企业与团队在文件协作、对外交付时,经常会遇到这样的困境:
文件不是传不出去,而是传出去之后管不住。整盘 NAS 共享权限太粗犷;
使用第三方网盘就要额外维护一份文件副本,版本很难和本地源文件对齐;
临时公开链接一旦泄露,无关人员就可以浏览内部资料。大量设计稿、项目交付包、合同文档、企业制度存放在 NAS、本地文件服务器,既要对外给到客户、外包、驻场人员查阅,又必须坚守【数据留在本地、不随意上云】的安全底线。
ZeroNews LFS(Local File Space)本地文件空间,正是针对这一行业痛点打造。它无需迁移原有文件,不生成云端副本,直接将服务器、NAS 上已有目录映射为受管控的 HTTPS 公网访问入口,从访问入口、身份认证、细粒度权限、文件操作、在线预览、网关层安全多维度,实现企业内部资料安全可控的内外共享。
ZeroNews LFS 核心能力:六大关键特性
1. 按需开通:一 LFS 一目录,一个目录对应一条 HTTPS 空间团队
NAS 中往往存放多类业务目录:品牌物料、项目交付资料、企业内部文档。很多场景并不需要把整台设备暴露公网,只需要开放部分业务目录对外访问。

ZeroNews LFS 支持为每一个本机绝对目录独立开通 LFS 文件空间。一个目录对应一套独立 HTTPS 公网入口、一套独立安全策略。同一台客户端可以挂载多条 LFS 空间,各自使用独立域名,权限、带宽互相隔离互不干扰。
HTTPS 由 ZeroNews 边缘网关完成 TLS 终止与证书管理,NAS 无需部署 Nginx,也不用手动维护证书续期。所有原始文件依旧保存在本机磁盘,公网仅提供受控访问通道,文件无需迁移。
2. 身份体系:账号登录与公开分享链接两种模式并存
LFS 提供两套访问信任边界,可按需组合使用:
- 用户账号登录访问:访客未登录仅展示登录页面,不存在匿名全盘浏览入口。用户登录后,仅能够访问自身被授权的目录,完成浏览、上传、下载等操作。
- 公开令牌分享链接:针对临时交付、评审场景,可为单个文件或目录生成公开链接,访问者无需登录即可预览下载。链接具备强可控性,管理员停用链接后,旧访问地址立即失效。 两套模式互相独立、互不替代,兼顾长期人员访问和临时对外交付。

3. 细粒度权限:面向真实目录树,可视化按人勾选权限
无需手动填写文件路径,直接可视化操作本机真实目录树做授权。
系统提供 7 项颗粒度的操作权限:预览、下载、上传、新建文件夹、改名、删除、打包下载。 可针对不同账号做差异化管控:设计账号开放上传修改权限;市场账号仅开放预览下载;外包账号限定仅访问指定外包目录;甚至精确到单份文件,例如允许 PDF 合同预览,但直接关闭下载权限。从文件夹到单文件,实现最小权限分配。

4. 文件操作:上传下载整理打包,全套能力浏览器完成
授权用户直接在网页端完成全套文件管理:

- 断点续传上传:适配大工程包、视频成片,支持暂停续传;未完成上传的临时文件不会出现在文件列表,不会被打包或公开访问,文件覆盖策略可自定义。
- 下载 & 打包:支持单文件直接下载;支持目录打包 ZIP 下载,无下载权限的文件不会被打进压缩包,杜绝打包时夹带涉密源文件。
- 文件整理:支持面包屑层级浏览、重命名;共享根目录禁止改名删除,规避误操作清空空间风险;修改 / 删除文件夹,对应的授权、公开链接会同步迁移或失效。
5. 客户端在线预览:不依赖 Office 在线服务,浏览器直接打开文档
在浏览器内直接解析渲染常见文件格式,不需要调用外部 Office 在线服务:
- 文本类:TXT、Markdown、PDF、CSV、各类代码与配置日志;
- Office 新版:DOCX、PPTX、XLSX;
- 多媒体:JPG、PNG、MP4、MP3 图片音视频;
注意:旧版 DOC/PPT/XLS 不支持在线预览,需要本地下载打开;超大文件超出预览阈值同样走下载流程。文件解析在客户端完成,减少文件外溢风险。

