Relayium

用会过期的安全链接分享文件

最近更新: 2026-08-05

不是每次传输对面都刚好有人在等。收件人可能在睡觉、在飞机上,或者你只是想把链接丢进聊天窗口就去忙别的。为此 Relayium 准备了第二种模式:不把文件实时流式传给另一个打开着的浏览器,而是先在你这边加密,只上传密文,再给你一个随时可以发出去的链接——什么时候下载,由收件人自己安排。

本文讲解如何创建这样的链接、有效期与「阅后即焚」两个选项,以及零知识设计在实际中到底意味着什么——也如实说明它的限制:创建链接需要发送方登录,链接还会占用存储配额。

存储链接与实时传输:该用哪个

Relayium 的实时模式会在两个打开着的浏览器标签之间实时传文件:同一局域网内由 WebRTC 直连,跨网络浏览器会按设计经 TURN 承载端到端加密的密文,中继无法读取或解密。Relayium 不保留服务器端副本或实时历史,但双方得同时在线。存储型的过期链接正好反过来:你的浏览器负责加密,把结果上传一次,收件人可以在几分钟、几小时甚至几天后,按自己的时间打开链接。

如果你不确定对方什么时候有空、要把同一个文件发给不止一个人,或者只是想粘一条链接进邮件或聊天窗口就了事,那就用存储链接。

如何创建链接

你需要准备

  • 只有发送这一侧需要已登录的账号——收件人始终不需要,也不会看到任何登录提示。
  • 文件要同时装进两条独立的上限:选择器旁边印出的单文件上限,以及你套餐的存储额度。这两个都从页面上读,不要凭猜。
  • 一个你套餐允许的留存时长。列表只会给出你套餐支持的时长,服务端也会对收到的请求同样地把这个上限兜底执行一遍。
  • 重要内容自己也留一份。页面在选项下面就写着:这是临时投递,不是备份。

创建链接只需要在浏览器里走几步:

  1. 打开异步传输页面并登录。只有发送方需要账号,收件人始终不需要。

    https://relayium.com/offline-transfer
  2. 选择一个或多个文件,或者直接拖进去。选择器旁边那个数字就是你账号当下的单文件上限。

    选择文件上传
    最大 512 MiB
  3. 设置「有效期」,或者打开「阅后即焚(首次下载后删除)」。它们下面那句提醒——临时投递,并非备份——就是页面在告诉你自己也留一份。

    有效期
    1 天
  4. 等浏览器先加密、再上传,两个阶段都会实时显示。上传完成之前让页面保持打开,完成之后链接就不再依赖它了。

  5. 复制链接,或者让对方扫旁边的二维码,然后用你喜欢的方式发出去。整串都重要:#k= 之后的部分是解密密钥,它从不上传到服务器。

    链接已生成,发给对方即可下载:
    https://relayium.com/d/8f3c2a1b#k=hQ2r…

链接创建成功时是什么样

页面会用链接、它的到期日期和一个复制按钮取代原来的选择器——旁边还有同一条链接的二维码,下面则是从终端取回它的命令生成器。

自己把链接打开一次才是诚实的确认方式:下载页面会显示加密下载链接的标题、文件数量与总大小,以及剩余时间的倒计时。它不会显示的,是任何能让我们读到文件的入口,因为密钥留在你复制的那个片段里。

链接已生成,发给对方即可下载:
https://relayium.com/d/8f3c2a1b#k=hQ2r…

有效期与阅后即焚

每个链接都需要一个存续期限——让它永久有效,就违背了一次性传输的初衷。创建链接时,你可以选择它保持有效多久,也可以设置成用过一次就立刻消失。

阅后即焚意味着只能下载一次,之后什么都不剩——文件比较敏感、你只想让一个人看一次、事后不留尾巴时很有用。但要说清这唯一一次名额是什么时候被用掉的:是真正的密文开始下发的那一刻,而不是下载完成的那一刻。中途断掉的下载同样已经把它用掉了,链接就此失效,哪怕收件人手里只有半个文件。只有一个字节都没送出去的尝试才会把名额还回来,所以连上又立刻断开并不花代价。这种不对称是有意的:把「快下完了」当成可以免费退还,正是持有链接的人反复把即焚文件拉走的办法。无论选哪种,收件人在下载页都能看到实时倒计时,清楚还剩多少时间(或者还能不能下载);如果对方网络不稳,就别开即焚,改用一个较短的有效期。

零知识保证,以及它的边界

创建链接时实际发生的是这样的:你的浏览器会生成一把随机的 AES-256-GCM 密钥——这跟 Relayium 实时模式的机制不一样,实时模式要通过 X25519 在两台设备之间协商密钥,而存储链接的密钥是在本地直接生成的,没有什么可协商。这把密钥会在文件离开你的设备之前,把文件本身和文件名列表一并加密,然后被附加到下载链接的 # 之后——这是浏览器永远不会发给任何服务器的那部分 URL。服务器只保存它收到的密文,而且只有密文;它没有办法解密,因为它从未拿到过密钥。

