2026 年 Syncthing 跨平台檔案同步:點對點無雲端加密傳輸

modern%20workspace%20with%20laptop%2C%20smartphone...
發表時間:2026 年 09 月 20 日 | 更新日期:2026 年 09 月 20 日 | 編輯:雅寶社區編輯團隊
2026 年 Syncthing 跨平台檔案同步:點對點無雲端加密傳輸 - 雅寶社區 · 頂客論壇

整個過程使用點對點連線,其他裝置只是「複製一份」,不負責保管你的原始資料。

換句話說,Syncthing 比較像是「多台裝置之間的即時鏡像」,而不是「上傳到下載的雲端空間」。這也是為什麼它特別適合:

家中桌機 ↔ 筆電 ↔ NAS 三向同步工作檔案。

手機照片自動備份回自己的電腦或 NAS,不經過 Google 相簿。

團隊成員之間同步專案資料夾,不需要架設 FTP 或共用雲端資料夾。

在沒有網際網路的區網環境(工廠、實驗室、內網)中同步資料。

二、Syncthing 運作原理深度解析

要真正用好 Syncthing,理解它「怎麼連線、怎麼信任、怎麼傳輸」是必要的。這一節會把幾個關鍵名詞講清楚,後面設定時你才不會一頭霧水。

2-1 裝置 ID:你的數位身分證指紋

Syncthing 不叫你註冊帳號、不叫你設密碼。它的身分識別方式是裝置 ID(Device ID)。

當你第一次啟動 Syncthing,它會在背景產生一組 TLS 憑證(包含公鑰與私鑰)。裝置 ID 就是這組公鑰經過 SHA-256 雜湊後,再以 base32 編碼、加上檢查碼所產生的一串字元。它的長度是 56 個字元,通常被拆成 8 組、每組 7 個字元,看起來像這樣:

P56IOI7-MZJNU2Y-IQGDREY-DM2MGTI-MGL3BXN-PQ6W5BM-TBBZ4TJ-XZWICQ2

這串 ID 有幾個重要特性:

  • 它本身就是公鑰指紋,所以只要你能確認對方 ID 正確,就能確保連線對象沒有被冒充。
  • 它不需要中央伺服器核發,兩台裝置只要互加 ID 就能建立信任。

    刪除裝置憑證就等於撤銷信任,不需要通知任何人。

    這也是 Syncthing 安全模型的地基:信任是雙向、明確、可撤銷的。只要 ID 沒有被別人複製走(私鑰沒外洩),別人就不能冒用你的裝置。

    2-2 區塊交換協定與加密通道

    Syncthing 裝置之間通訊使用自家設計的 BEP(Block Exchange Protocol,區塊交換協定),底層跑在 TLS 之上。

    運作流程大致如下:

  • 建立連線:兩台裝置透過 TCP 或 QUIC 建立連線,並進行 TLS 握手。雙方會互相驗證對方的憑證,確認裝置 ID 與憑證相符。
  • 交換索引(Index):連線後,雙方會交換「我這邊有哪些檔案、哪些區塊、什麼版本」。這份索引本身不包含檔案內容。
  • 計算差異:比對索引後,找出哪些區塊是對方缺少的。

    要求區塊:向對方請求缺少的區塊。

    傳輸與驗證:收到區塊後,用雜湊值驗證完整性,再寫入本機檔案。

    這種「先交換索引、再傳差異區塊」的設計,讓 Syncthing 在同步大檔案時非常有效率。例如你修改了一個 2GB 影片的其中一小段,它不會重傳整個檔案,只會傳有變動的區塊。

    2026 年的版本中,TLS 已全面採用 TLS 1.3,並且支援 QUIC 傳輸。QUIC 在丟包率高的網路環境下(例如行動網路、跨國連線)表現比純 TCP 好上不少,連線建立速度也更快。

    2-3 發現伺服器、中繼伺服器與純區網模式

    很多人第一次用 Syncthing 會擔心一件事:「不是說不經過雲端嗎?那為什麼它還會連到 discovery.syncthing.net?」

    這裡要分清楚三種角色:

    角色

    功能

    是否會看到你的檔案內容

    發現伺服器(Discovery Server)

    幫你公告「某個裝置 ID 目前可以透過哪些 IP/連接埠連線」,讓裝置之間找得到彼此。

    不會。它只知道你的裝置 ID 與連線位址。

    中繼伺服器(Relay Server)

    當兩台裝置無法直連(例如雙方都在 NAT 後方)時,代為轉發加密流量。

    不會。流量是端到端加密的,中繼只看到密文。

    本機發現(Local Discovery)

