技术

私密专线,逐层拆解。

ClearSky™ 是 OneSpace 内置的点对点、端到端加密传输技术。它把文件从您的设备直接送到对方的设备:没有云中间人,路径上没有服务器。本页面会详细说明您按下发送时究竟发生了什么,以及为什么我们即使想读也读不了您的文件。

始终端到端加密 任何云上都不存储文件 路径上没有服务器
Two routes compared A file travels directly from your device to theirs over an encrypted line; the cloud-server route is dimmed — a copy would have stayed on that server. No copy is stored anywhere on the direct line.
零知识

我们永远看不到的东西。

大多数服务要求您信任它们的政策。ClearSky 的构建方式让您不必信任任何人,包括我们。

看不到您的文件

我们的服务器上存储 0 个文件。从来如此。您的文件从不接触它们,因此任何地方都没有可读的副本可供攻破、传唤或泄露。

拿不到您的密钥

加密密钥在您的设备上创建,从不离开设备。即使我们想读您的文件也读不了。我们就是特意这么设计的。

没有什么可以交出

路径上没有服务器,我们这边也没有密钥,这意味着没有任何东西可以从我们这里拿走,也没有任何东西可以向我们索取。这不是一项政策承诺,而是一项数学承诺。

一次传输如何进行

五个步骤。两台设备。没有第三个地方。

01 · 配对

你们互相添加

您和接收方通过用户名互相添加为联系人。互为联系人会在你们的设备之间建立一条私密连接,你们的设备也会交换公钥。陌生人无法给您发送任何东西。

02 · 握手

密钥在设备之间协商确定

在这条私密连接上,你们的设备为本次传输协商会话密钥:点对点,只在这两台设备之间。没有密钥服务器,我们这边也没有副本。

03 · 加密

在您的设备上封装

在文件发往任何地方之前,ClearSky 会在设备本身上用 AES-256 加密它。任何可读的内容都不会离开您的设备。

04 · 传输

一条直接的加密通道

文件在您的设备和对方设备之间沿一条直连线路传输。没有云中转,没有中继副本:全程没有任何上传、缓存或“临时存储”。不在我们的服务器上,也不在任何人的服务器上。

05 · 解密

只在对方的设备上打开。仅此而已。

接收设备在文件抵达时解密,会话密钥随即被销毁。您的文件现在只存在于两个地方:您的设备和对方的设备。整段旅程就是这样。

您的设备就是网络。不存在第三个地方。

第 04 步,实时

直连线路就是这个样子。

应用中一次真实的传输:在地图上从一台设备直达另一台,中间不停留。您在这里看到的正是第 04 步:文件已经加密,线路已经私密,任何服务器都不会保留副本。

iPhone 上的 OneSpace 实时传输:地图上正在进行的一次真实点对点传输
底层原理

具体说说加密。

每一次传输都受 AES-256 端到端保护。文件在移动之前就在您的设备上加密,在直连通道上全程保持加密,只有在接收设备上才会解密。

密钥在您的设备上生成,并保存在您的设备上。当您与某个联系人配对时,你们的设备会交换公钥;每次传输的会话密钥在设备之间协商确定。传输送达后,会话密钥即被销毁。

而且您无需做任何配置:不用折腾 PGP 密钥或自建密钥基础设施。OneSpace 在 Windows、macOS、iOS 和 Android 上开箱即用。

ClearSky™ 一览

加密
AES-256,端到端
路径
设备到设备,路径上没有服务器
密钥
在您的设备上生成并保存
密钥交换
配对时交换公钥 · 会话密钥在设备之间协商
会话密钥
送达后销毁
云存储
没有:始终存储 0 个文件
传输限制
没有:不限大小,不限速
平台
Windows · macOS · iOS · Android
The key never leaves your device Two devices each hold their own key; a file becomes unreadable ciphertext as it crosses between them. Observers in the middle only ever see noise.
密钥从不传输。互联网的中间环节看到的始终只是噪音。
没有小字条款

