17 dépôts
Secure methods for exposing filesystems over a network with integrated access protections.
Distinct from Remote Access Security: Specific to file system exposure rather than general network resource access.
Explore 17 awesome GitHub repositories matching security & cryptography · Secure File Access. Refine with filters or upvote what's useful.
kkFileView is a Spring Boot-based file preview server that provides a universal document viewer for rendering office files, PDFs, images, and 3D models directly in a web browser. It functions as a secure document rendering service that allows users to view a wide variety of file formats without requiring local software installations. The project distinguishes itself through specialized CAD to SVG conversion, transforming complex drawings into web-compatible formats. It includes a RESTful file preview API that allows these rendering capabilities to be integrated into external business applicat
Protects file previews and management operations using basic authentication, key management, and captcha verification.
OpenMediaVault is a Debian-based network attached storage (NAS) operating system that turns a computer into a dedicated storage appliance, managed entirely through a browser-based control panel. It provides a unified configuration interface for managing file sharing protocols, RAID arrays, user permissions, and network services, with extensibility through a modular plugin system that adds new capabilities without modifying the core installation. The platform supports setup and management of multiple RAID levels for data redundancy or performance, and exposes file storage over protocols includ
Provides remote file access over SSH, FTP, and SFTP protocols.
This is a Backend as a Service SDK for Apple platforms, providing a collection of libraries that connect iOS and macOS applications to cloud databases, authentication services, and serverless infrastructure. It serves as a developer kit for integrating real-time data synchronization, file storage, and push notifications into native apps. The SDK is distinguished by its generative AI integration, which routes text and multimodal prompts between on-device models and cloud-hosted large language models. It further differentiates itself with a specialized app distribution tool for managing pre-rel
Enforces file access rules based on user identity, filename, size, and content type.
Upspin is a decentralized naming and storage system that provides an end-to-end encrypted file system. It assigns every user a unique identity and organizes files within a global, permissioned namespace where data is encrypted on the client before transmission. The system separates identity resolution from data storage using a public-key identity provider and a key-server architecture. This allows for decentralized identity management and the resolution of usernames to specific directory and storage server addresses. The project includes a hierarchical access control system that manages read
Enforces file and directory access permissions using identity-based rules defined in plain-text files.
Waku is a minimal React framework built around React Server Components. It renders components exclusively on the server for data fetching and server-side logic, then hydrates client components in the browser for interactivity. The framework supports hybrid rendering, mixing static prerendering at build time with dynamic per-request rendering within a single application, and allows independently loading slice components that can be static or dynamic. The framework distinguishes itself through its file-based routing system that defines pages, layouts, and API endpoints by placing files in a dir
Reads files from a private directory exclusively in server components to keep sensitive data off the client.
Cloud-torrent est un client BitTorrent auto-hébergé et un gestionnaire de torrent distant écrit en Go. Il fonctionne comme un serveur torrent qui permet aux utilisateurs de rechercher, démarrer et surveiller des téléchargements sur une machine distante via une interface web. Le système agit comme un diffuseur de fichiers torrent HTTP, permettant la lecture en streaming du contenu téléchargé directement via un navigateur web pour une lecture immédiate sans nécessiter de téléchargements locaux complets. Il inclut une interface de recherche intégrée pour découvrir des torrents et initier des téléchargements sans quitter l'environnement serveur. Le serveur fournit un accès distant sécurisé via authentification et chiffrement. Il prend également en charge la configuration en tant que service d'arrière-plan pour un démarrage et une récupération automatiques.
Secures web-based file access using authentication and encryption to restrict unauthorized users.
Tiny File Manager is a single-script PHP file manager that provides a complete web-based interface for browsing, uploading, editing, and managing files and folders on a server. All functionality is contained in one PHP file with no external dependencies beyond the web server, using constant-based configuration and session authentication for access control. The file manager distinguishes itself through a built-in browser-based code editor with syntax highlighting for over 150 programming languages, an embedded document preview proxy that displays office documents and PDFs through Google or Mic
Secures web-accessible file management with session authentication, IP blocking, and extension allowlisting.
Ce projet est une collection d'implémentations de référence, d'exemples de code et de kits de démarrage pour intégrer les services backend Firebase dans des applications web en utilisant le SDK JavaScript. Il sert de guide pratique pour amorcer des projets avec une authentification hébergée dans le cloud, des bases de données et une logique serverless. Le dépôt fournit des exemples spécifiques pour implémenter la synchronisation de données en temps réel, la gestion d'identité utilisateur et les fonctions cloud pilotées par événements. Il inclut également du code de référence pour utiliser des émulateurs de service locaux afin de tester la fonctionnalité cloud sur une machine locale avant le déploiement en production. La base de code couvre un large éventail de capacités, notamment le stockage de données no-sql et relationnel, l'hébergement d'assets statiques sur un CDN mondial et l'application de règles de sécurité déclaratives. Elle démontre également l'intégration de la vérification d'identité et l'exécution de logique côté serveur dans des environnements gérés.