6. 网关层安全增强:IP 黑白名单 + 区域访问双重来源管控
安全防护分为两层:
- 第一层网关侧:在 ZeroNews 边缘网关配置 IP 黑白名单、访问地区限制。非法 IP、非允许地区访问请求在网关直接返回 403 拒绝,流量不会抵达本机服务器,从网络层拦截风险访问;
- 第二层文件空间层:账号、链接、目录权限管控,控制进来之后可以查看哪些资料。
两层策略可以叠加使用,进一步保护企业敏感内部资料。

四大典型落地应用场景
ZeroNews LFS不是云盘替代品,不产生云端文件副本,不提供在线协同编辑。核心价值是复用企业现有 NAS / 文件服务器目录,安全对外提供公网访问,适配下面 4 类高频业务场景。
场景 1|品牌设计团队:按客户隔离交付设计稿
设计机构 NAS 存放大量客户方案、效果图、VI 源文件。本地局域网访问顺畅,但对外交付容易版本错乱,网盘副本更新不同步。
使用 LFS,为不同客户分配独立账号,仅开放对应客户目录预览下载权限。设计人员在 NAS 更新文件,客户刷新浏览器就获取最新版本,客户账号互相隔离,无法越权查看其他客户资料。 临时评审场景,直接生成公开分享链接,评审结束停用链接,无需新建账号。还可以设置文件仅预览禁止下载,保护设计源文件资产。

场景 2|项目实施交付:驻场、实施、客户各取所需
集成实施项目,NAS 存储项目手册、安装包、现场回传照片、验收签字文档。驻场工程师需要手机浏览器回传现场资料;客户只需要查看自己项目交付物。
按项目客户拆分目录:客户账号仅开放手册终稿;驻场账号授予指定目录上传权限,手机网页断点续传回传现场资料;内部实施团队拥有打包、维护权限。不同客户数据互相隔离,验收交付可生成临时公开链接,到期失效。

场景 3|法务 & 方案部:敏感资料留本地,脱敏内容对外分发
企业 NAS 同时存放内部敏感合同、成本测算,以及脱敏对外投标册、白皮书。传统方式外发会把敏感文件拷贝到网盘,造成数据副本泄露风险。
利用目录分层:把内部涉密资料和对外脱敏文档分成两套目录。内部账号访问涉密目录;对外只针对脱敏投标文件生成公开令牌链接。原始敏感文件始终驻留企业本机不上云,链接可随时回收,外部完全无法触及内部涉密文件夹。

场景 4|企业文档库:内部查阅与公开手册分离共享
受合规约束,企业制度、流程内参等文档不允许上公有云;同时产品手册、SDK 文档又需要对外给到合作伙伴下载。
借助 LFS 实现一套机器两套访问通道:
- 内部制度文档:需要账号登录访问,外出员工公网登录查阅,文件不出本地;
- 产品对外手册:生成公开分享链接对外发布到官网、工单系统,访客无需登录。
内外数据物理存储在同一台服务器,但访问边界完全隔离,兼顾合规驻留和对外服务需求。

通过 ZeroNews LFS,把企业文档库绑在本机 NAS 或文件服务器上,按 内部/ 产品文档/对外手册/分目录。给各部门同事建空间账号,只授权 内部/制度、内部/流程 等路径的预览与下载,外出时登录同一域名即可查阅,文件始终落在本机。对已对外公开的产品手册、SDK 说明、安装包等,在 产品文档下对具体文件或文件夹生成公开分享链接,挂在官网、工单或邮件里,访客无需登录即可预览或下载,也进不了内部的任何路径。
NAS 上更新手册后,公开链接指向的仍是同一路径,访客刷新即是最新版,不必再传一份云盘。内部文档与对外手册物理上可在同一台机器,访问边界却分开:内部走账号,对外走链接。资料不上云,公网只是受控入口;链接可停用,网关可叠 IP 或地区策略,满足合规驻留与对外服务的双重需求。