功能 • 最後更新: 2026 年 7 月 18 日

FTP 與雲端的檔案加密

在檔案上傳之前,先在你自己的電腦上用 AES-256 加密 — 讓你的 FTP 伺服器、NAS 或雲端永遠只存放密文,金鑰也絕不離開你的裝置。

FTPie Pro 現已提供

檔案加密隨 FTPie 2026.6.3 版與 CLI 一同推出。加密檔案屬於 FTPie Pro — 但解密並沒有設限,所有人都能使用,包括免費方案,所以任何你分享檔案的對象,都能用密碼把它打開。

當你把檔案上傳到 FTP 伺服器、NAS 或雲端帳號時,你就是在把資料的可讀內容託付給經營那個儲存空間的人。對大多數檔案而言這沒問題。但對報稅文件、合約、密碼保險庫、客戶資料,或任何受隱私義務規範的東西來說,這就不行了。

檔案加密補上了這個缺口。FTPie 會在你的機器上、用 AES-256、在任何一個位元組離開你的電腦之前就把檔案加密。無論它最後落在哪裡 — 共用的 FTP 主機、一台 Synology NAS、Google Drive、Dropbox — 存放的永遠只有密文。金鑰是在你自己的機器上由你的密碼推導出來的,絕不會被儲存或上傳。儲存服務供應商讀不到你的檔案,FTPie 也讀不到。

FTPie 的檔案加密對話框:在檔案上傳前設定密碼,用 AES-256 加密它
對檔案按右鍵,選擇「加密 → 在此加密」,然後設定一組密碼。

它如何運作

1
在本機加密

對檔案或資料夾按右鍵,選擇加密 → 在此加密(或加密到…),然後設定密碼。FTPie 會在你的電腦上以 AES-256 與由密碼推導出的金鑰完成加密。

2
上傳的是密文

結果會存成 [名稱].ftpie.[副檔名],並在瀏覽介面中顯示一個鎖頭圖示,讓已加密的項目一眼就能認出來。只有密文會前往目的地。

3
需要時再解密

.ftpie 檔案按右鍵並選擇解密。只要密碼正確,FTPie 就會驗證並還原原始檔案。解密對所有人免費,即使使用免費方案也一樣。

金鑰絕不離開你的裝置

這才是關鍵。FTPie 是一個本機的 Windows 應用程式,不是一個代為轉送你檔案的雲端服務。你用來加密的金鑰,是在你自己的機器上由密碼推導出來的,而且只在處理檔案的當下存在 — 它絕不會被寫到磁碟上,也不會被上傳。中間沒有任何由 FTPie 營運的伺服器,會看到你的密碼或明文。

密碼、推導出的金鑰與可讀的檔案,全都停在你電腦的邊界上;只有密文會繼續往外送到 FTP 主機、NAS、Google Drive 或 Dropbox
三樣東西留在你的機器上。只有密文會出門。
金鑰弄丟了,檔案就沒了

這就是真正的用戶端加密必須誠實面對的取捨:正因為我們確實讀不到你的檔案,我們也救不回它們。請把密碼放在安全的地方。這裡沒有後門 — 對你沒有、對我們沒有,對任何攻破那個儲存空間的人也沒有。

適用於每一種後端

大多數加密工具都綁死在單一生態系裡 — 某個雲端專屬的「保險庫」,或某個只能保護該台 NAS 上檔案的 NAS 應用程式。FTPie 的加密位於傳輸層,所以不論檔案要去哪裡,它的運作方式都一樣:

  • FTP 與 FTPS — 在傳輸層安全之上(或之外)再加上真正的內容加密
  • SFTP — 在伺服器上靜態加密,而不只是在傳輸途中
  • 自架服務 — 透過專屬連接器支援 Nextcloud、ownCloud 與 SeaFile
  • WebDAV — 任何符合標準的 WebDAV 伺服器
  • NAS — 透過 SMB 連接 Synology、QNAP 與其他網路儲存裝置
  • 雲端 — Google Drive、Dropbox、OneDrive、Box、pCloud、MEGA、Koofr、OpenDrive

邊傳邊加密 — 連雲端對雲端也可以

FTPie 的右鍵加密選單,含「在此加密」與「加密到」選項,旁邊是一個帶鎖頭圖示的已加密 .ftpie 檔案
右鍵 → 加密:在此加密會就地封存,加密到…則能指向任何已連線的儲存空間。

加密到…可以在你已連線的儲存空間中任選來源與目的地。挑一個 Google Drive 上的檔案,選擇加密到 Dropbox,FTPie 就會讓它串流經過你的電腦,邊走邊加密 — 沒有暫時下載的步驟,也沒有暫存資料夾。因為加密後的大小可以事先精確算到位元組,這趟傳輸就能一氣呵成地跑完。本機 → 雲端也一樣:把「加密到」指向你的 Google Drive,檔案離開你的機器時就已經封好了 — 而這正是在檔案抵達 Google Drive 前先加密先加密再上傳到 Dropbox背後的做法。