Controls file read and write access using a declarative, identity-based security model.
This project is a self-hosted WebDAV file server and HTTP file manager that exposes a local file system for remote access and management. It functions as a private cloud storage solution, enabling users to perform file synchronization and automated network backups across different platforms and devices. The server includes built-in security to mitigate brute-force attacks by using middleware to block IP addresses after repeated failed authentication attempts. It also provides cross-origin resource sharing configuration to regulate how external web applications interact with the server. The s
Exposes a local filesystem to the internet with integrated protection against brute-force attacks.
Il s'agit d'un SDK backend-as-a-service qui connecte les applications web et mobiles à une suite de services cloud. Il fournit une interface unifiée pour gérer l'identité des utilisateurs, exécuter une logique serverless et gérer le stockage d'objets cloud. La boîte à outils se caractérise par sa synchronisation de données en temps réel, qui permet aux données documentaires NoSQL de rester cohérentes sur plusieurs clients avec une persistance hors ligne intégrée. Elle facilite l'accès sécurisé des utilisateurs via une variété de fournisseurs d'identité et gère l'invocation de fonctions serverless pour exécuter une logique backend en réponse à des requêtes HTTPS ou des événements de base de données. Le SDK couvre un large éventail de capacités opérationnelles, incluant la gestion de bases de données NoSQL et relationnelles, la surveillance des crashs et l'analyse du comportement des utilisateurs. Il fournit également des outils pour la configuration d'application à distance, les notifications push ciblées et l'intégration de grands modèles de langage pour des fonctionnalités propulsées par l'IA. Le projet est implémenté en TypeScript et fournit des bibliothèques spécifiques au langage qui abstraient les API REST et WebSocket en méthodes de haut niveau.
Controls file access permissions in cloud storage based on user identity, filename, or content type metadata.
Ceci est un SDK Backend-as-a-Service pour React Native, fournissant une bibliothèque pour intégrer les applications mobiles avec des services backend. Il sert de client pour gérer l'authentification des utilisateurs, les bases de données cloud et le stockage de fichiers distant au sein d'un environnement mobile. Le SDK permet aux développeurs mobiles d'implémenter des flux de connexion sécurisés en utilisant OAuth, l'e-mail et la vérification par téléphone. Il inclut un client de base de données pour effectuer des opérations CRUD sur des données structurées et un client de stockage pour télécharger et récupérer des assets binaires depuis des buckets cloud distants. De plus, il dispose d'une interface basée sur WebSocket pour recevoir des mises à jour instantanées côté serveur sur les changements de base de données et de stockage. Le projet couvre de larges domaines de capacités, incluant la gestion des identités et des accès, le stockage de documents structurés et la synchronisation de données en temps réel. Il fournit également des utilitaires pour gérer les adhésions aux équipes et les préférences partagées.
Enforces binary file and bucket access permissions based on user identity and team membership.
go-fastdfs est un système de fichiers distribué et un serveur de stockage d'objets conçu pour construire un cloud privé. Il fournit une implémentation de stockage compatible avec FastDFS qui gère des clusters de nœuds de stockage pour traiter les téléchargements et envois de fichiers à grande échelle. Le système se concentre sur la haute disponibilité grâce à une architecture décentralisée qui synchronise automatiquement les données et répare les pannes sur plusieurs machines sans coordinateur central. Il prend spécifiquement en charge le stockage de fichiers avec reprise via HTTP, permettant aux transferts volumineux d'être mis en pause et repris à partir du dernier octet réussi pour gérer l'instabilité du réseau. Les capacités principales incluent l'optimisation des ressources de stockage via la déduplication de contenu basée sur SHA1 et la fusion de petits fichiers pour réduire la consommation d'inodes du système de fichiers. Le projet intègre également un pipeline de traitement d'images qui effectue une mise à l'échelle et un redimensionnement dynamiques des images pendant le processus de téléchargement et sécurise l'accès aux fichiers via une authentification par jeton. Le système peut être déployé via des conteneurs Docker.
Restricts file access using custom authentication and token-based download validation.