    在同一个區網內透過廣播尋找其他裝置,不需要網際網路。

    不會。

    換句話說,官方伺服器只幫忙「牽線」,不儲存你的檔案,也無法解密。但如果你連「被知道 IP」都不想,Syncthing 也允許你:

    關閉全域發現,只靠手動輸入位址或區網廣播。

    自架發現伺服器與中繼伺服器。

    設定成純區網模式,完全斷開對外連線。

    這三種模式後面會再詳細說明。

    三、2026 年 Syncthing 2.x 的重點變化

    如果你幾年前用過 Syncthing,可能對它的第一印象是「功能強,但介面有點工程師味」。2025 年之後的 2.x 系列做了一次相當有感的現代化,以下幾個變化最值得注意。

    3-1 資料庫後端從 LevelDB 換成 SQLite

    這是 Syncthing 2.0 最核心的技術變動。舊版使用 LevelDB 儲存檔案索引與中繼資料,長期使用後偶爾會出現資料庫膨脹、修復困難、升級卡住的問題。

    2.x 改用 SQLite 之後:

    資料庫更容易備份、修復與檢查。

    啟動掃描大量檔案的速度明顯提升,尤其是數十萬個小檔案的專案資料夾。

    大幅降低「資料庫損毀需要砍掉重建索引」的機率。

    對 NAS 這種長時間開機的環境更友善,減少背景寫入壓力。

    要注意的是,從舊版升級到 2.x 時,第一次啟動會進行資料庫轉換,這個過程視資料量可能需要幾分鐘到數十分鐘,請務必先備份設定檔與資料庫再升級。

    3-2 介面與使用者體驗的改善

    2026 年的網頁介面(Web GUI)在幾個地方變得更直覺:

  • 同步狀態視覺化更清楚:「已同步」「同步中」「本機變更待上傳」「對方變更待下載」的狀態區分更明確,不會再看到模糊的百分比。
  • 資料夾類型切換更方便:可以一鍵在「傳送與接收」「僅傳送」「僅接收」之間切換,不需要重建資料夾。
  • 冲突檔提示更明顯:過去衝突檔靜靜躺在資料夾裡,現在會在上方直接顯示提醒。
  • 行動裝置配對流程簡化:用 QR Code 掃描即可匯入裝置 ID,不用手打 56 個字元。
  • 另外,社群版的 Syncthing-Fork(Android 上持續維護的分支)也同步跟進了 2.x 核心,解決了官方 Android 版長期停止更新的問題。

    3-3 效能與資源佔用的實際表現

    以一般家用情境來說,Syncthing 2.x 的資源佔用大致如下:

    閒置記憶體:約 80~150MB,視資料夾數量與檔案數而定。

    CPU:閒置時幾乎為零,掃描與雜湊運算時才會拉高。

    硬碟寫入:主要在檔案變更與資料庫寫入時,平常非常安靜。

    在 Raspberry Pi 4 或入門級 NAS 上執行仍然順暢,但若你要同步數十萬個小檔案,建議選擇 CPU 稍微好一點的裝置,因为雜湊計算是相對吃效能的環節。

    四、跨平台安裝教學:Windows、macOS、Linux、Android、NAS、Docker

    Syncthing 幾乎支援所有主流平台。以下整理 2026 年各平台最推薦的安裝方式。

    4-1 Windows 安裝

    方法一:官方執行檔

    前往 Syncthing 官方網站下載 Windows 版壓縮檔(x86-64 或 ARM64)。

    解壓縮到一個固定資料夾,例如 C:\Syncthing。

  • 執行 syncthing.exe,它會自動開啟瀏覽器到 http://127.0.0.1:8384。
  • 建議把程式加入開機啟動,或使用 winget install Syncthing.Syncthing 安裝為系統服務。
  • 方法二:SyncTrayzor(推薦給一般使用者)

    SyncTrayzor 是第三方封裝的 Windows 版,內建系統匣圖示、開機自動啟動、資料夾狀態提示,對於不習慣手動管理服務的人來說方便很多。安裝後它會自動帶起 Syncthing 核心,你只需要操作圖形介面即可。

    4-2 macOS 安裝

    macOS 使用者有兩個選擇:

  • Homebrew:執行 brew install syncthing,再用 brew services start syncthing 設為常駐服務。適合熟悉終端機的人。
  • Syncthing-macOS 選單列版:這是社群維護的 GUI 封裝,會在選單列顯示同步狀態,開機自動啟動,對一般使用者更友善。
  • 要注意 macOS 的 完全取硬碟存取權與檔案與資料夾權限設定,如果沒有正確授權,Syncthing 會無法讀取某些目錄(例如桌面、文件、下載)。

