Cẩm Nang Chia Sẻ Tệp Tin An Toàn & Bảo Vệ Dữ Liệu
Tổng hợp các quy tắc vàng giúp bạn và doanh nghiệp tránh khỏi nguy cơ lộ lọt thông tin khi truyền tải tệp tin qua Internet.
Quy Tắc "Kênh Phân Tách" (Out-of-band Channel)
Đây là quy tắc quan trọng nhất trong bảo mật truyền tin: Tuyệt đối không gửi liên kết tải và mã PIN mở khóa trên cùng một ứng dụng chat!
✓ Cách làm chuẩn bảo mật:
• Gửi liên kết tải (share.bop.ink/d/...) qua Email / Slack.
• Gửi mã PIN 6 số qua tin nhắn SMS / Telegram / Cuộc gọi trực tiếp.
✗ Sai lầm thường gặp:
• Nhắn cả link kèm mã PIN trong cùng 1 tin nhắn Zalo/Messenger (nếu tài khoản bị hack, kẻ gian sẽ đọc được cả hai).
Thiết Lập Mã PIN Đạt Chuẩn Độ Phức Tạp
Thuật toán PBKDF2 của BOP Share sẽ tạo khóa mã hóa 256-bit từ mã PIN của bạn. Độ an toàn của tệp phụ thuộc trực tiếp vào độ khó của mã PIN:
- Nên sử dụng mã PIN từ 6 đến 12 ký tự kết hợp số và chữ cái.
- Tránh đặt các số dễ đoán như
123456,000000, ngày tháng năm sinh hoặc số điện thoại. - Không tái sử dụng mật khẩu ngân hàng hoặc mật khẩu tài khoản quan trọng để làm mã PIN chia sẻ file.
Sử Dụng WebRTC P2P Cho Tệp Siêu Nhạy Cảm
Nếu bạn cần chia sẻ tài liệu mật và người nhận đang online cùng lúc, hãy ưu tiên sử dụng tab "P2P Trực Tiếp". Tính năng này thiết lập kênh truyền trực tiếp giữa 2 trình duyệt mà không thông qua bất kỳ máy chủ lưu trữ nào, tệp tin không bao giờ rời khỏi máy của bạn lên Internet.
Hiểu Đúng Cơ Chế Bảo Mật & Giới Hạn Kỹ Thuật
• Liên kết chia sẻ là chìa khóa truy cập (Capability URL): Trong thời gian còn hiệu lực, bất kỳ ai có liên kết hoặc mã rendezvous đều có thể truy cập tệp thông thường. Hãy bảo vệ liên kết cẩn thận hoặc kích hoạt Vault (Mã hóa đầu-cuối) cho dữ liệu riêng tư.
• Nút hủy quyền truy cập (Kill Switch): Người gửi có thể hủy liên kết bất cứ lúc nào để ngừng quyền truy cập trong tương lai. Lưu ý: Bản sao đã được tải về thiết bị của người nhận không thể bị xóa từ xa.
• Chính sách định dạng & Mã độc: Các tệp tiềm ẩn rủi ro (như .exe, .zip, .html) luôn được chuyển hướng tải về trực tiếp mà không chạy trong trình duyệt. BOP Share không thực hiện quét tệp tin tự động và không đảm bảo tệp tải về hoàn toàn sạch mã độc — người nhận cần chủ động kiểm tra bằng phần mềm an ninh trên máy tính.
Quy Trình 3 Bước Đơn Giản: Chọn → Tùy Chọn → Gửi
Thiết kế giảm thiểu ma sát: không đăng ký, không điền biểu mẫu, không lưu vết vĩnh viễn.
Kéo thả, chạm hoặc dán Ctrl+V
Chọn bất kỳ tệp tin nào (ảnh, video, PDF, nén ZIP, mã nguồn) đến 100MB. Hệ thống tự động kiểm tra định dạng và chuẩn bị truyền tải an toàn.
Tùy chọn thời hạn & mật mã E2EE
Mặc định tự hủy sau 3 ngày (hoặc 1h / 24h / 7d). Bật mã hóa AES-256-GCM với 600.000 vòng lặp nếu là tài liệu tuyệt mật.
Link 1-click, QR, hoặc mã 8 số
Gửi nhanh qua Zalo, Messenger, quét QR từ điện thoại, hoặc đọc mã 8 số để tải tức thì trên máy tính khác. Không cần cài ứng dụng.
Bảng Tiêu Chuẩn & Diễn Giải Mật Mã Minh Bạch
Minh bạch 100% thuật toán client-side, hàm dẫn xuất khóa, cơ chế quét nhị phân và chính sách Zero-Log.
Mã Hóa Đối Xứng AES-256-GCM
Web Crypto API (SubtleCrypto)
Mã hóa trực tiếp trong luồng bộ nhớ trình duyệt (Client-Side). Khóa bí mật 256-bit được phái sinh từ mật khẩu thông qua PBKDF2 với 600.000 vòng lặp HMAC-SHA256 (chuẩn OWASP) và Salt ngẫu nhiên 128-bit. Máy chủ chỉ tiếp nhận khối nhị phân mã hóa và hoàn toàn không thể giải mã nội dung gốc.
Phòng Thủ Tấn Công PoW Hashcash
Zero-Captcha Spam Mitigation
Trước khi mã hóa hoặc tải tệp, trình duyệt người dùng giải một bài toán mật mã Hashcash SHA-256 trong microtask (~300ms CPU). Cơ chế này chặn đứng hoàn toàn bot tự động quét dò mật khẩu brute-force hoặc spam tệp rác mà không gây phiền toái bằng captcha hình ảnh.
Quét Chữ Ký Nhị Phân & Entropy
Magic Bytes & Shannon Heuristics
Trình duyệt phân tích 8KB đầu tiên để đối soát định dạng thực tế, chặn tệp thực thi ngụy trang (.exe, .scr, .vbs, ELF, Mach-O), rà soát mẫu EICAR và tính toán Shannon Entropy nhằm phát hiện các biến thể mã độc hoặc phần mềm tống tiền bị làm rối.
Chính Sách Tự Hủy & Zero Log
Automatic Storage Purge
Mọi tệp tin đều gắn thời gian sống (TTL) cố định (mặc định 3 ngày). Hết thời hạn quy định hoặc khi kích hoạt Kill Switch từ người gửi, đối tượng sẽ bị xóa vĩnh viễn trên máy chủ lưu trữ. Không lưu cookie nhận dạng, không lập hồ sơ IP.
So Sánh Mô Hình Lưu Trữ: Truyền Thống vs. BOP Share
| Tiêu chí bảo mật | Lưu trữ đám mây thông thường | BOP Share |
|---|---|---|
| Tài khoản & Hồ sơ | Bắt buộc đăng ký tài khoản, liên kết số điện thoại/email | 100% Không tài khoản |
| Thời gian lưu trữ | Lưu vĩnh viễn cho đến khi người dùng nhớ để xóa thủ công | Tự động tiêu hủy sau 3 ngày |
| Khóa giải mã E2EE | Nhà cung cấp nắm giữ Master Key, có thể quét nội dung | Chỉ người có mật khẩu mở được |
| Quyền thu hồi (Kill Switch) | Phức tạp, file đã chia sẻ vẫn có thể nằm trong cache CDN | 1-Click xóa sạch tức thì |
Thực hành chia sẻ an toàn ngay bây giờ
Bảo vệ dữ liệu của bạn trước các nguy cơ tấn công mạng.
Tải Lên Tệp Mã Hóa