Ce projet est un serveur web HTTP qui délivre du contenu web aux clients en utilisant les protocoles HTTP/1.1 et HTTP/2 sur divers systèmes d'exploitation. Il fonctionne comme un serveur proxy inverse, un réécrivain d'URL basé sur des règles, une passerelle de terminaison SSL/TLS et un gestionnaire d'hôtes virtuels. Le serveur est capable d'héberger plusieurs domaines distincts sur une seule instance en mappant les requêtes vers des structures de répertoires spécifiques. Il chiffre et déchiffre le trafic réseau à la limite du serveur pour sécuriser la communication entre les clients et les serveurs. De plus, il transforme les URL demandées en différents chemins à l'aide d'un moteur d'expressions régulières avant que les ressources ne soient localisées. Les capacités étendues incluent l'hébergement de sites web statiques et l'exécution de contenu dynamique via des scripts côté serveur. Le système fournit un contrôle d'accès web pour restreindre ou accorder l'accès aux fichiers et répertoires en fonction de l'identité de l'utilisateur, des règles d'authentification ou de l'origine réseau. Il gère également le trafic en transmettant les requêtes entrantes aux serveurs backend.
Restricts access to web files using session authentication and network-based IP restrictions.
dzzoffice est une plateforme de collaboration d'entreprise et une suite d'automatisation du lieu de travail numérique. Il fonctionne comme un système de gestion de documents collaboratif et une passerelle de stockage cloud, fournissant un hub centralisé pour la communication d'équipe, le suivi des tâches et les services d'annuaire d'entreprise. La plateforme se distingue par sa capacité à monter plusieurs fournisseurs de stockage cloud externes et des lecteurs privés dans une interface unifiée pour la gestion de fichiers. Elle prend en charge la co-rédaction en temps réel et la prévisualisation de documents bureautiques via l'intégration avec des serveurs bureautiques externes et maintient une base de connaissances interne structurée avec prise en charge de Markdown et d'ebooks. Le système couvre de larges capacités organisationnelles, notamment la gestion de la communication d'entreprise via des actualités internes et des forums de discussion, l'organisation des utilisateurs par groupe avec contrôle d'accès basé sur les rôles, et l'automatisation des flux de travail sur le lieu de travail. Il inclut également des outils pour des formulaires de collecte de données personnalisés, le partage de fichiers sécurisé avec des liens validés et le suivi de l'activité du système. L'environnement peut être amorcé en utilisant des images de déploiement conteneurisées préconfigurées pour assurer une installation cohérente sur les environnements de serveur.
Enforces granular file and folder access permissions based on user identity, roles, and inheritance.
The Hugging Face Hub Python client is a library that provides programmatic access to the Hugging Face Hub, a centralized platform for hosting and collaborating on machine learning models, datasets, and demo applications. It serves as the primary SDK for interacting with the Hub's API, enabling users to download and upload models and datasets, manage repositories, authenticate via tokens or OAuth, and run inference on hosted models through a unified interface. The client distinguishes itself through a comprehensive set of capabilities that go beyond basic file transfer. It includes a CLI exten
Requires users to share contact information before accessing repository files.
Ce projet est une application web auto-hébergée qui permet le partage et la gestion de fichiers sur un réseau. Elle fonctionne comme un service léger qui expose des répertoires locaux via une interface basée sur le navigateur, permettant aux utilisateurs de télécharger, d'envoyer et d'organiser des fichiers depuis n'importe quel appareil connecté. Le système se distingue en intégrant un serveur de streaming multimédia dédié, qui permet aux utilisateurs de lire du contenu vidéo directement depuis la machine hôte dans un navigateur web. Il fournit également une interface programmatique qui prend en charge l'intégration de services externes, permettant des opérations de fichiers automatisées via une authentification sécurisée par jeton. La plateforme inclut des mécanismes complets de contrôle d'accès, tels que la limitation du débit des requêtes et des permissions spécifiques aux utilisateurs, pour gérer le trafic et sécuriser les ressources partagées. Elle prend en charge l'accessibilité mobile via la génération de codes d'accès scannables et offre des options de déploiement flexibles, incluant l'exécution en binaire unique et le packaging conteneurisé.
Provides secure network-based access to local filesystems with integrated user permissions and rate limiting.
This repository serves as the documentation source for the Hugging Face Hub, a collaborative platform designed for hosting, versioning, and discovering machine learning models, datasets, and interactive applications. It provides the foundational infrastructure for managing machine learning assets through Git-based repositories, which support large file storage, branching, and comprehensive commit history. The platform distinguishes itself by integrating metadata-driven discovery and structured management systems that allow users to attach licensing, task categories, and performance metrics to
Requires users to accept terms or provide information before granting access to sensitive datasets.