6. Juli 2026
Du lädst eine Datei hoch. Du teilst den Link. Tage oder Wochen vergehen. Und dann — puff — der Link funktioniert nicht mehr. Was ist eigentlich passiert? Hier ist der vollständige Lebenszyklus einer Datei auf fff files.
Phase 1: Upload (0 Sekunden)
Du ziehst eine Datei auf den Upload-Bereich. Hinter den Kulissen:
- Dein Browser sendet eine „Init“-Anfrage — Dateiname, Größe, Inhaltstyp
- Der Server generiert eine zufällige Datei-ID, einen Upload-Token und eine vorab signierte URL
- Dein Browser lädt die Datei direkt in den Cloudflare R2-Speicher hoch — null Bytes passieren unsere Worker-Server
- Dein Browser sendet eine „Confirm“-Anfrage mit dem Upload-Token
- Metadaten (Dateiname, Größe, Ablaufdatum) werden in D1 (SQLite) gespeichert
Gesamtzeit: normalerweise 1-5 Sekunden, abhängig von Dateigröße und Verbindungsgeschwindigkeit.
Phase 2: Aktiv (7-90 Tage)
Die Datei ist live. Jeder mit dem Link kann sie herunterladen. Wichtige Details:
- Datei gespeichert auf Cloudflare R2 in der EU (EEUR-Region — Wien)
- Im Ruhezustand verschlüsselt (AES-256)
- Download-Zähler in D1-Metadaten erfasst
- Lösch-Token aktiv — du kannst die Datei jederzeit entfernen
- Missbrauchsmeldungen werden akzeptiert — Dateien, die gegen die Bedingungen verstoßen, werden sofort gelöscht
Phase 3: Weicher Ablauf (expires_at-Zeitstempel)
Wenn die Datei ihr Ablaufdatum erreicht:
- Der Download-Link funktioniert nicht mehr — Besucher sehen die Seite „Datei abgelaufen“
- Dateimetadaten werden in D1 als „abgelaufen“ markiert
- Die eigentliche Datei existiert noch in R2 (weiche Löschung) — innerhalb von 30 Tagen wiederherstellbar, falls für Missbrauchsermittlungen nötig
Phase 4: Endgültige Löschung (Ablauf + 30 Tage)
30 Tage nach Ablauf:
- Die Datei wird endgültig aus R2 gelöscht — keine Wiederherstellung möglich
- Metadaten werden in D1 für Missbrauchsverfolgung aufbewahrt (Dateiname, Größe, Upload-Zeitstempel — keine persönlichen Daten)
- Ratenbegrenzungszähler der Upload-Sitzung laufen natürlich ab
Phase 5: Metadaten-Aufbewahrung
Auch nach der endgültigen Löschung bleiben minimale Metadaten erhalten:
- Anonymisierter Datensatz: Dateigröße, Inhaltstyp, Upload-Datum, Ablaufdatum
- Kein Dateiname, kein IP-Hash, keine identifizierbaren Informationen
- Nur für aggregierte Statistiken und Missbrauchsmustererkennung verwendet
- Wird mit der Zeit aussortiert, wenn die Datenbank wächst
Vorzeitige Löschung (manuell)
Wenn du den Lösch-Token vor dem Ablaufdatum verwendest:
- Die Datei wird sofort weich gelöscht (der Download-Link funktioniert nicht mehr)
- Die endgültige Löschung erfolgt nach 30 Tagen (wie bei natürlichem Ablauf)
- Keine Wiederherstellung möglich nach Verwendung des Lösch-Tokens
Cron-Bereinigungsplan
Unser Bereinigungsprozess läuft alle 15 Minuten und erledigt:
- Markieren neu abgelaufener Dateien als „abgelaufen“
- Endgültiges Löschen von Dateien, die ihr 30-Tage-Post-Ablauf-Fenster erreicht haben
- Bereinigen abgebrochener Uploads (initiiert aber nie bestätigt)
Lade eine Datei hoch und überzeuge dich selbst →