Best Practices & Security Tips

Cẩm Nang Chia Sẻ Tệp Tin An Toàn & Bảo Vệ Dữ Liệu

Tổng hợp các quy tắc vàng giúp bạn và doanh nghiệp tránh khỏi nguy cơ lộ lọt thông tin khi truyền tải tệp tin qua Internet.

1

Quy Tắc "Kênh Phân Tách" (Out-of-band Channel)

Đây là quy tắc quan trọng nhất trong bảo mật truyền tin: Tuyệt đối không gửi liên kết tải và mã PIN mở khóa trên cùng một ứng dụng chat!

✓ Cách làm chuẩn bảo mật:

• Gửi liên kết tải (share.bop.ink/d/...) qua Email / Slack.

• Gửi mã PIN 6 số qua tin nhắn SMS / Telegram / Cuộc gọi trực tiếp.

✗ Sai lầm thường gặp:

• Nhắn cả link kèm mã PIN trong cùng 1 tin nhắn Zalo/Messenger (nếu tài khoản bị hack, kẻ gian sẽ đọc được cả hai).

2

Thiết Lập Mã PIN Đạt Chuẩn Độ Phức Tạp

Thuật toán PBKDF2 của BOP Share sẽ tạo khóa mã hóa 256-bit từ mã PIN của bạn. Độ an toàn của tệp phụ thuộc trực tiếp vào độ khó của mã PIN:

  • Nên sử dụng mã PIN từ 6 đến 12 ký tự kết hợp số và chữ cái.
  • Tránh đặt các số dễ đoán như 123456, 000000, ngày tháng năm sinh hoặc số điện thoại.
  • Không tái sử dụng mật khẩu ngân hàng hoặc mật khẩu tài khoản quan trọng để làm mã PIN chia sẻ file.
3

Sử Dụng WebRTC P2P Cho Tệp Siêu Nhạy Cảm

Nếu bạn cần chia sẻ tài liệu mật và người nhận đang online cùng lúc, hãy ưu tiên sử dụng tab "P2P Trực Tiếp". Tính năng này thiết lập kênh truyền trực tiếp giữa 2 trình duyệt mà không thông qua bất kỳ máy chủ lưu trữ nào, tệp tin không bao giờ rời khỏi máy của bạn lên Internet.

4

Hiểu Đúng Cơ Chế Bảo Mật & Giới Hạn Kỹ Thuật

Liên kết chia sẻ là chìa khóa truy cập (Capability URL): Trong thời gian còn hiệu lực, bất kỳ ai có liên kết hoặc mã rendezvous đều có thể truy cập tệp thông thường. Hãy bảo vệ liên kết cẩn thận hoặc kích hoạt Vault (Mã hóa đầu-cuối) cho dữ liệu riêng tư.

Nút hủy quyền truy cập (Kill Switch): Người gửi có thể hủy liên kết bất cứ lúc nào để ngừng quyền truy cập trong tương lai. Lưu ý: Bản sao đã được tải về thiết bị của người nhận không thể bị xóa từ xa.

Chính sách định dạng & Mã độc: Các tệp tiềm ẩn rủi ro (như .exe, .zip, .html) luôn được chuyển hướng tải về trực tiếp mà không chạy trong trình duyệt. BOP Share không thực hiện quét tệp tin tự động và không đảm bảo tệp tải về hoàn toàn sạch mã độc — người nhận cần chủ động kiểm tra bằng phần mềm an ninh trên máy tính.

Tuyến Hành ĐộngCó Việc → Bốp → Xong

Quy Trình 3 Bước Đơn Giản: Chọn → Tùy Chọn → Gửi

Thiết kế giảm thiểu ma sát: không đăng ký, không điền biểu mẫu, không lưu vết vĩnh viễn.

01 / CHỌN TỆP TIN

Kéo thả, chạm hoặc dán Ctrl+V

Chọn bất kỳ tệp tin nào (ảnh, video, PDF, nén ZIP, mã nguồn) đến 100MB. Hệ thống tự động kiểm tra định dạng và chuẩn bị truyền tải an toàn.

Kéo thả & Dán clipboard tiện lợi
02 / TÙY CHỌN BẢO MẬT

Tùy chọn thời hạn & mật mã E2EE

Mặc định tự hủy sau 3 ngày (hoặc 1h / 24h / 7d). Bật mã hóa AES-256-GCM với 600.000 vòng lặp nếu là tài liệu tuyệt mật.

