1. Ключ создаётся и шифрование идёт на устройстве
Браузер через Web Crypto берёт случайный 256-битный ключ и шифрует введённый текст AES-256-GCM. Открытый текст есть только в этой вкладке и не уходит как тело запроса.
Без регистрации с обеих сторон. Зашифруйте пароль, API-ключ или код восстановления в этой вкладке AES-256-GCM. Сервер временно хранит только шифротекст. Ключ стоит в ссылке после # и не попадает в HTTP-запрос. После одного открытия шифротекст удаляется.
Исходный текст не уходит на сервер как рабочие данные. Можно задать срок и число прочтений; по умолчанию 24 часа и 1 прочтение. Одна запись — не больше 32 КБ.
0 / 32 768 байт
Непрочитанное тоже удаляется с сервера по истечении срока
1–10 раз
Отправьте собеседнику всю ссылку вместе с #. Без фрагмента шифротекст на сервере расшифровать нельзя.
Полная ссылка
Сервер видит номер шифротекста, но не ключ.
Остаётся в браузере и не уходит вместе с HTTP-запросом.
Потерянную ссылку восстановить нельзя. После первого успешного прочтения шифротекст удаляется безвозвратно.
Сервер ни на каком этапе не получает открытый текст и ключ расшифровки. Он лишь ненадолго хранит шифротекст и удаляет его после успешного прочтения или истечения срока.
Браузер через Web Crypto берёт случайный 256-битный ключ и шифрует введённый текст AES-256-GCM. Открытый текст есть только в этой вкладке и не уходит как тело запроса.
В загрузке только шифротекст, срок и максимальное число прочтений. После возврата неугадываемого номера страница дописывает ключ во фрагмент: s.html?id=…#ключ.
Получатель открывает полную ссылку, берёт ключ из # и расшифровывает у себя. После первого успешного прочтения сервер безвозвратно удаляет шифротекст; при повторном открытии будет сообщение, что ссылка уничтожена. Получателю тоже не нужна регистрация.
Одноразовая ссылка отвечает на вопрос, как один раз передать короткий секрет. Алгоритм, место ключа, лимиты и то, чего она не умеет, написаны на этой странице.
Используется AES-256-GCM. Формат шифротекста — Base64(12 байт IV + шифротекст + 16 байт тега). Расчёт идёт через Web Crypto API браузера.
Ключ только во фрагменте URL #, вид: s.html?id={id}#{key}. В параметрах запроса только номер; не переносите ключ в ?key= — он попадёт в журналы доступа.
Одна запись — не больше 32 КБ: хватит для паролей, фрагментов ключей и коротких пояснений. Срок — 1 час, 24 часа, 7 дней или только уничтожение после чтения. Прочтений 1–10. Целый файл шифруйте в шифровании файлов.
Не блокирует копирование, снимки экрана и пересылку. Резервной копии открытого текста на сервере тоже нет. Снижается риск повторных открытий и долгого хранения открытого текста на сервере — это не замена доверию.
Нет. Текст шифруется в этой вкладке AES-256-GCM, сервер получает только шифротекст. Ключ расшифровки лежит во фрагменте ссылки #. Браузер не кладёт его в HTTP-запрос, и в журналах доступа этой части тоже нет.
Нет. И создание, и чтение открываются сразу. Собеседник открывает полную ссылку и расшифровывает у себя. После первого успешного прочтения сервер удаляет шифротекст; при повторном открытии будет сообщение, что ссылка уничтожена.
Нет. На сервере нет копии открытого текста и нет отдельно сохранённого ключа. Отправьте полную ссылку вместе с # и откройте её до истечения срока. Чтобы передать ещё раз, вернитесь на эту страницу и создайте новую.
Нет. Она снижает риск повторных открытий и долгого хранения открытого текста на сервере, но не блокирует копирование, снимки экрана и пересылку. Подходит только для разовой передачи, когда вы доверяете, что собеседник остановится после прочтения.
Короткий текст один раз передайте на этой странице. Более длинную подготовку или целый файл можно обработать в браузере дальше.
Сначала создайте новый пароль на этом устройстве, затем один раз отправьте его с этой страницы. Пароль не уходит на сервер.
Перед отправкой переписки или заявки уберите параметры отслеживания и замаскируйте телефоны и номера документов.
Больше 32 КБ или нужна локальная копия целого файла — перейдите на потоковое AES-256-GCM, один файл до 5 ГБ.