BURN-LINK

비밀번호를 안전하게 보내기: 한 번 열면 삭제되는 일회용 링크

열자마자 쓸 수 있고, 양쪽 모두 회원가입이 필요 없습니다. 비밀번호, API 키, 복구 코드를 이 탭에서 AES-256-GCM으로 암호화하고, 서버는 암호문만 잠시 둡니다. 복호화 키는 링크의 # 뒤에 두며 HTTP 요청에 들어가지 않습니다. 상대가 한 번 열면 암호문은 서버에서 삭제됩니다.

✓ AES-256-GCM ✓ 키는 # 뒤 ✓ 읽으면 삭제 ✓ 가입 불필요
01

먼저 이 브라우저에서 암호화한 뒤 일회용 링크를 만듭니다

평문은 올리지 않습니다. 만료 시간과 읽기 횟수를 정할 수 있으며, 기본은 24시간, 1회입니다. 한 항목 상한은 32 KB입니다.

0 / 32,768바이트

만료 전에 읽지 않아도 서버에서 삭제됩니다

1–10회

이번 링크

암호화가 끝나면 여기에 나타납니다

#가 포함된 링크 전체를 상대에게 보내세요. 프래그먼트를 빼면 서버의 암호문을 복호화할 수 없습니다.

02

일회용 링크에서 서버가 평문을 보지 못하는 이유

서버는 처음부터 끝까지 평문도, 복호화 키도 갖지 못합니다. 암호문 한 조각을 잠시 두고, 읽기에 성공하거나 만료되면 삭제할 뿐입니다.

1. 이 기기에서 키를 만들고 암호화

브라우저가 Web Crypto로 256비트 무작위 키를 뽑은 뒤, AES-256-GCM으로 입력한 텍스트를 암호화합니다. 평문은 현재 탭에만 나타나며 요청 본문으로 나가지 않습니다.

2. 서버는 암호문만 받음

업로드 필드는 암호문, 만료 시간, 최대 읽기 횟수뿐입니다. 추측할 수 없는 번호를 받은 뒤, 이 페이지가 키를 s.html?id=…#키 프래그먼트에 붙입니다.

3. 상대가 한 번 읽으면 암호문 삭제

수신자가 전체 링크를 열고 #에서 키를 꺼내 이 브라우저에서 복호화합니다. 처음 성공적으로 읽은 뒤 서버는 암호문을 완전히 삭제하고, 다시 열면 이미 삭제되었다고 안내합니다. 수신자도 가입이 필요 없습니다.

03

이 규칙은 그 자리에서 확인할 수 있습니다

일회용 링크가 푸는 문제는 「짧은 비밀 텍스트를 한 번 어떻게 전달할까」입니다. 알고리즘, 키 위치, 용량, 할 수 없는 일은 모두 페이지에 적혀 있습니다.

알고리즘

AES-256-GCM을 사용합니다. 암호문 형식은 Base64(12바이트 IV + 암호문 + 16바이트 태그)입니다. 계산은 브라우저 Web Crypto API로 합니다.

키 위치

키는 URL의 # 프래그먼트에만 두며, 형태는 s.html?id={번호}#{키}입니다. 쿼리 파라미터는 번호뿐입니다. 키를 ?key=로 바꾸지 마세요. 액세스 로그에 들어갑니다.

용량과 기한

한 항목 상한은 32 KB이며 비밀번호, 키 조각, 짧은 설명에 맞습니다. 만료는 1시간, 24시간, 7일, 또는 읽은 뒤에만 삭제를 고를 수 있습니다. 읽기 횟수는 1–10입니다. 파일 전체는 파일 암호화를 쓰세요.

할 수 없는 일

상대의 복사, 스크린샷, 전달은 막지 못합니다. 서버 쪽 평문 백업도 없습니다. 줄이는 것은 반복 열기와 서버가 평문을 오래 보관하는 위험이며, 신뢰를 대체하지 않습니다.

FAQ

링크를 만들기 전에 이 네 가지를 먼저 보세요

볼 수 없습니다. 텍스트는 현재 탭에서 AES-256-GCM으로 암호화된 뒤, 서버는 암호문만 받습니다. 복호화 키는 링크의 # 프래그먼트에 있고, 브라우저는 이를 HTTP 요청에 넣지 않으며 액세스 로그에도 이 구간이 없습니다.

필요 없습니다. 만들기 페이지와 읽기 페이지 모두 열자마자 씁니다. 상대가 전체 링크를 열면 이 브라우저에서 복호화합니다. 처음 성공적으로 읽은 뒤 서버는 암호문을 삭제하고, 다시 열면 이미 삭제되었다고 안내합니다.

없습니다. 서버에 평문 사본도, 따로 저장한 키도 없습니다. #가 포함된 전체 링크를 상대에게 보내고, 만료 전에 여세요. 다시 보내야 하면 이 페이지로 돌아와 새로 만드세요.

막지 못합니다. 줄이는 것은 링크가 반복 열리는 일과 서버가 평문을 오래 보관하는 위험이며, 복사, 스크린샷, 전달은 막지 못합니다. 상대가 보고 끝낼 것을 믿는 일회 전달에만 맞습니다.