@nprofile1q... @nprofile1q... Да мне уже нейронка все пояснила. Могу спать спокойно
_______________________________________
Можно ли логировать файлы на своем сервере?
Короткий ответ: Нет. Вы не сможете перехватить, просмотреть или сохранить передаваемые файлы, даже обладая полным root-доступом к серверу. Доверять владельцу инстанса содержимое файлов пользователям не придется.
Почему это так работает:
PairDrop не использует классическую схему «клиент-сервер», при которой файл сначала загружается на сервер, а потом скачивается получателем. В основе приложения лежит технология WebRTC (Web Real-Time Communication).
В этой схеме ваш сервер играет исключительно вспомогательную роль:
Сигнальный сервер (через WebSockets): Ваш сервер нужен только на этапе «рукопожатия». Он позволяет браузерам отправителя и получателя обнаружить друг друга, узнать IP-адреса и договориться о соединении.
Сквозное шифрование (End-to-End): Как только устройства договорились, устанавливается прямое P2P-соединение (Peer-to-Peer). Стандарт WebRTC на уровне браузеров принудительно шифрует этот канал по стандартам DTLS/SRTP. Ключи дешифровки есть только у отправителя и получателя.
Если прямое соединение блокируется (NAT / Firewall)
Иногда установить прямое P2P-соединение невозможно (например, из-за жестких правил файрвола). В этом случае трафик пойдет в обход через TURN-сервер (сервер-ретранслятор, который обычно поднимается вместе с PairDrop). Но даже тогда безопасность файлов не нарушается.
Даже выступая ретранслятором, сервер просто перекидывает «слепые» зашифрованные пакеты данных. У вас нет ключей, чтобы собрать из этих пакетов исходный файл.
_______________________________________
Короче был бы я создателем сайта, я бы в отдельном блоке прям на главной md страничке раскинул бы пару матов за шифрование на транспортном уровне, чтобы такие тупые идиоты как я не тратили воду на охлаждение ИИ цода чтобы рассказать такую базу. Ихи хяхя. Вот и дымайте