存储桶管理
已用容量按对象列表实时扫描统计(最多扫描 5000 个对象,超出为估算,缓存 5 分钟);累计上传 / 下载流量与请求数为本系统经手操作的累计值。「清空文件」与「彻底删除」需手动输入完整存储桶名称确认;「解绑」仅移除本地记录。彻底删除要求桶内文件已清空且无分片上传碎片。
IP 访问屏蔽
规则预检:
规则支持单个 IP(如 1.2.3.4)与 IP 段 CIDR(如 10.0.0.0/8);「请求方法」留空表示屏蔽全部方法,也可只屏蔽指定方法(如仅屏蔽写操作 PUT/POST/DELETE 而放行读操作 GET/HEAD)。「作用范围」支持全局(对所有存储桶生效)与桶级(一个或多个存储桶,穿梭框选择)两级:桶级规则仅当访问目标为所选桶之一时参与判定(文件操作按当前激活桶、分享链接按其所属桶、桶管理操作按 URL 指定的桶);判定时桶级规则优先、全局规则其次,两者独立配置、叠加生效——任一级别命中即屏蔽,全部未命中才放行。「屏蔽海外 IP」功能已迁移到「存储桶管理」列表中,可针对每个桶单独开启。存储桶被解绑或彻底删除时,仅作用于该桶的规则将被删除,多桶规则自动移除该桶引用。
分享链接管理
托管链接由本服务在线时提供下载(有效期 / 次数 / 密码三种限制可任意组合);删除链接仅清除本地记录,不影响云端文件。预签名直链不在此列表中。
付费订单
记录所有「需付费下载」链接产生的支付订单。文件名在创建订单时已快照保存,因此分享链接被删除后仍能核对款项对应的文件;「是否已下载」仅在下载传输完成后才标记,传输中途失败不会计入。支付结果由服务端向支付网关主动查单确认,页面上的状态随查单结果更新。
退款仅对「已支付」的订单可用:本系统不代持资金,标记为已退款只是记账动作(该订单的支付凭证立即失效、金额不再计入「已收」),实际退款请在对应支付渠道后台完成。
退款仅对「已支付」的订单可用:本系统不代持资金,标记为已退款只是记账动作(该订单的支付凭证立即失效、金额不再计入「已收」),实际退款请在对应支付渠道后台完成。
存储用量
今日流量
—
—
今日 API 请求
—
—
—
近 7 天流量趋势
上传下载
近 7 天 API 请求统计
成功失败
请求类型分布(近 7 天累计)
操作日志
用户用户管理
简要说明:管理系统登录账户与权限。管理员可添加、编辑、删除用户并配置角色权限;普通用户仅可登录使用,无法进入用户管理。系统至少保留一个管理员,且不能删除当前登录账户。
- 用户数据加密存储于本地配置(
data/config.enc),密码经 scrypt 加盐哈希保存,任何接口均不回传密码哈希。 - 会话默认 24 小时有效,服务重启后需重新登录。
- 新增用户默认角色为普通用户,可随时调整;角色为「管理员」的账户可进入系统设置中的用户管理。
加密文件加密
简要说明:文件将经加密后再上传至对象存储。若加密密钥丢失或未经解密就卸载该系统,加密文件将永远无法解密。
- crypto:AES-256-GCM 加密,逐段校验完整性,安全性更高,但消耗更多时间和性能。
- 文件头魔数:覆写文件头并进行流式异或,可自定义魔数头(如 ENCRYPTED 或 0x00BADF00D),速度更快,但仅为混淆级保护,可能被二进制编辑器或已知明文分析还原,请勿用于敏感数据。
- 随机盐:每个文件独立 16 字节盐(默认开启),同内容每次密文不同,提高混淆强度。
- 不加密:文件直接上传,不安全,可能在后续版本移除。
⚠️ 安全强度提示:魔数模式属于混淆级保护,非强加密,建议仅用于防止 IDC 服务商审核。若涉及隐私或敏感数据请务必选择 crypto 模式。
魔数将覆写每个文件的文件头(原文件头保存在本地元数据中,解密时自动还原);支持纯文本或 0x 前缀十六进制。留空使用默认值 ENCRYPTED。
仅做访问控制(scrypt 哈希存储,忘记可在此重置);加密强度由本地密钥文件决定,与该密码相互独立。留空 = 不设密码限制。
- 加密密钥与元数据保存在本地
data/enc.key与data/enc-meta.json——请务必备份:密钥丢失后密文将无法解密。 - 修改加密方式只影响之后的新上传,已有文件保持原方式;分片上传(大文件)同样支持两种加密方式与断点续传。
- 加密文件的缩略图显示占位图标;「复制链接 → 预签名直链」对加密文件不可用(直链只能取得密文)。
排除上传排除