坦白的部分。

私密专线有一些云盘所没有的特性。我们更希望您在购买之前就了解它们。

两台设备都需要在线

ClearSky 传输是一条实时的直连线路。这正是关键。如果接收方还没上线,他们会收到您正在尝试发送的通知,线路很快就能建立。

我们会重试,或者由您决定不再等待

如果直连线路暂时无法建立,ClearSky 会持续重试,直到成功。不想等?您也可以选择通过我们的中转服务发送:文件先在您的设备上加密,再转交出去,并在接收方下载的那一刻删除。中间过程我们无法读取:我们从不持有密钥。

网页演示的运作方式不同

免费网页演示在您的浏览器里加密,通过我们的中转服务转交文件,并在 24 小时内清除。这只是 OneSpace 的一点体验。完整产品直接设备到设备,完全没有中间人。

过往记录

这不是我们的第一款加密产品。

ClearSky™ 出自这样一支团队:他们打造了随全球领先品牌存储产品一同发售的加密软件,早在 OneSpace 之前就已在零售规模上保护文件。

这些工作覆盖了超过 150,000 名客户,保护了数以亿计的安全传递。十多年来一直低调而可靠。

由 ClearSky 驱动的 OneSpace 是我们接下来打造的产品。ClearSky 于 2024 年在美国发布。

独立的荷兰公司 按欧盟隐私标准构建 GDPR
OneSpace 支持点对点文件传输,无需第三方云存储或第三方服务器。这让用户安心,因为他们知道自己的文件始终安全私密,处于自己的掌控之下。
Alex Vermunt · OneSpace Security 首席执行官 — 摘自 ClearSky 美国发布公告
0存储在任何云上的文件
150,000+在 OneSpace 之前受保护的客户
AES-256用于每一次传输

我们的安全软件曾随以下品牌的产品一同发售

Western DigitalSanDiskSonyMicronLexar
常见问题

直接的回答。

这与提供端到端加密的云服务有什么不同?

加密只讲了一半的故事。另一半是您的文件存放在哪里。云服务无论是否加密,仍然在其服务器上保留您文件的一份副本。ClearSky 彻底去掉了服务器:文件直接从您的设备传到对方的设备,因此任何地方都没有副本可供攻破、传唤或泄露。

我发送文件时,OneSpace 能看到什么?

看不到文件。它在您的设备上用从不离开您设备的密钥加密,并沿一条直连线路传给接收方,从不经过我们的服务器。我们存储 0 个文件,也不持有任何密钥,所以即使想读也读不了您的文件。

两台设备需要同时在线吗?

需要。ClearSky 传输是两台设备之间实时的直连线路,而这条直连线路正是关键所在。您开始传输时,接收方会收到通知,知道该上线了。如果您只是想从浏览器把文件交给某人,免费的网页演示可以满足。

无法建立直接连接时会怎样?

ClearSky 会不断重试,直到直连线路建立;同时接收方会收到通知,因此通常很快就能连上。如果您不想等,也可以选择通过我们的中转服务发送:文件在离开您的设备前就已加密,并在接收方下载后立即删除。无论哪种方式,我们都不持有密钥,因此永远无法读取它。

我需要设置 PGP 密钥或证书吗?

不需要。当您添加联系人时,你们的设备会自动交换公钥,每次传输的会话密钥都在设备之间协商确定。既没有 PGP 的麻烦,也不需要您自己运行密钥基础设施。OneSpace 开箱即用。

免费网页演示和 ClearSky 一样吗?

不一样,这一点我们坦白讲。网页演示会在您的浏览器里加密文件,通过我们的中转服务转交,并在 24 小时内清除。这只是 OneSpace 的一点体验。完整产品走得更远:直接设备到设备,完全没有中间人。

您的文件。您的联系人。中间没有任何人。

在您的设备之间接入 ClearSky™。

一份许可证覆盖 Windows、macOS、iOS 和 Android。六个月、一年,或永久。

终身许可证 CN¥1,419.00 · 一次付费 · 14 天退款

发现安全问题? [email protected]