    4-3 Linux 安裝

    主流發行版幾乎都有官方套件:

  • Debian / Ubuntu:sudo apt install syncthing,然後用 systemd 使用者服務常駐:systemctl --user enable --now syncthing。
  • Fedora:sudo dnf install syncthing。
  • Arch:sudo pacman -S syncthing。
  • Snap:sudo snap install syncthing。
  • Linux 上建議特別設定 --home 或 STHOMEDIR,把設定與資料庫放到固定位置,方便備份。若你要同步到外接硬碟,記得處理掛載權限與 umask。

    4-4 Android 與 iOS

    Android:官方版早已停止維護,2026 年請直接使用 Syncthing-Fork。它支援:

    背景同步(需關閉電池最佳化)。

    依 Wi-Fi / 行動網路 / 充電狀態設定同步條件。

    資料夾選擇器,可同步相機、下載、文件等目錄。

    與 2.x 核心相容,支援新版的資料庫格式。

    iOS:由於 iOS 背景執行限制嚴格,Syncthing 在 iOS 上的體驗不如 Android。目前社群維護的方案是透過 Möbius Sync 這類 App,但同步觸發多半要在 App 開啟時才會執行。若你主要需求是手機照片備份,Android 仍是比較理想的選擇。

    4-5 NAS 與 Docker

    Synology:可透過 SynoCommunity 套件庫安裝 Syncthing,或直接在 Docker 中執行。

    QNAP:QNAP Club 有社群套件,也可以走 Container Station。

    Docker:這是最通用、也最推薦在 NAS 上使用的方式。官方映像檔為 syncthing/syncthing。基本指令概念如下:

    docker run -d \

    name syncthing \

    hostname my-nas \

    e PUID=1000 -e PGID=1000 \

    p 8384:8384 \

    p 22000:22000/tcp \

    p 22000:22000/udp \

    p 21027:21027/udp \

    v /your/config:/var/syncthing/config \

    v /your/data:/var/syncthing/data \

    syncthing/syncthing:latest

    重點提醒:連接埠 8384 是網頁管理介面,千萬不要直接對外網開放。建議只在區網存取,或透過反向代理加上 HTTPS 與密碼驗證。

    五、第一次同步就上手:裝置配對與資料夾共享

    安裝完成後,接下來就是實際建立同步關係。這個流程其實只有四個步驟。

    5-1 步驟一:取得雙方的裝置 ID

    在每一台裝置打開網頁介面(http://127.0.0.1:8384),點選右上角的「操作」→「顯示 ID」,就會看到這台裝置的完整 ID 與 QR Code。

    如果兩台裝置都在同一個區網,通常幾秒鐘內就會在「此裝置」以外的區域自動出現「附近裝置」清單,可以直接點選加入。

    5-2 步驟二:新增遠端裝置

    在 A 裝置點「新增遠端裝置」,貼上 B 裝置的 ID,並設定名稱(例如「我的筆電」)。存檔後,B 裝置的介面上會跳出「A 裝置想要與你連線」的通知,按下接受即可。

    這個「雙向確認」機制是 Syncthing 安全性的關鍵:只有雙方都明確接受,連線才會建立。

    5-3 步驟三:建立並共享資料夾

    在 A 裝置點「新增資料夾」,設定資料夾標籤(例如「工作文件」)與本機路徑。

    在「共享」頁籤勾選剛剛加入的 B 裝置。

    儲存後,B 裝置會收到「A 要共享資料夾」的通知。

    在 B 裝置按下接受,並指定要存放的本機路徑。

    要注意的是,兩端資料夾的路徑不需要一樣。例如 A 是 D:\Work,B 可以是 /home/user/Work,甚至是手機上的 /storage/emulated/0/Work,Syncthing 會自行對應。

    5-4 步驟四:確認同步狀態

    建立完成後,介面上會顯示每個資料夾的狀態:

    已同步(Up to Date):兩邊一致,沒有待處理變更。

    同步中(Syncing):正在傳輸檔案,會顯示進度與速度。

  • 本機新增(Local Additions):本機有檔案尚未傳給對方。
  • 掃描中(Scanning):正在建立索引,第一次同步時會花比較久。

    第一次同步大量資料時,建議讓兩台裝置保持開機與連線,避免中途斷線導致重掃。Syncthing 支援續傳,但反覆中斷會拉長整體時間。

    六、進階調校與必學設定

    基本同步會動之後,以下幾個進階設定會大幅提升實用性與安全性。

    6-1 忽略模式(.stignore):不要把垃圾同步過去

    每個資料夾都可以設定忽略規則,寫在資料夾根目錄的 .stignore 檔案中,或直接在介面上編輯。

    常見範例:

