Sicherheit beginnt mit klaren Grenzen.

Ghost FTP ist darauf ausgelegt, Vertrauensentscheidungen sichtbar zu machen, statt sie stillschweigend abzuschwächen. Das aktuell öffentlich dokumentierte Windows-Sicherheitsmodell konzentriert sich auf sichere FTPS-Vorgaben, strenge Zertifikatsprüfung, begrenzte lokale Speicherung und Datenschutz.

Sichere Verbindungsvorgaben

Die aktuelle Windows-Implementierung verwendet explizites FTPS als Standard für neue Serverprofile. FTPS ist auf TLS 1.2 und TLS 1.3 beschränkt und nutzt die normale Windows/.NET-Prüfung von Zertifikatskette und Hostname. Eine Option zum Akzeptieren beliebiger Zertifikate gibt es nicht.

  • Unverschlüsseltes FTP erfordert vor dem Verbindungsaufbau eine ausdrückliche Warnbestätigung.
  • Es werden passive Datenverbindungen verwendet; PASV-Hostumleitungen werden nicht blind vertraut.
  • FTP-Befehlsargumente weisen CR-, LF- und NUL-Zeichen zurück, um Befehlsinjektionen zu erschweren.
  • Für Verbindung, Befehle und Übertragungen gelten Zeitlimits.

Sicherere Grenzen beim Dateitransfer

Übertragungen sind so gestaltet, dass unvollständige Daten nicht als abgeschlossen gelten. Downloads verwenden temporäre .ghostftp.part-Dateien und werden erst nach erfolgreicher Übertragung übernommen; Uploads verwenden zunächst einen temporären Remote-Namen.

  • Das Löschen des FTP-Stammverzeichnisses ist blockiert.
  • Remote-Dateinamen werden vor dem Schreiben in Windows-Pfade bereinigt.
  • Lokale Zielpfade werden auf Verzeichnisgrenzen geprüft.
  • Rekursive lokale Vorgänge schützen vor NTFS-Reparse-Point- und Junction-Erweiterungen.

Lokale Daten und Schutz von Zugangsdaten

Ghost FTP speichert Einstellungen, Oberflächenpräferenzen und Serverprofile lokal. Das Speichern von Passwörtern ist optional; gespeicherte Windows-Passwörter werden mit DPAPI geschützt und nicht im Klartext abgelegt.

  • Dateien für Einstellungen und Profile werden vor der Deserialisierung größenbegrenzt.
  • Die Anzahl gespeicherter Profile ist begrenzt.
  • Einstellungen und Profile werden über temporäre Dateien geschrieben und verwenden, soweit unterstützt, atomaren Austausch mit Wiederherstellung aus Sicherungen.
  • Ungültige oder übergroße lokale Profildaten werden nicht stillschweigend als gültig akzeptiert.

Keine Telemetrie nach Design

Die öffentliche Projektdokumentation beschreibt die Anwendung ohne Telemetrie, Analyse-SDK, Werbe-SDK, Tracking-SDK, automatischen Crash-Upload oder automatische Update-Prüfung.

  • Normaler Netzwerkverkehr entsteht, wenn Sie sich ausdrücklich mit einem FTP/FTPS-Server verbinden.
  • Das Öffnen der Ghost-FTP-Website aus der Anwendung ist eine ausdrückliche Benutzeraktion.
  • Der Demo-Modus öffnet keine Netzwerkverbindung.
  • Gespeicherte Profile und Oberflächenpräferenzen bleiben lokal.

Grenzen von Installer und Updates

Der Windows-Installer pro Benutzer prüft seine eingebettete Nutzlast vor dem Ersetzen einer Installation und soll sichtbar fehlschlagen, wenn die installierte Datei nicht tatsächlich ersetzt werden kann.

  • Die Prüfung umfasst das Vorhandensein, eine erwartete Mindestgröße und die Windows-MZ-Signatur der ausführbaren Datei.
  • Updates verwenden beim Ersetzen einer vorhandenen Installation atomaren File.Replace-Austausch.
  • Der Installer fordert standardmäßig keine Administratorrechte an.
  • Eine optionale Entfernung von Benutzerdaten wird bei Anforderung überprüft.

Sicherheitsprobleme melden

Sicherheitsprobleme vertraulich an hello@ghostftp.com melden. Nur notwendige Reproduktionsinformationen senden und niemals Passwörter, private Schlüssel oder wiederverwendbare Zugangsdaten übermitteln.

Hinweis zum Umfang: Diese Seite beschreibt die derzeit im öffentlichen Windows-Quellcode dokumentierten Sicherheits- und Datenschutzeigenschaften. Geplante Protokolle und künftige Plattformen können andere Implementierungsdetails haben.

Produktionsqualität vor dem Download-Button.

Ziel ist nicht, einen Build nur deshalb zu veröffentlichen, weil er startet. Ghost FTP wird nach klaren Freigabegrundsätzen entwickelt, damit die tägliche Arbeit mit Servern sicherer, verständlicher und vorhersehbarer wird.

Sicherheit als Grundlage

Protokollsicherheit, klarer Verbindungsstatus und sorgfältiger Umgang mit Zugangsdaten gelten als grundlegende Produktanforderungen.

Vorhersehbare Übertragungen

Fortschritt, Warteschlangenstatus, Fehler und Wiederholungsversuche sollen nachvollziehbar sein statt hinter unklaren Aktivitätsanzeigen zu verschwinden.

Nützliche Fehlermeldungen

Verbindungs- und Übertragungsfehler sollen verwertbare Hinweise liefern, die bei der Ursachenanalyse helfen.

Kontrolle beim Nutzer

Der grundlegende Dateitransfer wird ohne versteckte Telemetrie und ohne verpflichtendes Cloud-Konto entwickelt.

Wissenswertes über Ghost FTP.

Ist Ghost FTP bereits verfügbar?

Ghost FTP befindet sich weiterhin in aktiver Entwicklung. Windows ist das primäre Desktop-Ziel; parallel wird an der Linux-Kompatibilität gearbeitet. Die Roadmap zeigt den Entwicklungsstand und ist keine Zusage für einen Veröffentlichungstermin.

Wird Ghost FTP SFTP unterstützen?

Ja. SFTP, FTPS und FTP sind die zentralen Protokollziele der aktuellen Roadmap. SFTP ermöglicht dabei verschlüsselten Dateitransfer über SSH.

Erfasst Ghost FTP Telemetriedaten?

Die öffentliche Website verwendet keine Analyse- oder Telemetrieskripte. Auch das Produkt wird nach dem Grundsatz entwickelt, keine versteckte Nutzungsverfolgung einzubauen und die grundlegenden Dateitransfer-Einstellungen unter Kontrolle des Nutzers zu belassen.

Sind Linux-, macOS-, Mobil- und Web-Versionen geplant?

Linux befindet sich in einer früheren Test- und Kompatibilitätsphase. macOS, Android, iOS und eine Web-Version sind geplant, sobald der Desktop-Kern ausreichend ausgereift ist.

Wird ein Benutzerkonto benötigt?

Der grundlegende Dateitransfer wird ohne verpflichtendes Benutzerkonto entwickelt. Sollten zukünftige Onlinedienste eigene Konten erfordern, werden diese Anforderungen ausdrücklich dokumentiert.

hello@ghostftp.com

hello@ghostftp.com