Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

今天要來介紹一款線上免費傳檔服務「Tresorit Send」,其特點在於透過點對點的方式進行檔案加密,同時也遵守歐盟 GDPR 的隱私權政策規範,加上遵從瑞士法律,保證不會洩漏任何資訊給其他國家。
用 AI 摘要這篇文章:
Tresorit Send 是一款完全免費、免註冊的線上加密傳檔工具,單次可傳 5 GB,採用 AES-256 端對端加密,連服務商本身都無法讀取你的檔案。如果你需要安全地把機密文件、設計稿或大型檔案傳給別人,這是目前最簡單也最安心的做法之一。
Tresorit Send 是瑞士公司 Tresorit(2021 年已成為瑞士郵政子公司)提供的免費線上檔案傳輸服務。它的核心設計是「零知識架構」:檔案在你自己的瀏覽器裡完成加密,才上傳到伺服器。金鑰只存在你手上,Tresorit 的伺服器從頭到尾只收到密文,技術上就無法解密你的內容。
整個流程不需要建立帳號、不需要綁信用卡、不需要安裝任何軟體。打開瀏覽器進入官網,拖入檔案,設定密碼(選填),就能產生一組加密下載連結。單次上傳上限 5 GB,對絕大多數一次性的傳檔需求來說都夠用。
官方網址:https://send.tresorit.com/
之前在 TechMoon 介紹過不少傳檔工具,例如已停止服務的 Firefox Send、操作簡單的 ShareFiles、主打 P2P 直傳的 FastSend,還有透過 Email 寄檔的 MailBigFile。這些工具各有強項,但在「加密等級」和「隱私保護」這兩件事上,Tresorit Send 的定位跟它們明確不同:它主打的是端對端加密的安全性,而不是容量或速度。
目錄
Tresorit Send 雖然免費,但核心的安全功能一樣都沒少。它不是那種只做表面加密的免空,而是一套真正把「零知識加密傳檔」當成設計基礎的工具。以下逐項說明。
這是 Tresorit Send 最核心的技術。你在上傳檔案之前,瀏覽器會先用 AES-256 加密演算法在本地端完成加密,然後才把密文送上伺服器。加密動作發生在你的電腦上,不是在 Tresorit 的伺服器上。這代表伺服器收到的永遠是密文,金鑰只在你手上,Tresorit 技術上無法解密你的檔案。
AES-256 是美國國家標準技術研究所(NIST)認可的最高等級加密標準,美國國家安全局(NSA)也用同樣的標準保護機密資訊。以目前的運算能力來說,暴力破解 AES-256 金鑰在數學上是不可能的事。這就是 Tresorit 所謂的零知識架構(Zero-Knowledge Architecture):服務商本身對你的檔案內容一無所知。
單次上傳最大容量是 5 GB,不需要建立帳號、不需要驗證 Email、不需要填任何表格。打開瀏覽器進入官網,就能直接上傳。比起一些需要註冊才能使用的同類服務,Tresorit Send 的進入門檻非常低。5 GB 對大多數一次性的檔案傳輸場景來說都夠用,包括影片、壓縮檔或整批設計素材。
上傳檔案後,你可以為下載連結加上密碼保護。拿到連結的人必須輸入正確密碼才能下載。這在透過即時通訊軟體傳連結、但又不想讓連結被隨便轉發的時候特別有用。密碼的設定建議使用有一定複雜度的組合,如果你不擅長設計密碼,可以參考 LastPass 密碼產生器這類工具來產生隨機密碼。
另一個實用功能是 Email 下載通知。開啟後,每當有人透過你的連結下載檔案,系統會寄一封通知信到你的信箱,讓你即時掌握檔案的接收狀態。
上傳到 Tresorit Send 的檔案不會永遠留在伺服器上。每個檔案都有存活期限,到期後會自動刪除。這個設計一方面是免費服務的成本控制,另一方面也是安全措施:檔案不會一直留在網路上,自然減少了被意外暴露的風險。建議在收到重要檔案後盡快下載,不要依賴連結長期有效。這個邏輯跟 File Coffee 這類免空服務類似,但 Tresorit Send 多了一層端對端加密保護。
很多人以為「加密」都一樣,但其實差別很大。瀏覽器網址列的小鎖頭代表的是 SSL/TLS 傳輸加密,跟 Tresorit Send 用的端對端加密(End-to-End Encryption, E2EE)是完全不同層級的安全保障。
SSL/TLS 加密的是「通訊通道」:你的電腦和伺服器之間的資料傳輸被加密了,第三方在傳輸過程中攔截會拿到密文。但資料到達伺服器之後,伺服器會解密並以明文儲存。這代表伺服器的管理者有能力讀取你的檔案。
端對端加密則完全不同。你的檔案在離開電腦之前就已經被加密,金鑰只存在你手上。檔案以密文的形態傳到伺服器、存在伺服器上、再從伺服器傳給接收者。整個過程中,伺服器從頭到尾拿到的都是密文,它沒有能力解密你的檔案。