從 Google Drive 到 Dropbox,串流經過你的電腦並在途中套用 AES-256,而一般會用到的暫存資料夾則被劃掉了
雲端對雲端:檔案在串流經過你電腦的當下就被加密了。

一個誠實的但書:加密保護的是檔案內容,不是檔案名稱 — 加密後的項目會存成 [名稱].ftpie.[副檔名],所以你(以及任何有權存取該儲存空間的人)仍然看得到它叫什麼。名稱本身很敏感?那就先改名,或先把檔案打包再加密整個壓縮檔

從儲存空間那一端看到的檔案清單:tax-return.ftpie.pdf 的名稱清楚可讀,內容則是無法解讀的 AES-256 密文
同一個資料夾,從儲存空間那一端看過去的樣子。

為保密而生的檔案加密

這是為了機密性而打造的真正加密,不是在 zip 上外掛一個密碼保護。它適用於單一檔案、多重選取,或整個資料夾(會遞迴加密)。資料夾是逐一檔案加密並保留原有結構的 — 不會被打包成一個壓縮檔。每個項目都以 FTPie 自有的格式封存為 [名稱].ftpie.[副檔名],採用 AES-256,也就是各國政府與銀行所信賴的那套對稱式加密法,而且每一個區塊都帶有 HMAC-SHA256 驗證標籤,所以任何竄改或損毀都會在你解密時被抓出來。安全性來自於讓金鑰不上線,而這正是用戶端加密在做的事。

.ftpie 檔案的內部結構:先是一把用 PBKDF2-SHA256 推導出的金鑰,接著是一個個區塊,每個區塊後面都跟著自己的 HMAC-SHA256 標籤
逐區塊採用「先加密再驗證」— 不論是損毀還是竄改,都過不了這道檢查。

常見問題

你們用的是什麼演算法?

CBC 模式的 AES-256,且每個區塊都附有 HMAC-SHA256 驗證標籤(先加密再驗證)。你的金鑰是在你的機器上以 PBKDF2-SHA256、經過 200,000 次迭代由密碼推導出來的。

金鑰存在哪裡?

哪裡都不存 — 金鑰從來不會被儲存。每次你加密或解密時,它都會在你的機器上由密碼重新推導(PBKDF2-SHA256)。預設情況下你每次都要輸入密碼;FTPie 可以選擇性地記住它,並以 Windows DPAPI 加密後存在你的電腦上,但這個選項預設是關閉的,我們也不建議開啟。不論是金鑰還是密碼,都絕不會被上傳。關於 FTPie 如何處理帳密與資料,請見安全性頁面

如果我忘了密碼,你們能救回我的檔案嗎?

不能。這是刻意設計成沒有救援途徑的 — 正是這一點讓這套加密值得信賴。請妥善保管你的密碼。

我會被 FTPie 的格式綁死嗎?

不會。加密檔案使用的是 FTPie 已公開文件的 .ftpie 格式,而且解密從來不限 Pro — 任何一份 FTPie(包含免費版)都能用密碼免費解開你的檔案。所以你永遠拿得回自己的檔案,你寄送的對象也一樣。

它適用於雲端儲存空間與 FTP 嗎?

適用。加密發生在上傳之前,所以目的地用什麼協定都無所謂 — FTP、SFTP、WebDAV、NAS 或任何支援的雲端都行。

哪個方案包含這項功能?

加密檔案屬於 FTPie Pro,現已提供(需 Pro 或使用中的試用)。解密 .ftpie 檔案並未設限 — 所有人都能使用,包括免費方案 — 所以任何你寄送檔案的對象,都能用密碼把它打開。請見方案比較

檔案名稱也會被加密嗎?

不會 — 這一點我們直說。加密檔案會保留原本的名稱,存成 [名稱].ftpie.[副檔名],所以任何有權存取該儲存空間的人都看得到檔案叫什麼(但看不到裡面的內容)。如果名稱本身就很敏感,請在加密前改名,或先把檔案打包再加密整個壓縮檔,這樣就只有壓縮檔的名稱看得見。

指南與相關內容

相關內容

  • 自動備份 — 依排程執行的加密備份工作
  • 壓縮 — 打包並為壓縮檔加上密碼保護
  • 安全性 — FTPie 如何處理你的帳密與檔案

開始你的 30 天免費試用

下載 FTPie,開始 30 天免費試用。享受 FTP 與雲端的無縫整合,試用結束後仍可繼續使用免費版。

下載免費試用版
通過 CASA 驗證,並經 VirusTotal 掃描
30 天試用 · 含免費版
Windows 10 & 11