Bring-your-own-storage・MITライセンス

お客様自身のストレージ上で動くファイルマネージャー

iframeまたはSDKで埋め込み、スコープを限定したJWTを発行するだけで、各テナントのファイルは自分自身のS3、R2、SFTP、またはローカルディスクに保存されます——あなたが運用・保護・課金しなければならないデータベースにコピーされることは決してありません。

4
対応ストレージバックエンド
0
あなたのファイルを見るサーバー数
MIT
オープンソースライセンス
16
対応言語
プレビュー

実際の動作を確認

FluxFiles desktop file manager with image thumbnails
即時WebPサムネイル付きグリッド表示
FluxFiles browsing an S3 / R2 bucket with the local, S3 and SFTP disk switcher
マルチクラウド — S3 / R2 / SFTP を1つのUIで
FluxFiles managing a remote VPS deploy directory over SFTP, same UI as the S3 bucket
SFTP でリモート VPS を管理 — FTP クライアント不要
Editing an nginx config file inside FluxFiles with syntax highlighting
設定ファイルをその場で編集 — SSH も FTP も不要
FluxFiles previewing a video inline in the detail panel
ダウンロードせずに動画・音声・PDF をプレビュー
FluxFiles Bucket Doctor health checks for an S3 bucket with CORS and IAM remediation
バケットドクター — S3/R2 健全性チェック+修正
FluxFiles activity log of file operations
操作ログ — 自分のバケットに保存
FluxFiles trash with restore and delete forever
ゴミ箱 — 復元または完全削除
FluxFiles free AI auto-tag panel generating searchable tags for an image
無料AI自動タグ付け — アップロード時に検索可能なタグを生成
FluxFiles responsive mobile file manager
モバイル対応
FluxFiles compliance readiness scorecard showing which safeguards are enabled
コンプライアンス準備状況スコアカード — 有効な保護機能を一目で確認
Creating a FluxFiles share link with an expiry, a password and a download limit
ファイル共有 — 有効期限・パスワード・上限
Creating a FluxFiles upload portal with a file limit, size cap and allowed file types
アップロードポータル — アカウント不要で受け取り
FluxFiles links panel listing shared links with views, downloads and revoke
すべてのリンクを管理し、いつでも失効
FluxFiles AI Vision panel removing the background from an image with your own vision API key
自分のビジョンAPIキーで背景除去・アップスケール・スマートクロップ
仕組み

上書きのたびに旧バージョンを保持、いつでも復元可能

仕組み
{ "event": "upload",
  "file": "invoice.pdf" }

ファイルイベント発生時に署名付きHTTP POSTを送信 — Zapier、Make、n8n

仕組み

画像やPDFからテキストを抽出し、API応答でそのまま返却

FluxFiles legal hold panel blocking delete, rename and move with a reason and audit trail
リーガルホールド — 解除するまで削除・名前変更・移動をブロックし、監査証跡を記録
仕組み

保存される前に、社会保障番号やカード番号、秘密情報をマスキング

仕組み

アップロードされたファイルは保存前にすべてスキャン — ClamAVまたは自分のクラウドキー

仕組み

検証可能なContent Credentialsでファイルに署名(C2PA来歴)

仕組み

セカンドディスクへの一方向同期 — ローカル、S3、R2、SFTP

仕組み

監査ログ全体をNDJSONまたはCSVでエクスポート、アーカイブ済みログも含む

仕組み

自分のOIDC IDプロバイダーでサインイン — グループが権限に自動マッピング

堀 · BYOB

お客様のファイルは、お客様自身のバケットに保存

FluxFiles は埋め込み可能なファイルマネージャー。各テナントが自分の S3/R2 バケットを接続し、あなたが彼らのデータや認証情報を保存することは一切ありません。