这个设计有几个值得了解的真实取舍。密钥从不上传到服务器,所以我们没有「找回密码」可以提供。不过它也不是只存在于链接里:上传时用的那个浏览器会在本地留一份,在同一个浏览器里打开账户页的「我的文件」,就能重建并复制出那条链接。真正让文件无法找回的,是这两份都丢了——完整链接,以及那个浏览器里的本地副本(换一台设备打开账户页,或者清掉这个浏览器的站点数据,就等于丢了它)。到那一步,服务器上的密文就永久不可读了,对你对我们都一样。创建链接需要发送方处于登录状态,而且每个链接在被删除或过期之前,都会占用你账号的存储配额。这里的「零知识」也有必要说清楚:密文确实在创建到下载之间存放在 Relayium 的服务器上——只是少了那把从未离开过你浏览器的密钥,谁都读不懂它。

现象、检查、处理

对方打开链接,页面提示缺少解密密钥。
https://relayium.com/d/8f3c2a1b#k=hQ2r…   # #k= 之后的全部内容就是密钥

片段在路上丢了——可能是聊天预览、短链接服务,或者复制时停在了 # 那里。请把链接以纯文本再发一次,并让对方自己粘进地址栏,中间就没有人再改写它;只有 id 的话,谁都解不开,包括我们。

整条链接都到了,解密还是失败。
https://relayium.com/d/8f3c2a1b#k=hQ2r…   # 一个 id 只对应一把密钥

id 和密钥来自两条不同的链接——一次坐下来上传两回时很容易这样。请从生成它的那个页面上把最新的链接整条复制下来,或者在同一个浏览器里打开账户页的「我的文件」,从对应的那一条复制链接——密钥只存在于这两个地方:链接的 #k= 片段,以及那个浏览器里的本地副本,因为它从未到达服务器。

链接提示无效、已过期,或者已经被下载并删除。
https://relayium.com/offline-transfer   # 重新生成一条,并且不要开启即焚

这三种说法是同一种状态:已经没有东西可取了。开启「阅后即焚」时,第一次真正开始下发密文的下载就用掉了唯一的名额——无论它下完了还是中途断了;所以当文件需要给多个人、或者可能要重试时,请重新上传并关掉这个开关。

下载页面提示请求太多,或者发送方本月的流量已用完。
https://relayium.com/me   # 「本月用量」既包含存储也包含流量

文件是完好的,这只是计量。限流几分钟后自行解除;月流量额度用尽则要等到下个月、升级套餐,或者用自己的节点。之后再打开链接依然有效,因为什么都没有被消耗掉。

你需要把文件取回,但链接已经不在了。
https://relayium.com/me   # 「我的文件」能在当初上传的那个浏览器里重建链接

先试唯一存在的那条找回路径:上传时用的那个浏览器把密钥留在了本地,所以请在同一个浏览器里打开账户页,在「我的文件」里找到那一条,用它的复制链接按钮。换成任何别的设备,或者那个浏览器的站点数据被清掉之后,密钥就没了,服务器上的密文对任何人都不可读,包括我们——那就从你自己的副本重新上传一次,这正是页面提醒你留一份的原因。

常见问题

我发链接给的那个人需要账号吗?

不需要。任何拿到完整链接的人——包括 # 后面那部分——都能打开并下载文件。只有发送方在创建链接时需要登录。

Relayium 能看到我的文件内容吗?

不能。你的浏览器会在上传前用一把随机生成的 AES-256-GCM 密钥加密文件,这把密钥只随 URL 片段传递,永远不会到达服务器;上传时用的那个浏览器还会在本地留一份,好让「我的文件」以后能重建出链接。服务器保存的是它无法解密的密文——这就是零知识设计。

链接能保留多久?

由你在创建时选择:1 小时、1 天、3 天、7 天或最长 14 天(可选范围取决于套餐);也可以不设固定时长,改成首次下载即焚——名额在字节开始下发时就被用掉,所以中途断掉的下载同样算数。过了这个点,链接就不再有效。

开了阅后即焚,文件真的会消失吗?

阅后即焚就是为「只下载一次」设计的:只要那次下载开始下发真正的密文,名额就被用掉了,之后任何人再打开这个链接都不会生效——哪怕那次下载中途断了、根本没下完。只有一个字节都没传成的尝试才会被还回来。

文件已经准备好,但对面暂时没人在等?在浏览器里创建一个会过期的链接,等你想发的时候再发。

立即试用 Relayium

继续阅读