Шифрованная ссылка на секрет

Инструмент для приватной передачи секретов. Введите секрет — получите ссылку, которая шифрует всё на клиенте через AES-GCM 256 бит. Ключ живёт в URL fragment (после #), который браузеры никогда не передают серверам. Без регистрации, без базы данных, без логирования. Компромисс относительно Privnote-сервисов: сервера нет, поэтому правило «прочитал и удалили» мы технически обеспечить не можем — ссылка расшифровывается столько раз, сколько кто-то её откроет.

Как пользоваться

1
Введите секрет

До ~4 КБ текста помещается в URL во всех современных браузерах.

2
(Опционально) добавьте пароль

Второй фактор: ссылка декодируется ключом из URL, затем снимается слой пароля. Передайте пароль по другому каналу.

3
Скопируйте ссылку

Отправьте по почте, в Slack, Signal, SMS — где доверяете каналу. Получатель открывает в любом браузере.

4
Получатель расшифровывает в браузере

Без установок и аккаунтов. Просто клик и (если есть) ввод пароля.

Отправьте секрет через зашифрованную ссылку — без аккаунта, без сервера, без посредников

0 символов — До ~4 КБ комфортно помещаются в URL.
Параметры
Если задан, получатель должен ввести его. Передайте пароль по другому каналу (телефон, лично).

Как это работает (и чего НЕ делает)

  • AES-GCM 256 бит с случайным ключом, сгенерированным в браузере.
  • Ключ живёт в fragment URL (после #) — fragment никогда не передаётся серверам.
  • Никаких аккаунтов, базы, сторонних сервисов: любой с ссылкой расшифрует секрет.
  • Это не настоящий «одноразовый» режим — любой с копией ссылки может расшифровать сколько угодно раз. Индикатор «прочитано» — только локальная подсказка в браузере получателя.
  • Для настоящих one-time нужен сервис с серверным хранением и delete-after-read. Если приватность важнее — этот инструмент правильный компромисс.

Открыть зашифрованный секрет

Ссылка скопирована
Не знаешь, что попробовать?
380 бесплатных инструментов — открой сюрприз
🎲 Сюрприз

Особенности

AES-GCM 256 бит Ключ в URL fragment Опциональный пароль Без аккаунта и базы QR для передачи в офлайне Честность о компромиссах
Понравился сайт? Хотите чтобы он развивался дальше? Поддержите развитие нашего проекта — это вернется Вам добром. Нам нужна Ваша поддержка! Отблагодарить

Частые вопросы

Точно ли секрет не на вашем сервере?

Точно. Шифроблок и ключ закодированы в URL — шифроблок в path (мы получаем), ключ после # (браузеры никогда не передают). Физически не можем расшифровать даже с полным доступом к серверу.

Чем это отличается от Privnote?

Privnote хранит шифроблок на сервере и удаляет после первого просмотра. Мы ничего не храним — блок в URL. Не можем гарантировать «прочитал и удалили».

Почему URL такой длинный?

Он содержит весь шифротекст, IV, соль (если есть) и ключ. Чем длиннее секрет, тем длиннее URL.

Пароль действительно нужен?

Нет — ссылка одна уже полностью шифрует. Пароль — дополнительный фактор на случай утечки ссылки.

Как долго работает ссылка?

Вечно — пока у кого-то есть URL. Срока годности нет, потому что нет сервера, чтобы его принудительно применять.

Можно ли сделать настоящий «one-time»?

Да — но это требует серверного хранения и delete-after-read. Сейчас мы предлагаем no-server вариант.

💡 Хотите, чтобы мы улучшили этот инструмент лично для вас?

Мы можем! И это бесплатно. Просто отправьте нам сообщение с вашим пожеланием. Если хотите обсудить детали — оставьте свою почту, и мы с вами свяжемся. Можно анонимно.

Как вы оцениваете этот инструмент?

Спасибо за вашу оценку!
Хотите рассказать подробнее? Оставьте комментарий!
Спасибо! Ваш комментарий появится после модерации.
Опубликовано Обновлено