    // 忽略系統暫存檔

    (?d).DS_Store

    (?d)Thumbs.db

    (?d)desktop.ini

    // 忽略特定副檔名

    .tmp

    .bak

    ~$*

    // 忽略特定資料夾

    node_modules

    .cache

    __pycache__

    // 但保留這個子資料夾

    !重要備份

    幾個語法重點:

    // 是註解。

    (?d) 表示「可以刪除」,若本機檔案被刪除,遠端也會跟著刪。

    (?i) 表示忽略大小寫。

    ! 是例外規則,用來把某些被忽略的項目重新納入同步。

    正確設定忽略模式,可以避免開發專案的 node_modules、系統的暫存檔、剪輯軟體的預覽檔被同步,省下大量頻寬與硬碟空間。

    6-2 檔案版本控制:救回誤刪與誤改

    Syncthing 內建多種版本控制機制,可以設定每個資料夾保留多少舊版本:

  • 垃圾桶(Trash Can):刪除的檔案會被移到 .stversions 資料夾,最簡單但不會清理。
  • 簡單(Simple):保留固定數量的舊版本,超過就自動刪除,適合大多數人。
  • 階段式(Staggered):隨著時間拉長,逐漸減少保留的版本數量,兼顧空間與還原能力。
  • 外部命令(External):自行呼叫腳本處理版本,適合進階使用者整合到自己的備份流程。
  • 對一般使用者,我會建議至少開啟「簡單」或「階段式」,並把保留數量設在 5~10 個版本。

    6-3 頻寬限制與同步排程

    如果你的上傳頻寬有限,或不想讓 Syncthing 佔滿網路,可以在「設定」→「連線」中限制上傳與下載速率。單位是 KiB/s,設定為 0 表示不限速。

    另外,Syncthing 支援「資料夾排程掃描」與「連線排程」。例如你可以設定:

    只在每天凌晨 2 點到 6 點進行大量同步。

    行動網路時暫停同步,只在 Wi-Fi 環境執行(這在 Android 版尤其重要)。

    6-4 唯讀節點與多節點拓樸

    當你的裝置超過三台時,拓樸就會變得重要。Syncthing 的資料夾有三種類型:

    傳送與接收:雙向同步,一般裝置用這個。

    僅傳送:本機只發布變更,不接收對方變更。適合當作「來源主機」。

  • 僅接收:只接收對方變更,本機不主動推送。適合當作「備份端」或「展示機」。
  • 常見做法是:

    把主要工作桌機設為「傳送與接收」。

    NAS 設為「僅接收」,當作集中備份。

    手機設為「傳送與接收」或「僅傳送」,負責把照片推回 NAS。

    這樣可以避免多台裝置互相推送造成衝突,也讓資料流向更清楚。

    七、安全性強化實務

    Syncthing 的預設安全模型已經相當不錯,但有幾個地方仍然需要使用者自己注意。

    7-1 自架發現與中繼伺服器

    如果你完全不想依賴官方伺服器,可以自架:

  • Syncthing Discovery Server(stdiscosrv):在自己的 VPS 或 NAS 上跑一個發現伺服器,並在每台裝置的設定中填入自架位址。
  • Syncthing Relay Server(strelaysrv):自架中繼,當裝置無法直連時改走自己的中繼。
  • 自架的好處是隱私最大化、依賴最小化;缺點是需要一點維運能力,而且如果伺服器掛掉,裝置之間可能就找不到彼此。若是純區網使用,其實可以直接關閉全域發現與中繼,完全靠區域網路廣播即可。

    7-2 憑證與裝置撤銷

    如果你懷疑某台裝置遺失或被入侵,處理方式很簡單:

    在還信任的裝置上,把該裝置從清單中移除。

    在該裝置上刪除 Syncthing 的設定資料夾(內含私鑰)。

    重新產生新裝置 ID 後再重新配對。

    這樣原本的憑證就失效了,其他裝置不會再接受來自舊憑證的連線。

    7-3 常見安全誤解

    誤解一:「有中繼伺服器就代表被監控。」不對。中繼只轉發加密流量,看不到內容。除非你的裝置私鑰外洩,否則中繼無法解密。

    誤解二:「Syncthing 不用密碼,所以不安全。」它的安全機制是裝置 ID 與憑證信任,不是帳號密碼。只要你確認對方 ID 正確,安全性比共用資料夾高很多。

    誤解三:「沒有雲端就沒有備份。」這是兩回事。同步不等於備份,建議仍然要有一套獨立的備份策略(例如 NAS 快照、外接硬碟、離線備份)。Syncthing 幫你同步,但誤刪檔案還是要靠版本控制或備份還原。

