BURN-LINK

Comparte una contraseña una sola vez: el enlace se destruye al leerlo

Sin registro para ninguna de las dos partes. Cifra una contraseña, una API key o un código de recuperación en esta pestaña con AES-256-GCM. El servidor solo guarda cifrado. La clave de descifrado va detrás de # y no entra en la petición HTTP. Tras una apertura, el cifrado se borra.

✓ AES-256-GCM ✓ Clave detrás de # ✓ Se destruye al leer ✓ Sin cuenta
01

Cifra en este dispositivo y crea un enlace de un solo uso

El contenido original no se envía al servidor. Puedes fijar caducidad y número de lecturas. Por defecto: 24 horas y 1 lectura. Cada elemento tiene un tope de 32 KB.

0 / 32.768 bytes

Lo no leído también se borra al caducar

1–10 veces

Este enlace

Aparecerá aquí cuando termine el cifrado

Envía el enlace entero, incluida la #. Sin el fragmento, el cifrado del servidor no se puede descifrar.

02

Por qué un enlace de un solo uso deja el original fuera del servidor

El servidor no recibe nunca el contenido original ni la clave de descifrado. Solo guarda cifrado un tiempo y lo borra tras una lectura correcta o al caducar.

1. Crear una clave y cifrar en este dispositivo

El navegador extrae una clave aleatoria de 256 bits con Web Crypto y cifra tu texto con AES-256-GCM. El original solo aparece en esta pestaña y no se envía como cuerpo de petición.

2. El servidor solo recibe cifrado

Los campos que se suben son cifrado, caducidad y lecturas máximas. Cuando vuelve un id no adivinable, esta página añade la clave al fragmento: s.html?id=…#clave.

3. Una lectura y el cifrado se borra

El destinatario abre el enlace completo, toma la clave de # y descifra en su dispositivo. Tras la primera lectura correcta, el servidor elimina el cifrado de forma definitiva. Si se vuelve a abrir, indica que ya se destruyó. El destinatario tampoco necesita cuenta.

03

Estas reglas se pueden comprobar en esta misma página

El enlace de un solo uso responde a cómo enviar un secreto corto una vez. El algoritmo, dónde va la clave, los límites y lo que no puede hacer están escritos aquí.

Algoritmo

Usa AES-256-GCM. El formato del cifrado es Base64(IV de 12 bytes + cifrado + etiqueta de 16 bytes). El cálculo pasa por la Web Crypto API del navegador.

Dónde vive la clave

La clave solo está en el fragmento # de la URL: s.html?id={id}#{key}. La consulta solo tiene el id. No pases la clave a ?key=: eso entra en los registros de acceso.

Límites de tamaño y tiempo

Cada elemento tiene un tope de 32 KB, suficiente para frases, fragmentos de clave y notas cortas. La caducidad puede ser 1 hora, 24 horas, 7 días o solo destruir al leer. Las lecturas son 1–10. Para un archivo completo, usa Cifrar archivo.

Lo que no puede hacer

No puede bloquear copiar, capturas ni reenvíos. Tampoco hay copia del original en el servidor. Reduce las aperturas repetidas y que el contenido quede a largo plazo en el servidor. No sustituye la confianza.

FAQ

Preguntas frecuentes antes de crear un enlace

No. El texto se cifra en esta pestaña con AES-256-GCM y el servidor solo recibe cifrado. La clave de descifrado está en el fragmento # del enlace. El navegador no la pone en la petición HTTP y no aparece en los registros de acceso.

No. Crear y leer no piden registro. La otra persona abre el enlace completo y descifra en su dispositivo. Tras la primera lectura correcta, el servidor borra el cifrado. Si se vuelve a abrir, indica que ya se destruyó.

No. El servidor no tiene copia del original ni guarda la clave por separado. Envía el enlace completo, incluida la #, y ábrelo antes de que caduque. Para enviar otra vez, vuelve a esta página y crea uno nuevo.

No. Reduce las aperturas repetidas y que el original quede en el servidor. No puede bloquear copiar, capturas ni reenvíos. Úsalo solo cuando confíes en que quien lo reciba parará tras leer.