Live preview
marafile.cc
评测
编选概述
MaraFile 运营于日益拥挤的匿名文件托管细分市场,通过严格的免注册模式和可选的端到端加密实现差异化。该服务作为主流云存储的隐私优先替代方案推出,让访客立即上传文件——无需邮箱、用户名或手机验证。平台将单个文件限制在 1GB,允许同时批量上传最多 20 个文件,匿名用户的保留窗口从 24 小时到三个月不等。注册账户可解锁永久存储,但这引入了隐私纯粹主义者可能需要仔细权衡的轻微身份妥协。
界面刻意保持简洁:一个拖放区域、一个加密开关和一个保留期选择器。跨平台兼容性宣传支持桌面、移动设备和平板电脑,分块上传架构声称在传输中断时自动恢复。对于标榜"完全免费"的服务,其收入模式似乎依赖捐赠和可能的未来高级层级,尽管截至 2026 年爬取的页面中未显示付费计划。
隐私与 KYC
MaraFile 位于KYC 等级 L1 — 匿名,这是我们尺度上最宽松的分类。上传时不索取个人数据;服务默认以假名方式运作。这使其成为少数几个记者、活动人士或普通用户无需创建账户痕迹即可交换文档的文件托管服务之一。
- 核心上传无需邮箱
- 公开政策文件中未披露 IP 记录
- 仅对想要永久存储的用户提供可选注册
- 启用 E2EE 时非托管数据处理:加密在客户端进行,密钥永远不会经过 MaraFile 的服务器
尽管如此,70/100 的隐私评分表明仍有改进空间。缺乏 Tor 洋葱服务、未发布 warrant canary 以及服务器管辖区不透明都抑制了热情。寻求最大匿名性的用户应将 MaraFile 与 VPN 或 Tor 浏览器配合使用,将该服务视为更广泛运营安全栈中的一层,而非独立护盾。
支持的资产与支付
MaraFile 接受Monero (XMR)捐赠,与其以隐私为中心的理念保持一致。Monero 的环签名和隐身地址使其成为拒绝收集账单姓名或地址的平台的首选。爬取页面中未提及其他加密货币或法定支付通道。捐赠模式似乎是自愿的而非付费门槛——无论用户是否贡献 XMR,上传功能保持免费。这在"免费"服务通常通过数据提取或 Freemium 升级获利的生态系统中值得注意。
安全与托管
安全性取决于 MaraFile 的可选端到端加密,通过浏览器中的AES-256-GCM实现。激活后,文件在本地加密,然后任何字节才会到达网络。解密密钥作为片段标识符(#)附加到 URL,浏览器不会将其传输到服务器——这一巧妙设计防止 MaraFile 即使在胁迫下也无法解密托管内容。未启用 E2EE 时,文件以明文等效形式存放在公司服务器上,因此对于敏感材料,启用该开关是不可妥协的。
46/100 的信任评分反映了年轻、无关联隐私项目中常见的结构性担忧:无公开审计报告、运营者身份不明、无保险或 SLA 保证。分块上传和自动重试逻辑提高了可靠性,但用户应将 MaraFile 视为临时基础设施而非档案存储。对于关键备份,请保留离线副本或分布在多个提供商之间。
适用人群 — 结论
MaraFile 适合需要快速、一次性文件传输且无需身份摩擦的用户——例如向记者分享文件的举报者、交换二进制文件的开发者,或在设备间移动文件的旅行者。1GB 上限和临时保留使其不适合媒体库或长期备份。6/10 的总体评分认可了坚实的加密架构和真正的匿名性,同时标记了基础设施和运营者责任方面的透明度不足。
注重隐私的加密用户将欣赏 Monero 捐赠路径以及与抗审查工具的理念一致性。然而,需要审计安全、法律管辖区清晰度或企业级正常运行时间的用户应另寻他处。MaraFile 是一款有能力的专业工具,而非加密同步服务(如 Cryptomator 支持的云或点对点替代方案)的通用替代品。
MaraFile 提供无需注册的文件托管服务,支持客户端 AES-256-GCM 加密,用户可分享最大 1GB 的文件,无需提供身份或支付信息。
- + 真正的零注册上传,无需邮箱或手机号验证
- + 客户端 AES-256-GCM 加密,密钥不离开本地
- + 接受 Monero 捐赠,强化隐私理念一致性
- + 简洁的跨平台界面,支持分块断点续传
- + 批量上传 20 个文件,简化多文档分享流程
- − 信任评分 46/100,表明运营者资质未经核实
- − 单文件 1GB 限制,制约大型媒体或数据集分享
- − 无 Tor 洋葱镜像或公开的 warrant canary,无法满足极端威胁模型需求
- − 永久存储需要注册账户,破坏纯粹匿名性