Pilot, mas agora o Firefox Send está se transformando em um produto da oferta mais ampla da Mozilla. Ao mesmo tempo, o serviço foi aprimorado.

Firefox Enviar suporte a arquivos de até 1 GB para usuários que não desejam se registrar enquanto o serviço pode permitir o envio de arquivos de até 2,5 GB depois de entrar na conta do Firefox.

Além da criptografia de ponta a ponta, os arquivos compartilhados por este serviço também podem ser protegidos com senha, além de poder implementar outras duas restrições

O primeiro é o número total de vezes que o arquivo pode ser baixado compartilhado pelo Firefox Send antes de ser removido automaticamente.

Outra restrição que pode ser implementada a vida útil do link que vai de:

  • Minutos 5
  • Horas 1
  • Dia 1
  • Dia 7

Por padrão, há um limite de 1 download e 1 dia. Ou seja, se o destinatário não seguir o link por um dia, ele é desativado. E se você tiver, ele ainda estará desativado.

Os desenvolvedores escrevem que o serviço é ideal para compartilhar apresentações ou outros arquivos de trabalho com colegas.

Eles apenas obtêm o link, clicam nele e baixam o arquivo, não precisam acessar a conta do Firefox ou conhecimento criptográfico especial (como se você estivesse criptografando o arquivo com PGP e enviando-o pelo correio).

Onde posso usar o serviço Firefox Send?

O serviço pode ser usado diretamente de seu navegador da web no link a seguir 

A propósito, enquanto o serviço estava em beta, ele foi escrito uma interface CLI de código aberto para criptografar arquivos facilmente a partir da linha de comando.

Ele permite que você automatize esse procedimento e se integre perfeitamente às suas ferramentas de trabalho.

O programa também suporta várias funções úteis, como diretórios de arquivos, histórico de arquivos e diferentes hosts para envio (ou seja, você pode usar seu próprio servidor ou hospedagem, não o servidor Mozilla).

É importante notar que já existem várias soluções em nuvem para compartilhamento de arquivos criptografados no momento, incluindo da Microsoft.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: AB Internet Networks 2008 SL
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   traço dito

    Uma Internet grátis para todos? Essas coisas doem mais vindo do Mozilla. (Eu moro em Cuba)

    403. Isso é um erro.
    Seu cliente não tem permissão para obter URL / deste servidor. Isso é tudo que sabemos.