Als je al voor opslag betaalt, hoort delen niet te betekenen dat je iemand anders betaalt om dezelfde bytes nog eens te bewaren. Shareboxed kan rechtstreeks uploaden naar een bucket die van jou is, op AWS S3, Cloudflare R2, Backblaze B2, MinIO of wat er verder ook de S3-API spreekt, en je aan het eind toch een fatsoenlijke deellink geven.
Hoe de verdeling werkt
De bestanden gaan van je Mac rechtstreeks je bucket in, onder hun eigen naam, in een gedateerde map per upload. Ze komen nooit langs ons. Wat wij bewaren is het minimum waarmee een link nog werkt: een leescredential voor die bucket, versleuteld opgeslagen, en de bestandslijst van elke share, versleuteld met een wachtwoord dat wij niet kunnen lezen.
Als een ontvanger de link opent, vraagt zijn browser ons om elke download te ondertekenen, en komen de bytes rechtstreeks uit jouw bucket naar hem toe. Omdat we elke download op aanvraag ondertekenen, kan een link op elk moment worden ingetrokken, iets wat een kale presigned URL nooit kan.
Waarom dan niet gewoon presigned URL's?
Dat kan, en voor één bestand naar één collega zijn ze prima. Hun grenzen komen snel in zicht: S3 maximeert een presigned URL op zeven dagen, een link naar een map met bestanden bestaat simpelweg niet, en een verstuurde URL kun je niet meer terughalen. Een Shareboxed-link verpakt je bucket in de dingen die S3 niet doet: één link voor een hele batch, een wachtwoord als je dat wilt, intrekken, en een downloadpagina waar een normaal mens mee overweg kan.
Zo zet je het op
De hele opzet is één bucket en één krap afgebakende sleutel, en de S3-gids loopt het stap voor stap door met CLI-commando's om te kopiëren en plakken, inclusief de optionele opruimregels die uploads na een week verwijderen. De deelschakelaar uitzetten verwijdert de credential die wij hadden en beëindigt in één klap elke link uit die verbinding. Je bestanden blijven precies waar ze altijd al stonden: in jouw bucket.
