Show GN: SiroDrop - 빠르고 안전한 익명 파일 공유 서비스
(sirodrop.cc)🚀 SiroDrop이란?
SiroDrop은 미국 버지니아에서 호스팅되는 익명으로 빠르고 안전하게 파일을 공유할 수 있는 서비스입니다. 복잡한 회원 가입이나 로그인 없이, 누구나 간편하게 파일을 업로드하고 공유할 수 있도록 설계되었습니다.
이 서비스는 특히 일회성 파일 공유, 대용량 파일 전송, 보안이 필요한 파일 공유 등 다양한 용도로 활용할 수 있으며, 사용자의 프라이버시를 보호하면서도 간편한 사용성을 제공합니다.
🔥 주요 기능
✔️ 익명 파일 공유
• 회원 가입 없이 즉시 파일을 업로드하고 다운로드할 수 있습니다.
• 개인정보를 입력할 필요 없이 링크만으로 파일 공유 가능.
✔️ 빠르고 쉬운 업로드
• 드래그 앤 드롭만으로 간편하게 파일 업로드 가능.
• 대용량 파일도 빠른 속도로 업로드 지원.
✔️ 자동 만료 기능
• 24시간이 지나면 자동으로 파일이 삭제되어 보안 유지.
• 히스토리탭에서 수동으로 파일 삭제 가능
✔️ 직관적인 UI
• 누구나 쉽게 사용할 수 있도록 심플한 디자인.
• 불필요한 광고나 복잡한 절차 없이 빠르게 공유 가능.
• 모바일에도 최적화된 UX
.
✔️ 보안 강화
• 링크를 아는 사람만 파일을 다운로드할 수 있도록 제한.
• 불필요한 개인정보 수집 없이 사용 가능.
• 개별 파일에 비밀번호를 걸어 비밀번호를 아는 사람만 접근 가능.
• 12자리의 랜덤 문자열로 파일을 저장해서 업로더 및 권한을 가진 다운로더말곤
접근 불가능
🔍 사용 방법
1️⃣ SiroDrop에 접속합니다.
2️⃣ 공유하려는 파일을 업로드합니다. (드래그 앤 드롭 지원)
3️⃣ 자동으로 생성된 링크를 복사하여 공유합니다.
4️⃣ 다운로드 링크를 받은 사람이 파일을 다운로드합니다.
파일이 만료되면 자동 삭제되므로, 장기 저장이 필요하지 않은 파일을 안전하게 공유하는 데 최적입니다.
💡 SiroDrop이 필요한 순간!
✅ 대용량 파일을 빠르게 공유해야 할 때
✅ 회원가입 없이 익명으로 파일을 전송하고 싶을 때
✅ 일회성 파일 공유가 필요할 때
✅ 보안이 중요한 문서를 공유할 때
✅ 클라우드 저장 없이 간편한 파일 공유가 필요할 때
🎯 SiroDrop, 이런 사람들에게 추천합니다!
• 디자이너 / 개발자 → 무거운 파일을 동료와 빠르게 공유
• 학생 / 직장인 → 문서, 발표 자료를 손쉽게 공유
• 보안이 중요한 유저 → 개인 정보 노출 없이 파일 전송
지속적으로 개발중인 프로젝트로서 예상치못한 버그같은게 있을수있습니다.
지속적인 서비스 운영을 위해서 버그 리포트를 해주시면 감사할것같습니다,
애드블럭 및 광고 차단 익스텐션의 Sirodrop의 쿠키 추적 스크립트를 차단해서 사이트 로딩이 정상적으로 안될수있습니다. sirodrop 이용시엔 애드블럭을 끄거나 예외 사이트로 추가해주세요. ( 광고 X )
aws credential이 그대로 노출되어 있습니다. 빠르게 사이트를 닫고 점검하시기를 바랍니다. 만약 취약점이 필요하시다면 전달을 위한 연락처를 알려주세요.
현재 자체적인 S3 버킷을 호스팅하고있습니다 ( 외부 S3 서비스를 사용하지않고 있습니다
빠른 시일내에 해당 부분에 대해 점검해보겠습니다
감사합니다
추후 소스코드의 일부를 깃허브에 업로드할 예정입니다.
거기서 지속적인 버그 리포트 및 감사를 받아서 더욱 안전하게 운영할수있도록 할 예정입니다
서버 및 클라이언트 사이드간의 TLS 통신를 거치고있으며 MinIO의 암호화 기능과 파일들을 12자리의 랜덤 문자열로 분류하여 자료를 저장하고있습니다. 스토리지와 웹사이트 서버 자체도 전부 Cloudflare의 보호하에 운영되고있습니다.
정말 민감한 자료(사내자료 + 민감한 API 키)의 경우까지는 이 프로젝트를 거치는걸 추천드리지않지만 그 정도의 보안이 필요한 자료가 아니라면 충분히 믿고 쓰셔도될것같습니다.
샌드애니웨어는 무료 플랜에선 광고가 노출됩니다
또한 데스크탑 앱에도 애드웨어가 포함되있는걸로 알고있습니다
위에 서비스는 취미 및 연구 목적으로 개발되어 광고나 애드웨어가 포함되어있지않습니다
그리고 전송 및 받는 내역에 대한 로그를 별도로 기록하지않습니다
보안과 성능이 중요하다면 서버 업로드 없이 e2e encryption 으로 P2P 전송하는 방법도 있을텐데 어떤 장단점이 있나요? ex) croc
wormhole이나 Anonfiles 같은 플랫폼과 비슷하다고 보면 될것같습니다
일반인도 접근하기 쉽고 별도의 로그인 절차도 필요없는 파일 공유 플랫폼을 만들고자한 목적이 큽니다