    八、疑難排解:同步卡住、衝突與防火牆

    8-1 裝置顯示離線

    先確認三件事:

    對方裝置是否開機、Syncthing 是否在執行。

    雙方是否在同一個區網,或有沒有正確的對外連線。

  • 防火牆是否擋住 TCP/UDP 22000 與 UDP 21027。
  • 如果都在區網卻連不上,通常是 Windows 防火牆或防毒軟體的即時防護擋住。把 Syncthing 加入允許清單,或手動開放上述連接埠即可。

    8-2 同步卡在「同步中」或某個檔案一直不動

    常見原因:

  • 檔案正在被其他程式鎖定:例如 Word 開著檔案、剪輯軟體正在寫入。關閉程式後通常會自動恢復。
  • 檔案太大或網路太慢:在介面上看得到目前進度與速率,耐心等或改用區網同步。
  • 索引不同步:可以嘗試在該資料夾按「重新掃描」,或重啟 Syncthing。
  • 忽略規則衝突:一端排除、另一端沒排除,會導致狀態不一致。

    8-3 同步衝突檔(sync-conflict)

    當兩台裝置同時修改同一個檔案,Syncthing 無法判斷哪個才是「正確版本」,就會保留兩份,並把其中一份改名為類似:

    report.sync-conflict-20260115-093012-ABCDEFG.docx

    處理原則:

    打開兩個版本,比較內容差異。

    手動合併或選擇正確版本。

    刪除衝突檔,讓同步狀態恢復一致。

    要減少衝突,可以避免多台裝置同時編輯同一份文件,或改用支援版本合併的編輯器(例如搭配 Git 或即時協作工具)。

    九、Syncthing 與其他同步方案的比較

    為了讓你更好判斷 Syncthing 是否適合自己,以下整理幾種常見方案的差異:

    方案

    資料存放位置

    費用

    加密方式

    適合情境

    Syncthing

    自己所有裝置

    免費開源

    端到端 TLS,無第三方儲存

    重視隱私、多裝置同步、區網環境

    Google Drive / Dropbox

    服務商雲端

    免費額度 + 訂閱制

    傳輸加密,伺服器端可掃描

    多人協作、跨組織分享、隨處存取

    Nextcloud

    自架伺服器

    免費開源(需主機成本)

    傳輸加密,可搭配端到端加密外掛

    想要完整雲端功能(日曆、聯絡人、分享連結)

    Resilio Sync

    自己所有裝置

    免費版功能受限,Pro 需付費

    端到端加密

    需要更簡單的企業級管理介面

    rsync / 手動腳本

    自己所有裝置

    免費

    視傳輸方式而定

    一次性備份、伺服器維運

    簡單結論:要隱私、要多裝置即時同步、不想付月費,Syncthing 幾乎是最佳解。要多人協作、要分享連結給外部人士,雲端硬碟還是有它的便利性。兩者並不衝突,很多人是「雲端放協作檔案,Syncthing 放私人檔案」,這也是很合理的配置。

    十、結語:把資料主權拿回自己手上,從一台舊電腦開始

    Syncthing 最迷人的地方,在於它把一件原本很複雜的事情變得簡單:你不需要理解 NAT 穿透、不需要架設伺服器、不需要付月費,就能讓自己的裝置互相同步檔案。

    2026 年的版本更是把過去幾個痛點補齊了:SQLite 資料庫讓穩定性大幅提升,QUIC 傳輸改善惡劣網路下的體驗,介面也比以往更友善。對於想擺脫雲端綁定、又不想花大錢買商業方案的人來說,這是一個非常成熟的選擇。

    如果你手邊有一台閒置的舊電腦、舊筆電或入門 NAS,不妨就從它開始,裝上 Syncthing,把重要資料夾同步起來。你會發現,原來「自己的雲端」沒有想像中那麼難,而且一旦建立起來,那種資料完全在自己掌控中的感覺,是很難被取代的。

    以上就是「雅寶社區 · 頂客論壇」3C 科技教學區為各位整理的 2026 年 Syncthing 完整攻略。如果你在設定過程中遇到任何問題,歡迎在論壇留言討論,或分享你自己的同步拓樸與調校心得,讓更多人可以少走一點冤枉路。

    🏠 返回首頁