打個比方:SSL/TLS 就像你把信件裝進保險箱寄出去,快遞公司運送過程中打不開。但信件到了收件中心,工作人員會打開保險箱、讀你的信、再裝進另一個保險箱寄給收件人。端對端加密是你把信鎖進保險箱,鑰匙只在你和收件人手上,中間的快遞公司、收件中心,沒有任何一個環節能打開。
這也是為什麼在選擇隱私工具時,我會特別在意「是否有端對端加密」。就像挑選 VPN 服務一樣,不是所有加密都叫安全。一個 可靠的隱私保護方案,背後必須有扎實的技術基礎,而不只是行銷話術。
Tresorit Send 的操作流程非常直覺,就算你之前沒用過類似的服務,幾分鐘內就能完成整個流程。
打開瀏覽器,進入 Tresorit Send 官網。你會看到一個簡潔的上傳介面,中間有拖曳區域。直接把檔案從桌面拖進去,或點選「Add Your Files」按鈕選擇檔案。單次上傳的檔案大小上限是 5 GB,超過的話需要先壓縮或分割。
檔案上傳完畢後,你會看到兩個選項:
這兩個功能都是選填。如果你傳的是不太敏感的檔案,可以都不設。但如果傳的是工作相關的文件,建議一定要開啟密碼保護。
完成設定後,Tresorit Send 會產生一個專屬的下載連結。直接複製這個連結,透過 Line、Slack、Email 或任何通訊工具傳給對方。如果你設了密碼,記得透過另一個管道把密碼告訴收件人,不要和連結放在同一則訊息裡。
Tresorit Send 也整合了 Gmail,你可以直接點選 Gmail 圖示,系統會幫你開啟一封預寫好的 Email,把下載連結自動填入信件內容。收件人收到連結後,點開會看到下載頁面,確認資訊後按下「Open」按鈕就能開始下載。如果有設密碼,會先跳出密碼輸入的提示。
整個流程走一遍你會發現,跟用一般免空上傳檔案差不多簡單,差別在於 Tresorit Send 在背後幫你做了全套加密。對於習慣用 Free Download Manager 管理下載的人來說,也可以把 Tresorit Send 的連結丟進下載器裡面抓。如果你的檔案剛好是 PDF 格式需要轉換,也可以搭配 EasyPDF 線上轉檔工具來處理。
市面上免費的線上傳檔服務很多,每款的強項和弱項都不一樣。底下這張表讓你快速了解 Tresorit Send 跟幾款主流服務的差異。
| 功能 | Tresorit Send | Dropbox Transfer | WeTransfer |
|---|---|---|---|
| 最大檔案大小(免費) | 5 GB | 100 MB | 2 GB |
| 加密方式 | AES-256 端對端加密 | SSL/TLS 傳輸加密 | AES-256 傳輸加密 |
| 是否需註冊 | 免註冊 | 需要 Dropbox 帳號 | 免註冊 |
| 密碼保護 | 有(免費) | 有(付費版) | 有(付費版) |
| 下載通知 | 有 | 有 | 有(付費版) |
| 隱私法管轄 | 瑞士 | 美國 | 荷蘭 |
| GDPR 合規 | 完全合規 | 部分合規 | 完全合規 |
| 服務狀態(截至 2026 年 5 月) | 運作中 | 運作中 | 運作中 |
從表格可以看出,Tresorit Send 在加密等級和隱私保護方面是三款之中最強的。Dropbox Transfer 雖然付費版可到 100 GB,但它不是端對端加密,而且免費版只有 100 MB,限制很多。WeTransfer 免費版 2 GB 不需註冊,但密碼保護和下載通知都要付費才有。
如果你在意的是「安全性」和「隱私」,Tresorit Send 是首選。如果你在意的是「容量」和「品牌知名度」,Dropbox Transfer 或 WeTransfer 可能比較適合。但在檔案加密這件事上,這兩者都不是 Tresorit Send 的對手。
除了上面三款,市面上還有其他傳檔選擇。像是主打 P2P 直傳的 FastSend,走的是點對點傳輸路線,速度快但不一定有端對端加密。也有像 File Coffee 這種輕量級免空,適合傳小檔案但不適合機密資料。如果你的檔案需要長期儲存而非一次性的傳輸,可以考慮 pCloud(免費 10 GB,可選加密附加功能)、Proton Drive(瑞士級隱私保護)或 Internxt Drive(免費 10 GB,主打去中心化)。這些加密雲端空間都提供比一次性傳檔更完整的儲存方案。
Tresorit Send 一直強調自己是「瑞士公司」和「GDPR 合規」,這不是在賣弄歐洲情結,而是有實質的隱私保護意義。
GDPR(通用資料保護規則)是歐盟在 2018 年實施的資料保護法規,被認為是全球最嚴格的隱私法之一。它要求企業必須清楚告知收集了哪些資料、用途是什麼、保留多久,而且你有權要求企業刪除你的所有資料。違反 GDPR 的企業可能面臨高達全球營業額 4% 的罰款。
