传输与授权
浏览器通过 HTTPS 访问网站和业务接口。上传前先获取受限授权,再把内容发送到存储服务;下载信息也在分享状态与访问控制通过后获取。短期授权减少永久密钥暴露,但链接或提取码泄露后,仍可能被他人在有效期内使用。
四位提取码提供的是轻量访问门槛,不是高强度加密密钥。不要在同一条公开消息中同时发送链接和提取码,也不要用它保护国家秘密、私钥、完整身份资料或其他一旦泄露就无法挽回的高敏感内容。
元数据与自动处理
为显示文件清单、执行配额、选择预览策略和排查异常,服务会处理文件名、路径、大小、扩展名、MIME 类型、校验信息及上传状态。媒体文件还可能在客户端或服务流程中分析容器、时长、轨道和编码等元数据,并生成预览所需的辅助信息。
安全运营还需要使用 IP、用户代理、请求标识、访问时间、交互事件、举报和风险信号。自动处理不能保证发现所有恶意内容,也不等于每个文件都被完整人工查看;接收者仍应使用可信安全工具检查未知来源的附件。
账号、日志与管理员
账号使用邮箱登录,验证码和刷新会话用于验证与保持登录。管理员工具可以处理举报、封禁分享、用户状态、邮件投递和系统诊断,并保留必要审计记录。管理员权限不应被理解为日常浏览用户文件的邀请,而是运营和安全处置能力。
服务日志用于限流、反滥用、可靠性、安全调查和故障排查。日志与业务记录的保留周期可能不同于分享文件有效期;在符合法律义务、安全需要和系统备份清理节奏的前提下,数据会按各自策略处理。
失效、删除与用户责任
分享过期、被撤销、被封禁或达到下载上限后,公开访问会停止。关联文件进入清理流程,但对象存储、任务队列、缓存和备份使删除不一定瞬时完成。隐私政策描述的是实际处理方式,而不是无法验证的“立即彻底消失”承诺。
发送者应确认自己有权分享内容、选择最短可行有效期,并只把链接交给预期接收者;接收者应核实来源、谨慎打开可执行文件和宏文档。发现疑似违法、侵权或恶意分享,可通过分享页举报或联系 admin@nyy.app。
FAQ
常见问题
拿呀²是端到端加密吗?+
不是。传输使用 HTTPS,但服务需要处理授权、存储、元数据、预览和安全运营。
平台会扫描文件吗?+
会进行实现服务与安全所需的自动处理,包括元数据和风险信号;不承诺完全不扫描,也不保证检出所有威胁。
分享失效后文件会立刻物理删除吗?+
公开访问会先停止,底层对象按清理流程处理,可能存在队列、缓存或备份周期。
