BURN-LINK

閱後即焚:一次性加密連結,讀完即焚毀

開啟即可使用,雙方都免註冊。把密碼、API Key 或復原碼在目前分頁用 AES-256-GCM 加密,伺服器只暫存密文。解密金鑰放在連結的 # 後面,不會進入 HTTP 請求。對方開啟一次後,密文從伺服器刪除。

✓ AES-256-GCM ✓ 金鑰在 # 後 ✓ 閱後焚毀 ✓ 無需帳號
01

先在本機加密,再產生一次性連結

明文不會作為業務資料上傳。你可以設定過期時間和閱讀次數;預設 24 小時、讀 1 次。單條內容上限 32 KB。

0 / 32,768 位元組

到期未讀也會從伺服器刪除

1–10 次

本次連結

加密完成後會出現在這裡

請把含 # 的整段連結發給對方。去掉片段後,伺服器上的密文無法被解密。

02

一次性加密連結為什麼伺服器看不到明文

伺服器全程拿不到明文,也拿不到解密金鑰。它只負責暫存一段密文,並在閱讀成功或過期後刪除。

1. 本機產生金鑰並加密

瀏覽器用 Web Crypto 產生 256 位元隨機金鑰,再用 AES-256-GCM 加密你輸入的文字。明文只在目前分頁出現,不會作為請求正文發出。

2. 伺服器只收到密文

上傳欄位只有密文、過期時間和最大閱讀次數。返回一個不可猜測的編號後,本頁把金鑰接到 s.html?id=…#金鑰 的片段上。

3. 對方讀一次,密文刪除

接收方開啟完整連結,從 # 取出金鑰,在本機解密。首次成功閱讀後伺服器硬刪除密文;再次開啟會提示已被焚毀。接收方也不用註冊。

03

這些規則可以當場核對

閱後即焚解決的是「短文字機密怎麼傳一次」。演算法、金鑰位置、容量和它做不到的事,都寫在頁面上。

演算法

採用 AES-256-GCM。密文格式是 Base64(12 位元組 IV + 密文 + 16 位元組標籤)。計算走瀏覽器 Web Crypto API。

金鑰位置

金鑰只放在 URL 的 # 片段,形態為 s.html?id={編號}#{金鑰}。查詢參數只有編號;不要把金鑰改成 ?key=,那會進造訪紀錄。

容量與時限

單條上限 32 KB,適合密碼、金鑰片段和短說明。過期可選 1 小時、24 小時、7 天,或只在閱讀後焚毀。閱讀次數 1–10。整份檔案請用檔案加密盒

做不到的事

攔不住對方複製、截圖或轉發。也沒有服務端明文備份。它減少的是反覆開啟和服務端長期存明文的風險,不是替代信任。

FAQ

建立連結前,先看這四個問題

看不到。文字在目前分頁用 AES-256-GCM 加密後,伺服器只收到密文。解密金鑰放在連結的 # 片段裡,瀏覽器不會把它放進 HTTP 請求,造訪紀錄裡也沒有這一段。

不需要。建立頁和閱讀頁都開啟即用。對方開啟完整連結即可在本機解密。首次成功閱讀後,伺服器刪除密文;再次開啟會提示已被焚毀。

不能。伺服器沒有明文副本,也沒有單獨儲存金鑰。請把含 # 的完整連結發給對方,並在過期前開啟。需要再傳一次時,回到本頁重新建立。

不能。它減少的是連結被反覆開啟,以及伺服器長期儲存明文的風險,攔不住複製、截圖或轉發。只適合你信任對方會看完即止的一次性傳遞。