BURN-LINK

阅后即焚链接:一次性加密分享,读完即焚毁

打开即可使用,双方都不用注册。把密码、API Key 或恢复码在当前标签页用 AES-256-GCM 加密,服务器只暂存密文。解密密钥放在链接的 # 后面,不会进入 HTTP 请求。对方打开一次后,密文从服务器删除。

✓ AES-256-GCM ✓ 密钥在 # 后 ✓ 阅后焚毁 ✓ 无需账号
01

先在本机加密,再生成阅后即焚链接

明文不会作为业务数据上传。你可以设定过期时间和阅读次数;默认 24 小时、读 1 次。单条内容上限 32 KB。

0 / 32,768 字节

到期未读也会从服务器删除

1–10 次

本次链接

加密完成后会出现在这里

请把含 # 的整段链接发给对方。去掉片段后,服务器上的密文无法被解密。

02

一次性链接为什么服务器看不到明文

服务器全程拿不到明文,也拿不到解密密钥。它只负责暂存一段密文,并在阅读成功或过期后删除。

1. 本机生成密钥并加密

浏览器用 Web Crypto 抽出 256 位随机密钥,再用 AES-256-GCM 加密你输入的文本。明文只在当前标签页出现,不会作为请求正文发出。

2. 服务器只收到密文

上传字段只有密文、过期时间和最大阅读次数。返回一个不可猜测的编号后,本页把密钥接到 s.html?id=…#密钥 的片段上。

3. 对方读一次,密文删除

接收方打开完整链接,从 # 取出密钥,在本机解密。首次成功阅读后服务器硬删除密文;再次打开会提示已被焚毁。接收方也不用注册。

03

这些规则可以当场核对

阅后即焚解决的是「短文本机密怎么传一次」。算法、密钥位置、容量和它做不到的事,都写在页面上。

算法

采用 AES-256-GCM。密文格式是 Base64(12 字节 IV + 密文 + 16 字节标签)。计算走浏览器 Web Crypto API。

密钥位置

密钥只放在 URL 的 # 片段,形态为 s.html?id={编号}#{密钥}。查询参数只有编号;不要把密钥改成 ?key=,那会进访问日志。

容量与时限

单条上限 32 KB,适合口令、密钥片段和短说明。过期可选 1 小时、24 小时、7 天,或只在阅读后焚毁。阅读次数 1–10。整份文件请用文件加密盒

做不到的事

拦不住对方复制、截图或转发。也没有服务端明文备份。它减少的是反复打开和服务端长期存明文的风险,不是替代信任。

FAQ

创建链接前,先看这四个问题

看不到。文本在当前标签页用 AES-256-GCM 加密后,服务器只收到密文。解密密钥放在链接的 # 片段里,浏览器不会把它放进 HTTP 请求,访问日志里也没有这一段。

不需要。创建页和阅读页都打开即用。对方打开完整链接即可在本机解密。首次成功阅读后,服务器删除密文;再次打开会提示已被焚毁。

不能。服务器没有明文副本,也没有单独保存密钥。请把含 # 的完整链接发给对方,并在过期前打开。需要再传一次时,回到本页重新创建。

不能。它减少的是链接被反复打开,以及服务器长期保存明文的风险,拦不住复制、截图或转发。只适合你信任对方会看完即止的一次性传递。