Statt eine Datei hochzuladen, können Sie einen Link einfügen und Hushscript die Aufnahme für Sie abrufen lassen. Diese Seite erklärt, was unser Abrufdienst tut, damit jeder, der ihn in seinen Server-Logs sieht, genau weiß, wer anfragt und warum.
Unser Abrufdienst identifiziert sich
Jede Anfrage, die wir in Ihrem Auftrag stellen, trägt diesen User-Agent:
HushscriptFetcher/1.0 (+https://hushscript.com/url-import)
Wir tarnen den Abrufdienst niemals als Browser und umgehen niemals eine Website, die uns abweist.
Jede Anfrage ist signiert
Jede Anfrage trägt außerdem eine Ed25519-Signatur über ihr eigenes Ziel – nach dem Web Bot Auth-Schema, das auf RFC 9421 HTTP Message Signatures aufbaut. So können Sie nachprüfen, ob eine Anfrage wirklich von uns stammt und nicht von jemandem, der sich unseren Namen nur in einem User-Agent-String ausleiht. Die Signatur verweist auf unser Schlüsselverzeichnis:
Signature-Agent: "https://hushscript.com"
Die öffentlichen Schlüssel sind veröffentlicht – und mit demselben
Schlüssel signiert – unter
/.well-known/http-message-signatures-directory.
Dieses Dokument sagt in maschinenlesbarer Form dasselbe, was diese Seite
in Worten sagt: wer wir sind, wie Sie uns erreichen und welche
robots.txt-Direktiven wir befolgen.
Was wir anfragen
- Nur HTTPS. Wir folgen keinen unverschlüsselten
http://-Links. - Ein
GETmit Bereichsangabe, wo möglich. Für eine Vorschau fordern wir nur die ersten Megabyte an und stoppen dann. Unterstützt Ihr Server keine Bereichsanfragen, stellen wir eine gewöhnliche Anfrage und hören auf zu lesen, sobald wir genug haben. - Nur Audio. Aufnahmen bis zu 10 Stunden Länge. Video-Links werden abgelehnt – laden Sie das Video herunter und in die App hoch, wo das Audio auf Ihrem eigenen Gerät extrahiert wird.
- Ein paar Anfragen pro Import. Wir senden zuerst eine kleine Prüfanfrage, um die Datei zu prüfen, und rufen sie dann ab. Wir crawlen Ihre Website nicht, wir indexieren sie nicht und besuchen eine URL nie aus eigenem Antrieb erneut. Eine Ausnahme: Ein Freigabelink von Google Drive liefert manchmal eine Bestätigungsseite statt der Datei, und wir folgen dem Download-Link auf dieser Seite.
- Ein maßvolles Tempo. Wir bleiben pro Website unter einer Anfrage pro Sekunde und niemals über zehn.
Welche Links funktionieren
- Direkte Links zu einer Audiodatei.
- Freigabelinks von Dropbox, Google Drive und OneDrive, solange die Freigabe auf „jeder mit dem Link” eingestellt ist. Wir schreiben sie für Sie in ihre Direkt-Download-Form um.
- Links hinter einer Anmeldung, einer Paywall oder einer Bot-Prüfung können nicht funktionieren: Der Server sendet uns eine Webseite statt einer Aufnahme, und wir melden den Link als nicht erreichbar, statt uns als jemand anderen auszugeben.
Was wir in robots.txt befolgen
Unser RFC 9309-Produkt-Token lautet HushscriptFetcher.
- Regeln, die an uns gerichtet sind, befolgen wir vollständig. Eine
Gruppe, die
HushscriptFetcher– oder einfachHushscript– nennt, gilt genau wie geschrieben:Disallowhält uns auf,Allowöffnet einen Pfad wieder. Crawl-delaybefolgen wir aus jeder Gruppe, auch ausUser-agent: *. Eine Verzögerung macht den Import für eine Besucherin oder einen Besucher nur langsamer und kostet Sie nichts, also nehmen wir die Wildcard-Gruppe beim Wort. Dauert die Wartezeit länger, als ein einzelner Import aushält, brechen wir ab und sagen der besuchenden Person, warum.- Pauschale
Disallow-Regeln wenden wir nicht an. Der Abrufdienst ist kein Crawler: Er liest eine einzige Datei, ein einziges Mal, weil eine angemeldete Person genau darum gebeten hat. Die pauschalen Crawler-Regeln der großen Filehosting-Anbieter sollen Suchindizes von Freigabelinks fernhalten; würden wir sie befolgen, gingen genau die Links kaputt, die Menschen einfügen möchten. Wenn Sie uns loswerden möchten, nennen Sie uns namentlich – das ist unten in einer Zeile erledigt. - Ist Ihre
robots.txtgar nicht erreichbar, fahren wir fort. Wir lassen einen Import lieber nicht scheitern, nur weil ein Server gerade einen schlechten Moment hatte.
Wenn Sie Dateien hosten und unseren Abrufdienst sehen
Der Abrufdienst erscheint nur, weil eine Ihrer Besucherinnen oder Besucher einen Link zu Ihrer Datei bei Hushscript eingefügt hat. Er liest genau diese eine Datei und sonst nichts.
Um ihn zu stoppen, nennen Sie uns in robots.txt:
User-agent: HushscriptFetcher
Disallow: /
Eine Blockade des User-Agents an Ihrer Edge funktioniert ebenso. So oder so bekommt Ihre Besucherin oder Ihr Besucher statt eines toten Links eine klare Meldung mit der Bitte, die Datei herunterzuladen und selbst hochzuladen.
Fragen oder eine Meldung von Fehlverhalten: support@hushscript.com.