Firedown Wstecz
Bezpieczeństwo

Jak działa Cloud Backup

Ostatnia weryfikacja: 1 sierpnia 2026

Twoje pliki są szyfrowane na telefonie, zanim go opuszczą. Serwer przechowuje bajty, których nie może odszyfrować, a także metadane, które może odczytać. Nic, co mogłoby odczytać twoje pliki, nigdy nie jest przesyłane.


Czym jest Cloud Backup

Cloud Backup przechowuje zaszyfrowaną kopię pobranych plików. Uruchamiasz go przy ukończonym pobraniu w aplikacji, a przywracasz później, na tym samym telefonie lub na dowolnym urządzeniu z twoim kodem odzyskiwania. Nic nie trafia na serwer, dopóki o to nie poprosisz, płacisz tylko za wykorzystane miejsce, a pliki z prywatnego sejfu nigdy nie są wysyłane.


01 Zakładamy, że serwer jest przejęty

Załóż, że został zhakowany, skonfiskowany, objęty nakazem lub źle skonfigurowany przez nas. Twoje pliki pozostają nieczytelne we wszystkich czterech przypadkach, bo serwer nigdy nie posiada niczego, co mogłoby je odszyfrować.


02 Twój kod odzyskiwania to cały klucz

Nie ma konta, e-maila ani hasła. Twój telefon generuje kod odzyskiwania i lokalnie wyprowadza z niego każdy klucz.

Kod nigdy nie jest przesyłany: ani przy kopii, ani przy przywracaniu, ani przy parowaniu przeglądarki. Nie mamy kopii i nie możemy jej wytworzyć.

Jeśli zgubisz kod, twoje zapisane pliki przepadają. Nie odzyskasz ich ty ani my. Nie ma linku resetującego: taki link to dokładnie to, co wpuściłoby kogoś innego. Zapisz go.

03 Co się dzieje przy kopii zapasowej pliku

  1. Generowany jest świeży klucz tylko dla tego pliku. Żaden pojedynczy klucz nie otwiera całej kopii.
  2. Plik jest szyfrowany na twoim telefonie, w kawałkach. Każdy kawałek jest związany ze swoją pozycją w tym pliku: nie da się ich zamienić, przestawić ani przenieść między plikami.
  3. Kawałki trafiają prosto do dostawcy przechowywania. Żaden nasz serwer nigdy nie widzi niczego czytelnego.
  4. Ten klucz jest zamykany kluczem wyprowadzonym z twojego kodu odzyskiwania i przechowywany obok pliku; bez kodu jest bezużyteczny.
  5. Indeks (nazwy, typy, daty, podglądy) jest szyfrowany jako jeden blok. Przechowujemy go i oddajemy; nie potrafimy go otworzyć.

Przywracanie odwraca ten proces na twoim urządzeniu. Żaden klucz nie istnieje nigdzie poza twoim telefonem.

Szyfrowanie na twoim urządzeniu…
Nazwa
Typ
Rozmiar
428.6 MB (nadal widoczne)
Zapisano
2 sierpnia 2026 (nadal widoczne)

To właśnie opuszcza twój telefon. Nazwa i typ są w zaszyfrowanym indeksie. Rozmiar i znacznik czasu już nie.


04 Co widzimy, a czego nie

Szyfrowanie ukrywa treść, nie jej istnienie.

Widzimy

  • Jak duży jest każdy plik
  • Ile masz plików
  • Kiedy robisz kopię lub przywracasz
  • Adres IP, z którego się łączysz
  • Ile masz kredytu na przechowywanie

Nie widzimy

  • Nazw plików
  • Zawartości plików
  • Miniatur ani podglądów
  • Jakiego typu jest plik
  • Z jakiej strony pochodzi pobranie
  • Niczego, czego nie zapisano w kopii
Zapisany rekord
ObiektRozmiarZapisano
a3f9c2…7e108,388,642 bytes2026-07-14 09:12
b71d04…9fa38,388,642 bytes2026-07-14 09:12
c0e5aa…12b82,104,331 bytes2026-07-14 09:13

To cały rekord: bez nazwy, bez typu. Rozmiary i czasy to prawdziwe sygnały, a szyfrowanie ich nie usuwa.


05 Płacenie bez identyfikacji

Płacenie za przechowywanie zwykle tworzy zapis łączący osobę z kontem. Tutaj nie.

Kredyt jest wydawany jako anonimowy token przez ślepy podpis: system płatności podpisuje go, nie widząc, co podpisuje. Płatność można zweryfikować jako prawdziwą, ale nie da się jej powiązać z kontem, które ją wydaje. Nie moglibyśmy przedstawić tego powiązania na żądanie, bo ono nigdy nie powstaje.

Dane karty trafiają na stronę operatora płatności i nigdy do nas nie docierają. Lightning nie angażuje procesora kart.


06 Otwieranie kopii w przeglądarce

Zeskanuj kod aplikacją, aby otworzyć kopię na komputerze. Podróżują same klucze przechowywania, zaszyfrowane dla tej jednej sesji przeglądarki, a nie token logowania, który niczego by nie odszyfrował.

Twój kod odzyskiwania nigdy nie podróżuje. Sparowana przeglądarka sięga do twoich zapisanych plików i niczego więcej; nie może odtworzyć kodu, a klucze są kasowane przy wylogowaniu lub zamknięciu karty.

Oba ekrany pokazują te same sześć cyfr, zanim klucze zostaną przekazane. Jeśli się różnią, wybierz Nie zgadzają się.

Firedown nigdy nie prosi o kod odzyskiwania w przeglądarce. Żadna nasza strona nie ma na niego pola. Każda strona, która o niego prosi, próbuje zabrać twoje pliki.

07 Przed czym to nie chroni


08 Sprawdź to sam

Szyfrowanie, wyprowadzanie kluczy i uzgadnianie parowania działają w aplikacjach, nie na serwerze. Każde twierdzenie z tej strony można zweryfikować samym klientem.

Gdzie zajrzeć
PlikCo robi
sync/crypto/SyncIdentity.javawyprowadza każdy klucz z kodu
sync/crypto/VaultCrypto.javaszyfrowanie per plik
sync/crypto/BookmarkBlob.javazaszyfrowany indeks
sync/crypto/Canonical.javapodpisywanie żądań
sync/crypto/PairSeal.javaparowanie przeglądarki
sync/crypto/BlindSignature.javaanonimowe tokeny płatności

Przeczytaj kod źródłowy na GitHubie i zobacz naszą Politykę prywatności: co jest przechowywane i przez kogo.

Problemy bezpieczeństwa zgłaszaj prywatnie: zobacz plik SECURITY.md w repozytorium aplikacji lub napisz na [email protected].

To tłumaczenie grzecznościowe. W razie rozbieżności obowiązuje angielska wersja tej strony.