dropby SZ

丟一個 HTML 或一包 ZIP 上去,拿到一條連結。到期自動消失,不用你回來清。

開啟 drop已上線 drop.sz.ws
Cloudflare Workers · 免註冊

一張卡就是全部

沒有 dashboard、沒有專案清單。要分享的當下就是唯一的一次互動,做完就可以關掉。

到期就自己消失

1 小時到 30 天,上傳時就決定。metadata 帶著 KV 的原生 TTL,時間到連結自己失效 —— 沒有排程要跑,也沒有孤兒檔案要你收。

跑在邊緣

一支 Cloudflare Worker,小站進 KV、大站進 R2,靜態檔案就近送出;上傳上限 25 MB,單一 HTML 或一包 ZIP 都收。

到期不是排程,是它本來就不在了

每個站的 metadata 都存在 KV 並帶著 expirationTtl。時間到那一刻連結就死了 —— 不需要任何掃描器讓它失效。

小站直接住 KV

1.5 MB、20 個檔以內的站,內容直接內嵌在 KV,靠原生 TTL 自己過期。零清理成本,也沒有孤兒檔案。

大站才落 R2

超過門檻的站把檔案放進 R2,metadata 仍在 KV。每天一次 cron 掃掉 metadata 已經過期的物件。

連結不變,裡面換成更安全的兩層

原本的 /s/<id>/ 連結現在先開可信 shell,上傳的 HTML 仍留在 opaque-origin sandbox 裡。shell 只代理這個 drop 的瀏覽器本機資料,摸不到別的 drop,也摸不到 app 自己的 storage。

公開 URL 與已有 drop 都不搬家。改的是 storage bridge:localStorage 會先同步 seed 進 sandbox,再存到每個 drop 獨立的 namespace;關掉分頁後重開同一條連結,資料仍在,隔離也沒有放鬆。還開著的舊 tab 會匯入一次;/privacy 說清為什麼已關掉的舊 tab 無法復原。

硬上限
25 MB單次上傳
60 MB解壓後總量
400ZIP 內檔案數
30 / 小時每個 IP

服務總量壓在 1 GB —— 站會自己到期,所以它會自己排空。刻意壓在免費額度之內。

從丟檔案到拿連結

整個產品就這一張卡:選檔案、選它要活多久、拿連結。沒有專案、沒有設定、沒有帳號。