Security notes

安全不是一句“绝不读取”,而是把处理边界说清楚

文件传输服务必须处理授权、配额、元数据和滥用风险。拿呀²提供必要保护,也明确说明它不是端到端加密、零知识存储或专业机密交换系统。

直接回答

拿呀²使用 HTTPS 保护浏览器与服务之间的传输,并用短期上传授权、下载会话、可选提取码、有效期和下载次数控制访问。系统会处理文件名、大小、类型、媒体元数据、访问日志与安全风险信号,也可能对违规分享采取封禁或清理措施,因此不会宣称文件完全不被自动分析。

01

传输与授权

浏览器通过 HTTPS 访问网站和业务接口。上传前先获取受限授权,再把内容发送到存储服务;下载信息也在分享状态与访问控制通过后获取。短期授权减少永久密钥暴露,但链接或提取码泄露后,仍可能被他人在有效期内使用。

四位提取码提供的是轻量访问门槛,不是高强度加密密钥。不要在同一条公开消息中同时发送链接和提取码,也不要用它保护国家秘密、私钥、完整身份资料或其他一旦泄露就无法挽回的高敏感内容。

02

元数据与自动处理

为显示文件清单、执行配额、选择预览策略和排查异常,服务会处理文件名、路径、大小、扩展名、MIME 类型、校验信息及上传状态。媒体文件还可能在客户端或服务流程中分析容器、时长、轨道和编码等元数据,并生成预览所需的辅助信息。

安全运营还需要使用 IP、用户代理、请求标识、访问时间、交互事件、举报和风险信号。自动处理不能保证发现所有恶意内容,也不等于每个文件都被完整人工查看;接收者仍应使用可信安全工具检查未知来源的附件。

03

账号、日志与管理员

账号使用邮箱登录,验证码和刷新会话用于验证与保持登录。管理员工具可以处理举报、封禁分享、用户状态、邮件投递和系统诊断,并保留必要审计记录。管理员权限不应被理解为日常浏览用户文件的邀请,而是运营和安全处置能力。

服务日志用于限流、反滥用、可靠性、安全调查和故障排查。日志与业务记录的保留周期可能不同于分享文件有效期;在符合法律义务、安全需要和系统备份清理节奏的前提下,数据会按各自策略处理。

04

失效、删除与用户责任

分享过期、被撤销、被封禁或达到下载上限后,公开访问会停止。关联文件进入清理流程,但对象存储、任务队列、缓存和备份使删除不一定瞬时完成。隐私政策描述的是实际处理方式,而不是无法验证的“立即彻底消失”承诺。

发送者应确认自己有权分享内容、选择最短可行有效期,并只把链接交给预期接收者;接收者应核实来源、谨慎打开可执行文件和宏文档。发现疑似违法、侵权或恶意分享,可通过分享页举报或联系 admin@nyy.app。

FAQ

常见问题

拿呀²是端到端加密吗?+

不是。传输使用 HTTPS,但服务需要处理授权、存储、元数据、预览和安全运营。

平台会扫描文件吗?+

会进行实现服务与安全所需的自动处理,包括元数据和风险信号;不承诺完全不扫描,也不保证检出所有威胁。

分享失效后文件会立刻物理删除吗?+

公开访问会先停止,底层对象按清理流程处理,可能存在队列、缓存或备份周期。

Try the actual tool

说明读完,回到工具直接试一次。

首页首屏保留完整上传与收件操作,当前额度和选项以页面实时显示为准。

开始传文件

继续了解