elevo 如何確保傳輸只屬於你
裝置之間傳送甚麼、誰可以讀取、代碼是甚麼,以及 Amira Labs 收到甚麼。
裝置對裝置
傳輸是兩部裝置之間的連線。檔案在傳送的裝置上讀取,在接收的裝置上寫入。檔案不會上載到任何服務,中途也不會在任何地方保留副本。
端對端加密
兩部裝置之間的連線從一端到另一端全程加密。每次傳送都有自己的身份,專為該次傳送而建立,不作其他用途;接收裝置會確認與它通訊的正是這個身份。
逐個區塊驗證
代碼帶有內容的指紋。區塊陸續到達時,每一個都會先對照指紋驗證,然後才保留;不相符的區塊會被捨棄並重新擷取。最後,elevo 還會確認預告的每個檔案都已到達。
無法直接連線時
部分網絡不允許兩部裝置互相連接。這時,已加密的流量會經過由第三方營運的中繼伺服器。中繼伺服器可看到兩部裝置的網絡地址,以及經過的加密流量有多少。它無法讀取檔案或檔案名稱。你可在「設定」中限制 elevo 僅限直接連線,或只使用你自己的中繼伺服器。
代碼就是鑰匙
只要你仍在提供,持有傳送代碼的人都可以接收代碼所提供的內容。請像交出鑰匙一樣傳送代碼:只交給應該收到的人。當你停止提供、代碼的時限屆滿,或你的裝置離線時,代碼便會失效。代碼通常也帶有可連接你裝置的網絡地址;你可在「設定」中選擇不包含這些地址。
代碼與本網站
代碼以 elevo.click 地址的形式寫成,所以在瀏覽器中開啟時會通往這裏。這時,代碼是瀏覽器所請求地址的一部分,因此會傳到本網站。本網站不會記錄代碼,不設定 cookie,也不執行分析工具;其寄存服務供應商會像處理其他請求一樣處理這個請求。貼到 elevo 的代碼,只會傳到另一部裝置,不會傳到其他地方。
在你的裝置上
elevo 只會讀取你選擇傳送的檔案,在檔案原本的位置讀取,不會複製。收到的內容會先在目標位置內的隱藏資料夾中組合,待完整並通過驗證後才移到正確位置。原有的內容不會被取代。
Amira Labs 收到甚麼
與你的傳輸有關的資料一概不會收到:不包括檔案,不包括檔案名稱或大小,也不包括對方是誰。接受條款後,App 會回報一個隨機的安裝識別碼、裝置型號和名稱,以及 elevo 和系統的版本,以便統計安裝數量。你可在「設定」中關閉此功能。
App 本身
在 Mac 上,elevo 以 Developer ID 簽署並通過 Apple 公證,並啟用強化執行階段(Hardened Runtime)。它不要求帳户,也不要求密碼。