“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
Drop Dropbox:为什么你该考虑放弃 Dropbox 及其替代方案
本文批判了 Dropbox 的隐私、价格和商业模式,建议用户迁移到更安全、开源的替代品,如 Nextcloud 或 Sync。
背景
Hacker News 上的一篇热门文章《Drop Dropbox》引发了 1990 分和 1008 条评论的热烈讨论。原文标题直译为“放弃 Dropbox”,作者并非仅仅建议用户更换工具,而是深入剖析了 Dropbox 作为云存储服务在隐私、成本、公司策略等方面的根本性问题。作者认为,Dropbox 已经背离了早期用户的信任,转而追求利润最大化,损害了用户利益。本文将基于原文观点,结合技术背景展开深度分析,并探索可行的替代方案。
Dropbox 的隐私问题:从理念到实践的背叛
Dropbox 早期以“你的文件,无处不在”为口号,强调便捷性。然而,随着时间推移,其隐私政策与实践引发了严重关切。
数据访问与政府监控
原文指出,Dropbox 曾参与美国政府的 PRISM 监控计划(据斯诺登泄露的文件),允许国家安全局(NSA)直接访问用户数据。尽管 Dropbox 否认主动合作,但法律上,根据《外国情报监控法案》(FISA),公司有义务配合政府请求。更令人不安的是,Dropbox 在 2012 年修改了服务条款,明确允许其访问、扫描和分析用户文件内容,用于“改进服务”和“法律合规”。这意味用户上传的私密文件(如合同、病历、个人照片)可能在未加密的情况下被内部人员或第三方审查。
技术层面:零知识加密的缺失
真正安全的云存储应具备零知识加密(Zero-Knowledge Encryption),即服务商无法解密用户数据,只有用户持有密钥。Dropbox 并未采用此模型——用户数据在服务器上以明文存储(或仅用服务器端密钥加密),因此 Dropbox 员工或入侵者可以读取文件。原文对比了其他服务如 Tresorit 或 Sync.com,后者默认实施端到端加密,确保了“即使服务商被入侵,数据也无法被窥探”。 Dropbox 的客户端加密(仅传输层 TLS)脆弱得多,且在 2016 年发生的数据泄露事件中(6800 万账号密码泄露),进一步印证了其安全基础设施的薄弱。
成本与价格策略:从“免费增值”到“利润收割”
原文批评 Dropbox 的定价策略已脱离初衷。Dropbox 通过免费版(2GB 基础容量)吸引大量用户,但随后不断收窄免费额度并提高付费价格。例如,Dropbox Plus(1TB)每月 9.99 美元(年付),而 Pro 计划甚至高达 19.99 美元。相较而言,Google Drive 在付费套餐中提供同样空间但有时附带 Google 生态服务;Microsoft OneDrive 则捆绑 Office 365 更划算。
更关键的是,Dropbox 还限制设备同步数量(免费版仅限 3 台设备),强迫多设备用户购买付费计划。原文作者指出,Dropbox 的定位已从“个人云盘”转向“企业协同工具”,个人用户成为边缘化的“增长来源”而非核心客户。
公司策略与生态封闭性
Dropbox 在 2015 年上市后,为了盈利,开始削减免费功能、推出合作功能(如 Paper)不过,其中大部分功能(如团队空间、智能同步)仅向企业版开放,个人用户享受不到同等创新。同时,Dropbox 关闭了邮件应用 Mailbox 和照片应用 Carousel,显示出其对个人市场的不重视。
此外,Dropbox 的文件格式和 API 逐渐封闭——2018 年,它放弃了在 Linux 上原生同步客户端(转而使用非官方工具),忽略了开源社区。这种策略导致早期拥趸(尤其是技术爱好者)大量流失,因为无法在自由操作系统上得到一流支持。
更安全的替代方案:开源自托管与专业加密
原文建议用户转向以下替代品,以满足不同需求:
1. Nextcloud(开源自托管)
- 开源自托管,用户完全掌控数据。
- 支持文件同步、日历、联系人、聊天、视频会议等。
- 您可以在自己的服务器或廉价 VPS 上部署,避免第三方监控。
- 默认支持端到端加密(需商店插件),且社区活跃。
2. Sync.com(商业零知识加密)
- 专为隐私设计,默认端到端加密,服务器无法读取文件。
- 提供与 Dropbox 类似的同步功能,但支持更多设备(免费版 5GB,付费更实惠)。
- 加拿大公司,受个人信息保护法(PIPEDA)约束,较美国公司更严格。
3. Tresorit(企业级加密)
- 瑞士服务,零知识加密,遵循欧盟 GDPR,安全性高。
- 适合对机密性要求极高的商业用户,价格较高。
4. 自建方案:Syncthing + Cryptomator
- 使用 Syncthing 进行去中心化点对点同步,没有任何云服务商介入。
- 结合 Cryptomator 对本地文件夹进行客户端加密,即使同步到第三方,也只见到乱码。
- 适合技术用户,完全控制同步路径和存储。
迁移成本与应对策略
放弃 Dropbox 需要预处理迁移成本:
- 整理文件:按类型和管理需求分块。
- 使用迁移工具(如 rclone)批量复制文件到新服务。
- 破解链接:提前下载旧共享链接的备份。
但是,迁移回报是可观的:长期来看节省订阅费,且恢复隐私控制。例如,Nextcloud 自托管时,还需承担服务器维护成本,但对擅长技术的用户而言,一份便宜的 VPS(约 $5/月)足以支撑个人存储。
结论:这不是技术问题,而是价值观选择
原文标题“Drop Dropbox”在 HN 上获得高赞,并非因为技术缺陷,而是 Dropbox 的商业逻辑与技术社区信奉的开源、隐私、自主权相冲突。Dropbox 仍然是易用性极佳的软件,但用户必须思考:是否愿意以数据隐私为代价换取便利?
对于大多数普通人而言,简单替换为 Sync.com 或 Tresorit 是零门槛措施;而对于技术爱好者,自托管 Nextcloud 是完美的“权力下放”实验。无论选择哪条道路,用户都应重新审视云服务的信任边界,因为“免费”(或低价)从来不是免费的——你付出的可能是无法量化的隐私。
那么问题来了:您还在 Dropbox 上保存什么?想想能否承受泄露的后果。如果答案是否定的,那么“Drop Dropbox”可能不是一个激进行为,而是保护自己的必选项。