Firedown بازگشت
امنیت

Cloud Backup چگونه کار می‌کند

آخرین بازبینی: 1 اوت 2026

پرونده‌های شما پیش از خروج از گوشی، روی همان گوشی رمزگذاری می‌شوند. سرور بایت‌هایی را نگه می‌دارد که نمی‌تواند رمزگشایی کند، و فراداده‌ای که می‌تواند بخواند. هیچ چیزی که بتواند پرونده‌های شما را بخواند هرگز ارسال نمی‌شود.


Cloud Backup چیست

Cloud Backup یک نسخهٔ رمزگذاری‌شده از فایل‌هایی که دانلود کرده‌اید نگه می‌دارد. آن را از یک دانلود کامل‌شده در برنامه آغاز می‌کنید و بعداً روی همان گوشی یا روی هر دستگاهی که کد بازیابی شما را دارد بازیابی می‌کنید. تا وقتی نخواهید چیزی بارگذاری نمی‌شود، فقط بابت فضای مصرف‌شده پرداخت می‌کنید، و فایل‌های گاوصندوق خصوصی هرگز شامل نمی‌شوند.


01 فرض ما این است که سرور در خطر است

فرض کنید سرور هک شده، توقیف شده، با حکم قضایی مطالبه شده، یا توسط خود ما اشتباه پیکربندی شده است. در هر چهار حالت پرونده‌های شما ناخوانا می‌مانند، چون سرور هرگز چیزی ندارد که بتواند آن‌ها را رمزگشایی کند.


02 کد بازیابی، تمامِ کلید است

نه حسابی هست، نه ایمیلی، نه گذرواژه‌ای. گوشی شما یک کد بازیابی می‌سازد و هر کلید را به‌صورت محلی از آن مشتق می‌کند.

کد هرگز ارسال نمی‌شود؛ نه هنگام پشتیبان‌گیری، نه هنگام بازیابی، نه هنگام جفت‌سازی مرورگر. ما نسخه‌ای از آن نداریم و نمی‌توانیم بسازیم.

اگر کد را گم کنید، پرونده‌های پشتیبان‌گیری‌شده از دست می‌روند. نه شما می‌توانید بازیابی‌شان کنید و نه ما. پیوند بازنشانی وجود ندارد؛ چنین پیوندی دقیقاً همان چیزی است که دیگری را راه می‌دهد. کد را یادداشت کنید.

03 هنگام پشتیبان‌گیری از یک پرونده چه می‌شود

  1. کلیدی تازه فقط برای همان پرونده ساخته می‌شود. هیچ کلید واحدی کل پشتیبان را باز نمی‌کند.
  2. پرونده روی گوشی شما، تکه‌تکه رمزگذاری می‌شود. هر تکه به جایگاهش در همان پرونده گره خورده است: تکه‌ها را نمی‌توان جابه‌جا، بازچینی یا میان پرونده‌ها منتقل کرد.
  3. تکه‌ها مستقیم به ارائه‌دهندهٔ فضای ذخیره‌سازی بارگذاری می‌شوند. هیچ سروری از ما هرگز چیز خوانایی نمی‌بیند.
  4. آن کلید با کلیدی مشتق از کد بازیابی قفل می‌شود و کنار پرونده نگه‌داری می‌شود؛ بدون کد بی‌فایده است.
  5. فهرست (نام‌ها، نوع‌ها، تاریخ‌ها، پیش‌نمایش‌ها) به‌صورت یک بلوک رمزگذاری می‌شود. ما آن را نگه می‌داریم و پس می‌دهیم؛ نمی‌توانیم بازش کنیم.

بازیابی همین روند را روی دستگاه شما وارونه می‌کند. هیچ کلیدی جز روی گوشی شما در جایی وجود ندارد.

در حال رمزگذاری روی دستگاه شما…
نام
نوع
حجم
428.6 MB (همچنان قابل مشاهده)
ذخیره‌شده
2 اوت 2026 (همچنان قابل مشاهده)

این همان چیزی است که از گوشی شما خارج می‌شود. نام و نوع درون فهرست رمزگذاری‌شده‌اند. حجم و مهر زمانی نه.


04 چه می‌بینیم و چه نمی‌بینیم

رمزگذاری محتوا را پنهان می‌کند، نه وجودش را.

