Beveiliging begint met duidelijke grenzen.

Ghost FTP is ontworpen om vertrouwensbeslissingen zichtbaar te maken in plaats van ze stilzwijgend te verzwakken. Het momenteel openbaar gedocumenteerde Windows-beveiligingsmodel richt zich op veilige FTPS-standaarden, strikte certificaatvalidatie, begrensde lokale opslag en privacy.

Veilige verbindingsstandaarden

De huidige Windows-implementatie gebruikt expliciete FTPS standaard voor nieuwe serverprofielen. FTPS is beperkt tot TLS 1.2 en TLS 1.3 en gebruikt de normale Windows/.NET-validatie van certificaatketen en hostnaam. Er is geen optie om ieder certificaat te accepteren.

  • Onversleutelde FTP vereist een expliciete waarschuwing voordat een verbinding wordt geopend.
  • Er worden passieve dataverbindingen gebruikt en PASV-hostomleidingen worden niet blind vertrouwd.
  • FTP-opdrachtargumenten weigeren CR-, LF- en NUL-tekens om opdrachtinjectie te beperken.
  • Voor verbindingen, opdrachten en overdrachten gelden time-outs.

Veiligere grenzen voor bestandsoverdracht

Overdrachten zijn ontworpen zodat onvolledige gegevens niet als voltooid worden behandeld. Downloads gebruiken tijdelijke .ghostftp.part-bestanden en worden pas na een geslaagde overdracht definitief gemaakt; uploads gebruiken eerst een tijdelijke externe naam.

  • Het verwijderen van de FTP-hoofdmap is geblokkeerd.
  • Externe bestandsnamen worden opgeschoond voordat ze naar Windows-paden worden geschreven.
  • Lokale doelpaden worden gecontroleerd zodat ze binnen de geselecteerde map blijven.
  • Recursieve lokale bewerkingen beschermen tegen uitbreiding via NTFS reparse points en junctions.

Lokale gegevens en bescherming van inloggegevens

Ghost FTP bewaart instellingen, interfacevoorkeuren en serverprofielen lokaal. Het opslaan van wachtwoorden is optioneel en opgeslagen Windows-wachtwoorden worden beschermd met DPAPI in plaats van als platte tekst.

  • Bestanden met instellingen en profielen hebben een maximale grootte vóór deserialisatie.
  • Het aantal opgeslagen profielen is begrensd.
  • Instellingen en profielen worden via tijdelijke bestanden geschreven en gebruiken, waar ondersteund, atomaire vervanging met back-upherstel.
  • Ongeldige of te grote lokale profielgegevens worden niet stilzwijgend als geldig geaccepteerd.

Geen telemetrie by design

De openbare projectdocumentatie vermeldt dat de applicatie geen telemetrie, analyse-SDK, advertentie-SDK, tracking-SDK, automatische crashrapport-upload of automatische updatecontrole bevat.

  • Normaal netwerkverkeer ontstaat wanneer je expliciet verbinding maakt met een FTP/FTPS-server.
  • Het openen van de Ghost FTP-website vanuit de applicatie is een expliciete gebruikersactie.
  • De Demo-modus opent geen netwerkverbinding.
  • Opgeslagen profielen en interfacevoorkeuren blijven lokaal.

Grens van installatie en updates

De Windows-installer per gebruiker valideert zijn ingebouwde payload voordat een installatie wordt vervangen en hoort zichtbaar te mislukken als het geïnstalleerde uitvoerbare bestand niet werkelijk kan worden vervangen.

  • Controles omvatten bestaan van het bestand, een minimale verwachte grootte en de Windows MZ-handtekening.
  • Updates gebruiken atomaire File.Replace-vervanging bij het vervangen van een bestaande installatie.
  • De installer vraagt standaard geen beheerdersrechten.
  • Optionele verwijdering van gebruikersgegevens wordt gecontroleerd wanneer daarom wordt gevraagd.

Beveiligingsproblemen melden

Meld beveiligingsproblemen privé via hello@ghostftp.com. Stuur alleen wat nodig is om het probleem te reproduceren en nooit wachtwoorden, privésleutels of herbruikbare inloggegevens.

Reikwijdte: deze pagina beschrijft de beveiligings- en privacy-eigenschappen die momenteel in de openbare Windows-broncode zijn gedocumenteerd. Geplande protocollen en toekomstige platforms kunnen andere implementatiedetails hebben.

Productiekwaliteit vóór een downloadknop.

Het doel is niet een build te publiceren alleen omdat die kan starten. Ghost FTP wordt ontwikkeld volgens duidelijke releaseprincipes om dagelijks serverwerk veiliger, begrijpelijker en voorspelbaarder te maken.

Veiligheid als basis

Protocolbeveiliging, een duidelijke verbindingsstatus en zorgvuldige omgang met inloggegevens gelden als kernvereisten.

Voorspelbare overdrachten

Voortgang, wachtrijstatus, fouten en nieuwe pogingen moeten begrijpelijk zijn en niet verborgen blijven achter vage activiteitsindicatoren.

Bruikbare foutmeldingen

Verbindings- en overdrachtsfouten moeten praktische informatie geven waarmee de oorzaak beter kan worden gevonden.

Controle voor de gebruiker

De basisworkflow voor bestandsoverdracht wordt ontworpen zonder verborgen telemetrie en zonder verplichte cloudaccount.

Wat je over Ghost FTP moet weten.

Is Ghost FTP al beschikbaar?

Ghost FTP is nog actief in ontwikkeling. Windows is het belangrijkste desktopdoel en er wordt ook aan Linux-compatibiliteit gewerkt. De roadmap geeft de voortgang weer en is geen toezegging van een releasedatum.

Ondersteunt Ghost FTP SFTP?

Ja. SFTP, FTPS en FTP zijn de belangrijkste protocollen in de huidige roadmap. SFTP biedt versleutelde bestandsoverdracht via SSH.

Verzamelt Ghost FTP telemetrie?

De openbare website gebruikt geen analyse- of telemetriescripts. Ook het product wordt ontworpen volgens het principe van geen verborgen tracking, waarbij essentiële overdrachtsinstellingen onder controle van de gebruiker blijven.

Zijn Linux-, macOS-, mobiele en webversies gepland?

Linux bevindt zich in een eerdere test- en compatibiliteitsfase. macOS, Android, iOS en een webversie zijn gepland zodra de desktopkern voldoende volwassen is.

Is een gebruikersaccount verplicht?

De basisworkflow voor bestandsoverdracht wordt ontworpen zonder verplicht account. Als toekomstige onlinediensten een afzonderlijk account vereisen, wordt die voorwaarde duidelijk gedocumenteerd.

hello@ghostftp.com

hello@ghostftp.com