Bring-your-own-storage · MIT-lizenziert

Der Dateimanager, der im eigenen Speicher Ihrer Kunden läuft

Per iframe oder SDK einbetten, ein eingeschränktes JWT ausstellen, und die Dateien jedes Mandanten bleiben in dessen eigenem S3, R2, SFTP oder lokalem Datenträger — niemals kopiert in eine Datenbank, die Sie betreiben, absichern oder bezahlen müssen.

4
Unterstützte Storage-Backends
0
Server, die Ihre Dateien sehen
MIT
Open-Source-Lizenz
16
Unterstützte Sprachen
Vorschau

In Aktion sehen

FluxFiles desktop file manager with image thumbnails
Rasteransicht mit sofortigen WebP-Thumbnails
FluxFiles browsing an S3 / R2 bucket with the local, S3 and SFTP disk switcher
Multi-Cloud — S3 / R2 / SFTP in einer UI
FluxFiles managing a remote VPS deploy directory over SFTP, same UI as the S3 bucket
Remote-VPS per SFTP — ohne FTP-Client
Editing an nginx config file inside FluxFiles with syntax highlighting
Konfigurationsdateien direkt bearbeiten — ohne SSH oder FTP
FluxFiles previewing a video inline in the detail panel
Video-, Audio- und PDF-Vorschau ohne Download
FluxFiles Bucket Doctor health checks for an S3 bucket with CORS and IAM remediation
Bucket Doctor — S3/R2-Diagnose + Korrekturen
FluxFiles activity log of file operations
Aktivitätsprotokoll — in Ihrem eigenen Bucket
FluxFiles trash with restore and delete forever
Papierkorb — wiederherstellen oder endgültig löschen
FluxFiles free AI auto-tag panel generating searchable tags for an image
Kostenlose KI-Auto-Verschlagwortung — durchsuchbare Tags beim Upload erzeugt
FluxFiles responsive mobile file manager
Mobil responsiv
FluxFiles compliance readiness scorecard showing which safeguards are enabled
Compliance-Bereitschafts-Scorecard — auf einen Blick sehen, welche Schutzmaßnahmen aktiv sind
Creating a FluxFiles share link with an expiry, a password and a download limit
Datei teilen — Ablauf, Passwort, Limit
Creating a FluxFiles upload portal with a file limit, size cap and allowed file types
Upload-Portale — ohne Konto empfangen
FluxFiles links panel listing shared links with views, downloads and revoke
Alle Links verwalten und jederzeit widerrufen
FluxFiles AI Vision panel removing the background from an image with your own vision API key
Hintergrund entfernen, Upscaling und Smart-Crop mit deinem eigenen Vision-Key
So funktioniert's

Jedes Überschreiben behält eine vorherige Version, jederzeit wiederherstellbar

So funktioniert's
{ "event": "upload",
  "file": "invoice.pdf" }

Signierter HTTP-POST an deinen Endpunkt bei Datei-Events — Zapier, Make, n8n

So funktioniert's

Text aus Bildern und PDFs extrahieren, direkt in der API-Antwort zurückgegeben

FluxFiles legal hold panel blocking delete, rename and move with a reason and audit trail
Litigation Hold — blockiert Löschen, Umbenennen und Verschieben bis zur Freigabe, mit vollständigem Audit-Trail
So funktioniert's

Sozialversicherungsnummern, Kartennummern und Geheimnisse werden geschwärzt, bevor eine Datei gespeichert wird

So funktioniert's

Jeder Upload wird vor der Speicherung gescannt — ClamAV oder dein eigener Cloud-Key

So funktioniert's

Dateien mit verifizierbaren Content Credentials signieren (C2PA-Herkunft)

So funktioniert's

Einweg-Sync auf eine zweite Festplatte — lokal, S3, R2 oder SFTP

So funktioniert's

Exportiere das vollständige Audit-Log als NDJSON oder CSV, inklusive archivierter Einträge

So funktioniert's

Anmeldung über deinen eigenen OIDC-Identitätsanbieter — Gruppen werden auf Berechtigungen gemappt

Der Burggraben · BYOB

Die Dateien Ihrer Kunden bleiben in den Buckets Ihrer Kunden

FluxFiles ist der einbettbare Dateimanager, bei dem jeder Mandant seinen eigenen S3/R2-Bucket verbindet — und Sie speichern niemals dessen Daten oder Zugangsdaten.

  • Datensouveränität

    Dateien liegen im eigenen Cloud-Konto und der Region des Kunden — gemacht für DSGVO, Compliance und Enterprise-Beschaffung.

  • Null Daten, null Zugangsdaten im Ruhezustand

    Bucket-Zugangsdaten werden mit AES-256-GCM im JWT verschlüsselt und nur zur Laufzeit entschlüsselt — niemals in eine Datenbank oder ein Log geschrieben.

