Segurança baseada em limites explícitos.

Ghost FTP foi concebido para tornar visíveis as decisões de confiança em vez de as enfraquecer silenciosamente. O modelo de segurança Windows atualmente documentado publicamente centra-se em predefinições FTPS seguras, validação rigorosa de certificados, armazenamento local limitado e privacidade.

Predefinições de ligação seguras

A implementação Windows atual utiliza FTPS explícito como modo predefinido para novos perfis de servidor. FTPS está limitado a TLS 1.2 e TLS 1.3 e utiliza a validação normal Windows/.NET da cadeia de certificados e do nome do anfitrião. Não existe opção para aceitar qualquer certificado.

  • FTP sem cifragem exige um aviso explícito antes de abrir a ligação.
  • São utilizadas ligações de dados passivas e os redirecionamentos de anfitrião PASV não são aceites sem validação.
  • Os argumentos de comandos FTP rejeitam caracteres CR, LF e NUL para reduzir o risco de injeção de comandos.
  • São aplicados limites de tempo a ligações, comandos e transferências.

Limites mais seguros nas transferências

As transferências são concebidas para impedir que dados incompletos sejam tratados como concluídos. Os downloads utilizam ficheiros temporários .ghostftp.part e só são finalizados após sucesso; os envios usam um nome remoto temporário antes da renomeação final.

  • A eliminação do diretório raiz FTP é bloqueada.
  • Os nomes de ficheiros remotos são saneados antes de serem escritos em caminhos Windows.
  • Os caminhos locais de destino são verificados para permanecerem dentro do diretório selecionado.
  • As operações locais recursivas protegem contra expansão por NTFS reparse points e junctions.

Dados locais e proteção de credenciais

Ghost FTP mantém localmente definições, preferências da interface e perfis de servidor. Guardar palavras-passe é opcional e, no Windows, as palavras-passe guardadas são protegidas com DPAPI em vez de texto simples.

  • Os ficheiros de definições e perfis têm limites de tamanho antes da desserialização.
  • O número de perfis guardados é limitado.
  • Definições e perfis são escritos através de ficheiros temporários e, quando suportado, utilizam substituição atómica com recuperação de cópia de segurança.
  • Dados de perfil inválidos ou demasiado grandes não são aceites silenciosamente como válidos.

Sem telemetria por conceção

A documentação pública do projeto indica que a aplicação não contém telemetria, SDK de análise, SDK publicitário, SDK de rastreamento, envio automático de relatórios de falha ou verificação automática de atualizações.

  • O tráfego de rede normal surge quando se liga explicitamente a um servidor FTP/FTPS.
  • Abrir o sítio Ghost FTP a partir da aplicação é uma ação explícita do utilizador.
  • O modo Demo não abre qualquer ligação de rede.
  • Perfis guardados e preferências da interface permanecem locais.

Limite do instalador e das atualizações

O instalador Windows por utilizador valida o payload incorporado antes de substituir uma instalação e deve falhar de forma visível se o executável instalado não puder ser realmente substituído.

  • As verificações incluem existência do ficheiro, tamanho mínimo esperado e assinatura executável Windows MZ.
  • As atualizações utilizam File.Replace atómico ao substituir uma instalação existente.
  • O instalador não solicita privilégios administrativos por predefinição.
  • A remoção opcional de dados do utilizador é verificada quando solicitada.

Comunicar problemas de segurança

Comunique problemas de segurança em privado para hello@ghostftp.com. Inclua apenas o necessário para reprodução e nunca envie palavras-passe, chaves privadas ou credenciais reutilizáveis.

Nota de âmbito: esta página descreve as propriedades de segurança e privacidade atualmente documentadas no código-fonte Windows público. Protocolos planeados e futuras plataformas poderão ter detalhes de implementação diferentes.

Qualidade de produção antes do botão de transferência.

O objetivo não é publicar uma versão apenas porque consegue arrancar. Ghost FTP está a ser desenvolvido segundo critérios de lançamento claros para tornar o trabalho diário com servidores mais seguro, compreensível e previsível.

Segurança como base

Segurança dos protocolos, estado claro da ligação e tratamento cuidadoso das credenciais são considerados requisitos fundamentais.

Transferências previsíveis

Progresso, estado da fila, erros e novas tentativas devem ser fáceis de compreender e não ficar escondidos atrás de indicadores vagos.

Erros úteis

Falhas de ligação e transferência devem mostrar informação prática que ajude a perceber o que aconteceu.

Controlo do utilizador

O fluxo principal de transferência está a ser concebido sem telemetria oculta nem conta obrigatória na nuvem.

O que deve saber sobre o Ghost FTP.

O Ghost FTP já está disponível?

Ghost FTP continua em desenvolvimento ativo. Windows é o principal objetivo para ambiente de trabalho e o trabalho de compatibilidade com Linux também está em curso. O roteiro indica progresso, mas não constitui uma promessa de data de lançamento.

O Ghost FTP suportará SFTP?

Sim. SFTP, FTPS e FTP são os principais protocolos previstos no roteiro atual. SFTP permite transferência de ficheiros cifrada através de SSH.

O Ghost FTP recolhe telemetria?

O sítio público não utiliza scripts de análise ou telemetria. O produto também está a ser concebido segundo o princípio de não incluir rastreamento oculto e de manter sob controlo do utilizador as definições essenciais de transferência.

Estão planeadas versões para Linux, macOS, dispositivos móveis e web?

Linux encontra-se numa fase mais inicial de testes e compatibilidade. macOS, Android, iOS e uma versão web estão planeados quando o núcleo de ambiente de trabalho atingir maturidade suficiente.

Será necessária uma conta de utilizador?

O fluxo principal de transferência de ficheiros está a ser concebido sem conta obrigatória. Se futuros serviços online exigirem uma conta separada, esse requisito será claramente documentado.

hello@ghostftp.com

hello@ghostftp.com