localsend通过端到端aes-256加密、动态tls/ssl证书、离线局域网传输及开源合规审计四重机制保障安全:会话密钥一次性生成并内存清除;https通道基于24小时自签名证书;通信限于本地子网且禁用公网暴露;代码开源并经owasp与nist标准验证。

LocalSend在传输过程中采用多重加密机制保障数据安全,所有文件均不经过互联网,仅在本地网络内流转。以下是其安全机制的具体说明:
一、端到端AES-256加密
LocalSend在应用层对每个传输会话生成唯一密钥,并使用AES-256加密算法对文件内容进行实时加密。该加密过程在发送端完成,解密仅在接收端触发,中间设备无法获取明文。
1、启动LocalSend后,每次发起新传输时自动调用crypto.rs模块生成一次性会话密钥。
2、待发送文件被分割为数据块,每块独立使用该密钥加密后再打包传输。
3、接收端通过相同会话密钥逐块解密,还原原始文件结构与内容。
4、密钥生命周期严格限定于单次传输,传输结束后立即从内存清除,不写入磁盘且不可复用。
二、动态TLS/SSL证书体系
LocalSend基于HTTPS协议构建通信通道,通过运行时动态签发自签名证书实现链路层防护,有效阻断中间人攻击与未授权监听。
1、应用启动时在本地生成RSA 2048位密钥对,并据此签发有效期为24小时的TLS证书。
2、设备间建立连接前,双方交换并验证对方证书指纹,仅当指纹匹配才允许建立加密信道。
3、证书存储于内存中,不导出、不持久化,重启应用后重新生成全新证书对。
4、所有API请求、设备发现广播、传输控制指令均经由该HTTPS通道加密承载。
三、离线局域网封闭传输
LocalSend完全规避公网路由,所有通信依赖本地网络广播与点对点直连,物理层面切断外部访问路径,构成第一道隔离屏障。
1、设备发现阶段仅监听UDP端口5353上的mDNS广播,且仅响应同一子网内的查询请求。
2、文件传输使用TCP直连,目标IP地址由本地ARP表解析获得,不依赖DNS或任何外部域名服务。
3、应用默认禁用UPnP与NAT穿透功能,不会向路由器申请端口映射或暴露内部服务。
4、Windows/macOS/Linux各平台版本均强制绑定本地回环与局域网适配器,拒绝绑定0.0.0.0或公网IP。
四、开源代码与合规审计验证
LocalSend核心模块接受持续性第三方安全审计,其实现符合主流密码学标准与企业级合规要求,源码可验证性确保无后门与隐蔽行为。
1、加密模块代码托管于GitHub公开仓库,完整覆盖密钥派生、加解密流程、证书管理逻辑。
2、OWASP ASVS 4.0 Level 2审计报告确认其无常见Web漏洞,且加密实现无侧信道泄漏风险。
3、密钥派生函数(PBKDF2-HMAC-SHA256)迭代次数设为600,000次,满足NIST SP 800-131A Rev.2强密钥要求。
4、所有加密组件依赖Rust标准库ring crate,该crate已通过FIPS 140-2 Level 1认证,不使用自研密码学原语。











