BURN-LINK

Одноразовая ссылка: отправьте пароль, ссылка уничтожится после прочтения

Без регистрации с обеих сторон. Зашифруйте пароль, API-ключ или код восстановления в этой вкладке AES-256-GCM. Сервер временно хранит только шифротекст. Ключ стоит в ссылке после # и не попадает в HTTP-запрос. После одного открытия шифротекст удаляется.

✓ AES-256-GCM ✓ Ключ после # ✓ Уничтожается после чтения ✓ Без аккаунта
01

Сначала зашифруйте на устройстве, затем создайте одноразовую ссылку

Исходный текст не уходит на сервер как рабочие данные. Можно задать срок и число прочтений; по умолчанию 24 часа и 1 прочтение. Одна запись — не больше 32 КБ.

0 / 32 768 байт

Непрочитанное тоже удаляется с сервера по истечении срока

1–10 раз

Эта ссылка

Появится здесь после шифрования

Отправьте собеседнику всю ссылку вместе с #. Без фрагмента шифротекст на сервере расшифровать нельзя.

02

Почему сервер не видит пароль в одноразовой ссылке

Сервер ни на каком этапе не получает открытый текст и ключ расшифровки. Он лишь ненадолго хранит шифротекст и удаляет его после успешного прочтения или истечения срока.

1. Ключ создаётся и шифрование идёт на устройстве

Браузер через Web Crypto берёт случайный 256-битный ключ и шифрует введённый текст AES-256-GCM. Открытый текст есть только в этой вкладке и не уходит как тело запроса.

2. Сервер получает только шифротекст

В загрузке только шифротекст, срок и максимальное число прочтений. После возврата неугадываемого номера страница дописывает ключ во фрагмент: s.html?id=…#ключ.

3. Одно прочтение — шифротекст удаляется

Получатель открывает полную ссылку, берёт ключ из # и расшифровывает у себя. После первого успешного прочтения сервер безвозвратно удаляет шифротекст; при повторном открытии будет сообщение, что ссылка уничтожена. Получателю тоже не нужна регистрация.

03

Эти правила можно проверить прямо на странице

Одноразовая ссылка отвечает на вопрос, как один раз передать короткий секрет. Алгоритм, место ключа, лимиты и то, чего она не умеет, написаны на этой странице.

Алгоритм

Используется AES-256-GCM. Формат шифротекста — Base64(12 байт IV + шифротекст + 16 байт тега). Расчёт идёт через Web Crypto API браузера.

Где лежит ключ

Ключ только во фрагменте URL #, вид: s.html?id={id}#{key}. В параметрах запроса только номер; не переносите ключ в ?key= — он попадёт в журналы доступа.

Объём и сроки

Одна запись — не больше 32 КБ: хватит для паролей, фрагментов ключей и коротких пояснений. Срок — 1 час, 24 часа, 7 дней или только уничтожение после чтения. Прочтений 1–10. Целый файл шифруйте в шифровании файлов.

Чего инструмент не делает

Не блокирует копирование, снимки экрана и пересылку. Резервной копии открытого текста на сервере тоже нет. Снижается риск повторных открытий и долгого хранения открытого текста на сервере — это не замена доверию.

FAQ

Четыре вопроса перед созданием ссылки

Нет. Текст шифруется в этой вкладке AES-256-GCM, сервер получает только шифротекст. Ключ расшифровки лежит во фрагменте ссылки #. Браузер не кладёт его в HTTP-запрос, и в журналах доступа этой части тоже нет.

Нет. И создание, и чтение открываются сразу. Собеседник открывает полную ссылку и расшифровывает у себя. После первого успешного прочтения сервер удаляет шифротекст; при повторном открытии будет сообщение, что ссылка уничтожена.

Нет. На сервере нет копии открытого текста и нет отдельно сохранённого ключа. Отправьте полную ссылку вместе с # и откройте её до истечения срока. Чтобы передать ещё раз, вернитесь на эту страницу и создайте новую.

Нет. Она снижает риск повторных открытий и долгого хранения открытого текста на сервере, но не блокирует копирование, снимки экрана и пересылку. Подходит только для разовой передачи, когда вы доверяете, что собеседник остановится после прочтения.