瑞士的資料保護法甚至比 GDPR 更嚴格。瑞士憲法直接保障個人隱私權,整體的隱私保護文化非常深厚。Tresorit 的總部在瑞士,受到瑞士聯邦資料保護法(FADP)的管轄,加上 2021 年已成為瑞士郵政(Swiss Post)的子公司,營運主體完全在瑞士法律框架內。
為什麼說美國服務在隱私方面比較吃虧?因為美國有幾個影響深遠的法律:CLOUD Act 允許美國執法機構向法院申請令狀,強制美國科技公司交出存放在海外伺服器上的資料。愛國者法案(Patriot Act)則賦予政府在國家安全考量下大規模收集資料的權力。這代表即便你的資料存放在歐洲的伺服器上,只要服務提供者是美國公司,美國政府就有法律途徑來調閱你的資料。
在選擇隱私相關工具時,我會傾向挑選非美國管轄的服務。不只是傳檔工具,連 Cloudflare 的 1.1.1.1 安全 DNS 這類基礎設施服務,都值得注意它們的資料處理地和管轄法院。如果你想檢查一個網站的安全等級,可以用 Security Header Scanner 來快速掃描。
適合使用的人:
先不要用的人:
Tresorit Send 本身完全免費,核心功能(AES-256 加密、密碼保護、下載通知)都包含在內。但 Tresorit 這家公司還有提供付費的雲端儲存和協作服務,如果你需要的不只是傳檔,可以參考以下差異。
| 功能 | Tresorit Send(免費) | Tresorit 個人版 | Tresorit 商務版 |
|---|---|---|---|
| 單次上傳上限 | 5 GB | 5 GB | 5 GB |
| 雲端儲存空間 | 無 | 500 GB 起 | 1 TB 起 |
| 端對端加密 | 有 | 有 | 有 |
| 密碼保護 | 有 | 有 | 有 |
| 下載通知 | 有 | 有 | 有 |
| 檔案版本控制 | 無 | 有 | 有 |
| 團隊協作 | 無 | 無 | 有 |
| 管理員控制 | 無 | 無 | 有 |
| 價格(截至 2026 年 5 月) | 免費 | 約 $11.99/月 | 約 $16.99/月/人 |
如果你只是偶爾需要傳個大檔案給別人,免費的 Tresorit Send 就夠了。如果你需要長期的雲端儲存空間來存放和同步檔案,付費方案會更適合。你可以前往瀏覽 Tresorit 官方價目表看看各方案的詳細差異。
跟市面上其他雲端服務比起來,Tresorit 的價格不算便宜,但如果你的核心需求是「加密」和「隱私」,這個價格合理。類似的加密雲端服務還有 Koofr(免費 10 GB,歐盟管轄),可以根據預算和需求來比較。
是的,Tresorit Send 本身是一項完全免費的服務。不需要註冊帳號、不需要綁定信用卡,也不會有隱藏收費。打開瀏覽器進入官網就能直接使用,所有核心功能(AES-256 加密、密碼保護、下載通知)都包含在內。
Tresorit Send 上傳的檔案會在一段時間後自動從伺服器上刪除,不會無限期保存。具體保留時間可能因版本更新而調整,建議收到重要檔案後盡快下載,不要依賴連結長期有效。
Tresorit Send 採用零知識架構,這代表 Tresorit 本身也無法幫你重設或查詢密碼。如果你是下載者忘記了密碼,唯一的辦法是聯繫上傳者重新告知。這聽起來有點麻煩,但正是這個設計確保了只有你自己能決定誰能開啟檔案。
Tresorit Send 不限制檔案類型。無論是文件、圖片、影片、壓縮檔、程式安裝包還是任何格式的檔案都可以上傳。唯一的限制是單次上傳的總大小不能超過 5 GB。因為檔案在上傳前就被加密了,Tresorit Send 根本不知道你上傳的是什麼類型的檔案,自然也不會限制檔案格式。
以目前的技術水準來說,AES-256 加密無法被暴力破解。就算是全球最快的超級電腦,想要窮舉嘗試所有可能的 AES-256 金鑰,需要的時間遠超過宇宙的年齡。Tresorit Send 的安全性建立在「數學上證實無法在合理時間內破解」這個事實上,而不是「別人不知道怎麼破解」這種模糊假設。當然,安全性的最薄弱環節永遠是人,如果你把密碼設成 123456 或者把下載連結公開貼在社群媒體上,再強的加密也救不了你。
Tresorit Send 是一次性的檔案傳輸服務:上傳、取得連結、分享,任務就結束了。它沒有持續性的雲端儲存功能。Tresorit 雲端硬碟則是完整的雲端儲存和同步服務,類似 Google Drive 或 Dropbox,但多了端對端加密。你可以這樣想:Tresorit Send 是「寄包裹」,Tresorit 雲端硬碟是「租倉庫」。兩者都用同樣的加密技術,但用途完全不同。
如果你平常就注重線上隱私,建議養成定期檢查帳號安全的習慣。可以使用 Firefox Monitor 來檢查你的 Email 是否曾經出現在資料外洩事件中。在上網隱私方面,一個好的 VPN 工具也是值得投資的選擇。如果你想要更划算的方案,Ivacy VPN 也是一個不錯的替代方案,每月費用非常低。