Шифрованная ссылка на секрет
Инструмент для приватной передачи секретов. Введите секрет — получите ссылку, которая шифрует всё на клиенте через AES-GCM 256 бит. Ключ живёт в URL fragment (после #), который браузеры никогда не передают серверам. Без регистрации, без базы данных, без логирования. Компромисс относительно Privnote-сервисов: сервера нет, поэтому правило «прочитал и удалили» мы технически обеспечить не можем — ссылка расшифровывается столько раз, сколько кто-то её откроет.
Как пользоваться
До ~4 КБ текста помещается в URL во всех современных браузерах.
Второй фактор: ссылка декодируется ключом из URL, затем снимается слой пароля. Передайте пароль по другому каналу.
Отправьте по почте, в Slack, Signal, SMS — где доверяете каналу. Получатель открывает в любом браузере.
Без установок и аккаунтов. Просто клик и (если есть) ввод пароля.
Отправьте секрет через зашифрованную ссылку — без аккаунта, без сервера, без посредников
Параметры
Как это работает (и чего НЕ делает)
- AES-GCM 256 бит с случайным ключом, сгенерированным в браузере.
- Ключ живёт в fragment URL (после #) — fragment никогда не передаётся серверам.
- Никаких аккаунтов, базы, сторонних сервисов: любой с ссылкой расшифрует секрет.
- Это не настоящий «одноразовый» режим — любой с копией ссылки может расшифровать сколько угодно раз. Индикатор «прочитано» — только локальная подсказка в браузере получателя.
- Для настоящих one-time нужен сервис с серверным хранением и delete-after-read. Если приватность важнее — этот инструмент правильный компромисс.
Открыть зашифрованный секрет
Особенности
Частые вопросы
Точно ли секрет не на вашем сервере?
Точно. Шифроблок и ключ закодированы в URL — шифроблок в path (мы получаем), ключ после # (браузеры никогда не передают). Физически не можем расшифровать даже с полным доступом к серверу.
Чем это отличается от Privnote?
Privnote хранит шифроблок на сервере и удаляет после первого просмотра. Мы ничего не храним — блок в URL. Не можем гарантировать «прочитал и удалили».
Почему URL такой длинный?
Он содержит весь шифротекст, IV, соль (если есть) и ключ. Чем длиннее секрет, тем длиннее URL.
Пароль действительно нужен?
Нет — ссылка одна уже полностью шифрует. Пароль — дополнительный фактор на случай утечки ссылки.
Как долго работает ссылка?
Вечно — пока у кого-то есть URL. Срока годности нет, потому что нет сервера, чтобы его принудительно применять.
Можно ли сделать настоящий «one-time»?
Да — но это требует серверного хранения и delete-after-read. Сейчас мы предлагаем no-server вариант.
Мы можем! И это бесплатно. Просто отправьте нам сообщение с вашим пожеланием. Если хотите обсудить детали — оставьте свою почту, и мы с вами свяжемся. Можно анонимно.