می‌بینیم

  • حجم هر پرونده
  • تعداد پرونده‌های شما
  • زمان پشتیبان‌گیری یا بازیابی
  • نشانی IP اتصال شما
  • میزان اعتبار ذخیره‌سازی شما

نمی‌بینیم

  • نام پرونده‌ها
  • محتوای پرونده‌ها
  • بندانگشتی‌ها یا پیش‌نمایش‌ها
  • نوع هیچ پرونده‌ای
  • اینکه دانلودی از کدام سایت آمده
  • هر چیزی که پشتیبان نگرفته‌اید
یک رکورد ذخیره‌شده
شیءحجمزمان ذخیره
a3f9c2…7e108,388,642 bytes2026-07-14 09:12
b71d04…9fa38,388,642 bytes2026-07-14 09:12
c0e5aa…12b82,104,331 bytes2026-07-14 09:13

این تمامِ رکورد است: بدون نام، بدون نوع. حجم‌ها و زمان‌ها سیگنال‌های واقعی‌اند و رمزگذاری آن‌ها را از بین نمی‌برد.


05 پرداخت بدون شناسایی

پرداخت برای فضای ذخیره‌سازی معمولاً رکوردی می‌سازد که شخص را به حسابی پیوند می‌دهد. اینجا نه.

اعتبار به‌صورت توکن ناشناس با امضای کور صادر می‌شود: سامانهٔ پرداخت بدون آنکه ببیند چه چیزی را امضا می‌کند، امضا می‌کند. می‌توان اصالت پرداخت را تأیید کرد اما نمی‌توان آن را به حسابی که خرجش می‌کند پیوند داد. اگر هم از ما بخواهند، نمی‌توانیم آن پیوند را ارائه کنیم، چون هرگز ساخته نمی‌شود.

اطلاعات کارت به صفحهٔ خود ارائه‌دهندهٔ پرداخت می‌رود و هرگز به ما نمی‌رسد. لایتنینگ پردازشگر کارت ندارد.


06 باز کردن پشتیبان در مرورگر

برای باز کردن پشتیبان روی رایانه، با برنامه یک کد را اسکن کنید. آنچه منتقل می‌شود خودِ کلیدهای ذخیره‌سازی است، رمزگذاری‌شده فقط برای همان نشست مرورگر، نه توکن ورود، که نمی‌توانست چیزی را رمزگشایی کند.

کد بازیابی هرگز منتقل نمی‌شود. مرورگر جفت‌شده تنها به پرونده‌های پشتیبان شما می‌رسد و بس؛ نمی‌تواند کد را دوباره مشتق کند، و با خروج یا بستن برگه کلیدها پاک می‌شوند.

پیش از تحویل کلیدها، هر دو صفحه همان شش رقم را نشان می‌دهند. اگر متفاوت بودند، مطابقت ندارند را انتخاب کنید.

Firedown هرگز در مرورگر کد بازیابی شما را نمی‌پرسد. هیچ صفحه‌ای از ما فیلدی برای آن ندارد. هر صفحه‌ای که بپرسد، می‌خواهد پرونده‌های شما را بگیرد.

07 این از چه چیزهایی محافظت نمی‌کند


08 خودتان بررسی کنید

رمزگذاری، اشتقاق کلید و دست‌دهی جفت‌سازی همگی در برنامه‌ها اجرا می‌شوند، نه روی سرور. هر ادعای این صفحه را می‌توان تنها از سمت کلاینت راستی‌آزمایی کرد.

کجا را ببینید
پروندهکارش
sync/crypto/SyncIdentity.javaهر کلید را از کد مشتق می‌کند
sync/crypto/VaultCrypto.javaرمزگذاری به‌ازای هر پرونده
sync/crypto/BookmarkBlob.javaفهرست رمزگذاری‌شده
sync/crypto/Canonical.javaامضای درخواست‌ها
sync/crypto/PairSeal.javaجفت‌سازی مرورگر
sync/crypto/BlindSignature.javaتوکن‌های پرداخت ناشناس

کد منبع را در GitHub بخوانید، و برای اینکه چه چیزی و توسط چه کسی ذخیره می‌شود سیاست حریم خصوصی ما را ببینید.

مشکلات امنیتی را خصوصی گزارش کنید: پروندهٔ SECURITY.md را در مخزن برنامه ببینید، یا به [email protected] ایمیل بزنید.

این یک ترجمهٔ غیررسمی است. در صورت مغایرت، نسخهٔ انگلیسی این صفحه معتبر است.