Web Crypto SubtleCrypto API
03 / CHIA SẺ & XONG

Link 1-click, QR, hoặc mã 8 số

Gửi nhanh qua Zalo, Messenger, quét QR từ điện thoại, hoặc đọc mã 8 số để tải tức thì trên máy tính khác. Không cần cài ứng dụng.

Tự hủy vĩnh viễn khi hết hạn
iOS • Android • Windows • macOS • Linux
Zero-Install • 100% Client-Side Ready
Kiến Trúc Mật Mã HọcBằng Chứng Kỹ Thuật

Bảng Tiêu Chuẩn & Diễn Giải Mật Mã Minh Bạch

Minh bạch 100% thuật toán client-side, hàm dẫn xuất khóa, cơ chế quét nhị phân và chính sách Zero-Log.

SPEC / 01

Mã Hóa Đối Xứng AES-256-GCM

Web Crypto API (SubtleCrypto)

Mã hóa trực tiếp trong luồng bộ nhớ trình duyệt (Client-Side). Khóa bí mật 256-bit được phái sinh từ mật khẩu thông qua PBKDF2 với 600.000 vòng lặp HMAC-SHA256 (chuẩn OWASP) và Salt ngẫu nhiên 128-bit. Máy chủ chỉ tiếp nhận khối nhị phân mã hóa và hoàn toàn không thể giải mã nội dung gốc.

Key = PBKDF2(Password, Salt=16B, Iterations=600000, HMAC-SHA256)
Cipher = AES-256-GCM(Plaintext, Key, IV=12B, Tag=16B)
SPEC / 02

Phòng Thủ Tấn Công PoW Hashcash

Zero-Captcha Spam Mitigation

Trước khi mã hóa hoặc tải tệp, trình duyệt người dùng giải một bài toán mật mã Hashcash SHA-256 trong microtask (~300ms CPU). Cơ chế này chặn đứng hoàn toàn bot tự động quét dò mật khẩu brute-force hoặc spam tệp rác mà không gây phiền toái bằng captcha hình ảnh.

Find Nonce: SHA256(Challenge + Nonce) prefix == '000' (~300ms client)
SPEC / 03

Quét Chữ Ký Nhị Phân & Entropy

Magic Bytes & Shannon Heuristics

Trình duyệt phân tích 8KB đầu tiên để đối soát định dạng thực tế, chặn tệp thực thi ngụy trang (.exe, .scr, .vbs, ELF, Mach-O), rà soát mẫu EICAR và tính toán Shannon Entropy nhằm phát hiện các biến thể mã độc hoặc phần mềm tống tiền bị làm rối.

Shannon Entropy H(X) = -Σ P(x) * log2(P(x)) < 7.95 • MZ / PE / ELF Signatures
SPEC / 04

Chính Sách Tự Hủy & Zero Log

Automatic Storage Purge

Mọi tệp tin đều gắn thời gian sống (TTL) cố định (mặc định 3 ngày). Hết thời hạn quy định hoặc khi kích hoạt Kill Switch từ người gửi, đối tượng sẽ bị xóa vĩnh viễn trên máy chủ lưu trữ. Không lưu cookie nhận dạng, không lập hồ sơ IP.

S3 LifeCycle Rules: ExpireObject = NOW + TTL • Cryptographic Memory Release

So Sánh Mô Hình Lưu Trữ: Truyền Thống vs. BOP Share

Tiêu chí bảo mậtLưu trữ đám mây thông thườngBOP Share
Tài khoản & Hồ sơBắt buộc đăng ký tài khoản, liên kết số điện thoại/email 100% Không tài khoản
Thời gian lưu trữLưu vĩnh viễn cho đến khi người dùng nhớ để xóa thủ công Tự động tiêu hủy sau 3 ngày
Khóa giải mã E2EENhà cung cấp nắm giữ Master Key, có thể quét nội dung Chỉ người có mật khẩu mở được
Quyền thu hồi (Kill Switch)Phức tạp, file đã chia sẻ vẫn có thể nằm trong cache CDN 1-Click xóa sạch tức thì

Thực hành chia sẻ an toàn ngay bây giờ

Bảo vệ dữ liệu của bạn trước các nguy cơ tấn công mạng.

Tải Lên Tệp Mã Hóa