  • Speicherkosten, die gegen null gehen

    Speicher und Egress werden jedem Kunden berechnet, nicht Ihnen. Keine Rechnung, die mit der Nutzerzahl wächst.

  • Zustandslos & einbettbar

    Keine zentrale Datenbank. Betten Sie den Picker per iframe oder SDK in jede App ein; Ihr Backend stellt ein eingeschränktes, kurzlebiges Token aus.

Ihre SaaS-App
eingeschränktes JWT (verschlüsselte Creds)
FluxFiles
nur zur Laufzeit entschlüsselt
Mandant A
eigener Bucket
Mandant B
eigener Bucket
Mandant C
eigener Bucket

So funktioniert es: Ihre App verschlüsselt die Bucket-Zugangsdaten des Mandanten in ein kurzlebiges JWT (HKDF-SHA256 + AES-256-GCM). FluxFiles entschlüsselt sie nur, um die angeforderte Operation auszuführen.

Mandantenfähig

Ein Token pro Mandant — jeder mit eigenen Regeln

FluxFiles ist zustandslos: Das vom Backend ausgestellte JWT ist die Konfiguration des Mandanten. Speicherpfad, Dateigrößenlimit, Kontingent, Dateianzahl, erlaubte Typen, Rechte — alles serverseitig erzwungen. Keine Konfigdateien pro Mandant, keine Neustarts.

// Your backend, per request — the token IS the tenant's config.
import { createToken } from '@fluxfiles/node';

const claims = tenant.plan === 'pro'
  // 100 MB/file · any type · 50 GB · unlimited files · own bucket
  ? { disks: ['s3'],    maxUploadMb: 100, allowedExt: null,
      maxStorageMb: 51200, maxFiles: 0 }
  // 5 MB/file · images only · 500 MB · 200 files
  : { disks: ['local'], maxUploadMb: 5,   allowedExt: ['jpg','png','webp'],
      maxStorageMb: 500,   maxFiles: 200 };

const token = createToken({
  secret: process.env.FLUXFILES_SECRET,
  userId: tenant.id,
  prefix: `tenant_${tenant.id}/`,   // isolates each tenant's files
  perms:  ['read', 'write', 'delete'],
  ...claims,
});
prefix disks / BYOB max_upload max_storage max_files allowed_ext perms

Mit BYOB kombiniert liegt jeder Mandant in seinem eigenen Bucket.

Für wen

Gebaut für Teams, die Datei-Funktionen ausliefern

Wenn Ihr Produkt Uploads braucht, fügt sich FluxFiles ein — ohne Sie zum Verwalter der Kundendaten zu machen.

SaaS & Multi-Tenant-Apps

Geben Sie jedem Kunden einen Dateimanager auf dem eigenen Bucket. Token-Scoping pro Mandant und Datenhoheit sind eingebaut.

Agenturen & Freelancer

Liefern Sie jedem Kunden eine gepflegte Mediathek, ohne pro Projekt Speicher-Infrastruktur aufzubauen.

CMS- & Editor-Integrationen

Binden Sie einen Medien-Picker per iframe-SDK in CKEditor, TinyMCE, Summernote oder Ihren eigenen Editor ein.

Interne Tools & Dashboards

Ergänzen Sie Admin-Panels an einem Nachmittag um Uploads, Vorschauen und auditierte Dateioperationen.

FAQ

Häufige Fragen

Ist FluxFiles kostenlos und Open Source?
Ja — MIT-lizenziert, kostenlos selbst hostbar und auf Composer und npm veröffentlicht. Der Kern hat keine Nutzungslimits; optionale kostenpflichtige Module fügen Extras wie Share-Links und Upload-Portale hinzu.
Wo werden meine Dateien gespeichert?
Wo immer Sie es festlegen: lokale Festplatte, AWS S3, Cloudflare R2 oder ein entfernter Server per SFTP über Flysystem. Der Speicher gehört Ihnen — nichts läuft über Dritte.
Kann ich es in meine bestehende App oder meinen Editor einbetten?
Ja — iframe + JS-SDK funktioniert auf jeder Seite, mit offiziellen Adaptern für Laravel, WordPress, React, Vue/Nuxt, CKEditor 4, TinyMCE und Summernote.
Wie sicher ist es gegen gängige Angriffe?
JWT-Claims begrenzen jede Anfrage (Rechte, Disk, Pfadpräfix, Endungen, owner-only); serverseitige Abrufe wie URL-Import und BYOB-Prüfungen laufen durch einen SSRF-Schutz, der private/interne IPs blockiert; Uploads erhalten Anti-XSS-Header, und die Dateiendung wird beim Upload fixiert, sodass Umbenennen/Verschieben/Kopieren sie nicht ändern kann.

Bereit, FluxFiles einzubinden?

Fügen Sie Ihrer App in wenigen Minuten einen produktionsreifen Dateimanager hinzu – ohne Framework-Bindung, MIT-lizenziert.