简要说明:开启对应规则后,上传流程将在文件选择阶段与上传处理阶段自动过滤命中的文件,它们不会进入上传队列、不会上传到云端。选项保存后即时生效并持久化,重新登录后仍然保持。
支持标准 gitignore 语法:
# 注释、! 取反、尾部 /(仅目录)、前导 / 锚定、* ** ? [..] 通配、\ 转义;以最后一条命中规则为准。- 排除规则在文件选择阶段(界面过滤)与上传处理阶段(服务端兜底校验)均生效;未命中的文件正常上传。关闭对应选项后,同类文件将恢复可上传。
- 与 GitHub 规则相同:.gitignore 文件将一同上传。虽然它通常极小,但这仍然会产生流量费用。
WebDAVWebDAV 服务
简要说明:启用后,系统会在独立端口提供 WebDAV over HTTPS 服务,可将当前存储桶挂载到系统文件管理器(Windows 资源管理器 / macOS Finder)或支持 WebDAV 的应用中。由于涉及密钥传输和解密,本功能强制要求 TLS 加密传输;访问需使用下方账户进行 Basic 认证,账户密码均加密存储于服务器端。
—
服务未运行。启用开关且至少存在一个账户后,服务将在 HTTPS 端口启动。
- 每个账户包含应用名称、用户名与密码;第三方应用挂载时以用户名 + 密码完成 Basic 认证。
- 账户口令以 AES-256-GCM 字段级加密后随本地配置保存(
data/config.enc)。 - 因使用自签名证书,部分客户端首次连接需信任证书。
验证登录验证
简要说明:为登录页面启用人机验证(CAPTCHA),需通过校验才能登录,关闭后登录流程保持原有逻辑。
仅用于服务端校验,任何接口均不会回传明文。密钥经加密配置(
data/config.enc)保存,或通过环境变量 CAPTCHA_SITE_KEY / CAPTCHA_SECRET_KEY 注入(环境变量优先,禁止硬编码)。服务端向验证服务商发起校验的最长等待时间,超时即按下方策略处理,不挂起登录接口。
「拦截」= 服务商不可用/超时时拒绝登录并明确提示;「降级」= 此时跳过验证放行(可用性优先,仅在服务商故障期间生效)。
- 校验全部在服务端完成:前端提交的 token 必须经服务商接口回源验证,不信任任何前端返回结果。
- 环境变量覆盖优先级最高:
CAPTCHA_ENABLED/CAPTCHA_PROVIDER/CAPTCHA_SITE_KEY/CAPTCHA_SECRET_KEY。 - 切换服务商或修改密钥后保存即生效,下次进入登录页按新配置渲染。
支付支付设置
简要说明:可设置分享链接是否需付费才可下载(仅支持托管链接)。凭证随系统配置一同加密保存(
data/config.enc),密钥类字段任何接口均不回传明文(只回传「是否已配置」)。停用支付功能后,所有付费链接自动转为免费下载,原有付费配置原样保留,重新启用即恢复。
支付网关向本服务回调支付结果、以及支付完成后跳回本站点的目标地址。必须是对外可达的完整地址(
http(s):// 开头)。本机 127.0.0.1 收不到公网回调,生产环境务必填写;留空则按每次访问的 Host 兜底,仅适合本地调试。- 字段命名沿用各平台官方文档(支付宝
app_id、微信支付mchid/api_v3_key、PayPalclient_id),可直接对照其控制台填写。 - 密钥类字段留空提交表示保持现有值不变;如需更换,直接填入新值即可。
- 校验未通过时不会保存任何内容,界面会逐字段标出具体原因。
- 支付功能处于启用状态时,至少需要保留一个渠道;如需全部关闭,请先停用支付功能。
- 渠道「已启用」但凭证未填完时状态为待补全,此时下载者无法选择该渠道付款。
关于关于
Kepler 对象存储管理系统 Standard V1.2.2
- 开发者:邢森
- 项目地址:https://github.com/xingsenfirst/Kepler
- 基于 WTFPL 协议开源。
访问密钥管理
简要说明:访问密钥为所有用户共享,由管理员统一管理。普通用户不能自行绑定密钥,只能使用管理员分配的、允许普通用户可用的密钥;如有多个密钥,普通用户可在「对普通用户可见」的密钥中选择其一使用。
密钥以 AES-256-GCM 加密存储于本地配置(
data/config.enc),任何接口均不回传密钥明文(仅显示掩码)。删除密钥仅移除本地记录,不影响云端。自定义请求域名(可选)
配置后“复制链接”生成的分享地址将优先使用主域名;主域名不可用时请手动替换为备用域名。