  • データ主権

    ファイルは顧客自身のクラウドアカウントとリージョンに保存——GDPR・コンプライアンス・企業調達に最適。

  • 保存時はデータも認証情報もゼロ

    バケットの認証情報は JWT 内で AES-256-GCM 暗号化され、実行時のみ復号——データベースやログには一切書き込みません。

  • ストレージコストはゼロまでスケール

    ストレージと転送量は各顧客に課金され、あなたには課金されません。ユーザー増加で膨らむ請求はありません。

  • ステートレスで埋め込み可能

    中央データベース不要。iframe か SDK でピッカーを任意のアプリに埋め込み、あなたのバックエンドがスコープ付きの短命トークンを発行します。

あなたの SaaS アプリ
スコープ付き JWT(暗号化資格情報)
FluxFiles
実行時のみ復号
テナント A
自分のバケット
テナント B
自分のバケット
テナント C
自分のバケット

仕組み:アプリがテナントのバケット認証情報を短命の JWT(HKDF-SHA256 + AES-256-GCM)に暗号化。FluxFiles は要求された操作の実行時のみ復号します。

マルチテナント

テナントごとに1つのトークン — それぞれ独自のルール

FluxFiles はステートレス:バックエンドが発行する JWT がそのテナントの設定です。保存パス、ファイルサイズ上限、クォータ、ファイル数、許可する種類、権限 — すべてサーバー側で強制。テナントごとの設定ファイルも再起動も不要。

// Your backend, per request — the token IS the tenant's config.
import { createToken } from '@fluxfiles/node';

const claims = tenant.plan === 'pro'
  // 100 MB/file · any type · 50 GB · unlimited files · own bucket
  ? { disks: ['s3'],    maxUploadMb: 100, allowedExt: null,
      maxStorageMb: 51200, maxFiles: 0 }
  // 5 MB/file · images only · 500 MB · 200 files
  : { disks: ['local'], maxUploadMb: 5,   allowedExt: ['jpg','png','webp'],
      maxStorageMb: 500,   maxFiles: 200 };

const token = createToken({
  secret: process.env.FLUXFILES_SECRET,
  userId: tenant.id,
  prefix: `tenant_${tenant.id}/`,   // isolates each tenant's files
  perms:  ['read', 'write', 'delete'],
  ...claims,
});
prefix disks / BYOB max_upload max_storage max_files allowed_ext perms

BYOB と組み合わせれば各テナントを自分のバケットに分離できます。

対象ユーザー

ファイル機能を提供するチームのために

アップロードが必要な製品なら、FluxFiles をそのまま組み込めます — 顧客データの「管理人」になることなく。

SaaS・マルチテナントアプリ

各顧客に自分のバケット上のファイルマネージャーを提供。テナント単位のトークン制限とデータ主権を標準装備。

代理店・フリーランス

プロジェクトごとにストレージ基盤を立てずに、洗練されたメディアライブラリを各クライアントへ。

CMS・エディタ連携

iframe SDK で CKEditor、TinyMCE、Summernote、または自作エディタにメディアピッカーを追加。

社内ツール・ダッシュボード

管理画面にアップロード・プレビュー・監査付きファイル操作を半日で追加。

FAQ

よくある質問

FluxFiles は無料でオープンソースですか?
はい。MITライセンスで無料セルフホスト可能、ComposerとnpmでOSS公開しています。コアに利用制限はなく、Shareリンクやアップロードポータルなどはオプションの有料モジュールで追加できます。
ファイルはどこに保存されますか?
指定した場所です。ローカルディスク、AWS S3、Cloudflare R2、または SFTP 経由のリモートサーバー——すべて Flysystem 経由。ストレージはあなたのもので、第三者を経由しません。
既存のアプリやエディターに組み込めますか?
はい。iframe + JS SDK はどのページでも動作し、Laravel・WordPress・React・Vue/Nuxt・CKEditor 4・TinyMCE・Summernote 向けの公式アダプターがあります。
一般的な攻撃に対してどれくらい安全ですか?
すべてのリクエストはJWTクレーム(権限、ディスク、パスプレフィックス、拡張子、owner-only)で制限されます。URLインポートやBYOBチェックなどサーバー側からの取得はSSRFガードを通過し、プライベート/内部IPをブロックします。アップロードには anti-XSS ヘッダーが付与され、ファイルの拡張子はアップロード時に固定されるため、リネーム/移動/コピーで変更できません。

FluxFiles を組み込む準備はできましたか?

本番対応のファイルマネージャーを数分でアプリに追加。フレームワークに縛られず、MIT ライセンス。