Access
Public, tracked and restricted transfers remain separate. Passwords are adaptively hashed and one-time codes expire.
Security and privacy
FileFast verifies senders, keeps transfer pages out of search, limits recipient access, and removes detailed analytics when they are no longer useful.
Public, tracked and restricted transfers remain separate. Passwords are adaptively hashed and one-time codes expire.
Recipient, request and branded portal pages are noindex. Private object-storage files are served only after FileFast authorizes the request.
Authenticator MFA, one-use recovery codes and active-session revocation protect returning accounts.
Retention
Production traffic uses HTTPS. Custom domains are activated only after certificate status is confirmed. Object storage is configured private; FileFast does not publish direct origin URLs for protected files.
Known-threat scanning and blocked-file rules reduce risk, but no scanner catches everything. Report a suspicious transfer so it can be reviewed and disabled.
Report abuse