1. 本機產生金鑰並加密
瀏覽器用 Web Crypto 產生 256 位元隨機金鑰,再用 AES-256-GCM 加密你輸入的文字。明文只在目前分頁出現,不會作為請求正文發出。
開啟即可使用,雙方都免註冊。把密碼、API Key 或復原碼在目前分頁用 AES-256-GCM 加密,伺服器只暫存密文。解密金鑰放在連結的 # 後面,不會進入 HTTP 請求。對方開啟一次後,密文從伺服器刪除。
明文不會作為業務資料上傳。你可以設定過期時間和閱讀次數;預設 24 小時、讀 1 次。單條內容上限 32 KB。
0 / 32,768 位元組
到期未讀也會從伺服器刪除
1–10 次
請把含 # 的整段連結發給對方。去掉片段後,伺服器上的密文無法被解密。
完整連結
伺服器能看到密文編號,看不到金鑰。
只存在於瀏覽器,不會隨 HTTP 請求發出。
連結丟失無法恢復。首次成功閱讀後,密文會被硬刪除。
伺服器全程拿不到明文,也拿不到解密金鑰。它只負責暫存一段密文,並在閱讀成功或過期後刪除。
瀏覽器用 Web Crypto 產生 256 位元隨機金鑰,再用 AES-256-GCM 加密你輸入的文字。明文只在目前分頁出現,不會作為請求正文發出。
上傳欄位只有密文、過期時間和最大閱讀次數。返回一個不可猜測的編號後,本頁把金鑰接到 s.html?id=…#金鑰 的片段上。
接收方開啟完整連結,從 # 取出金鑰,在本機解密。首次成功閱讀後伺服器硬刪除密文;再次開啟會提示已被焚毀。接收方也不用註冊。
閱後即焚解決的是「短文字機密怎麼傳一次」。演算法、金鑰位置、容量和它做不到的事,都寫在頁面上。
採用 AES-256-GCM。密文格式是 Base64(12 位元組 IV + 密文 + 16 位元組標籤)。計算走瀏覽器 Web Crypto API。
金鑰只放在 URL 的 # 片段,形態為 s.html?id={編號}#{金鑰}。查詢參數只有編號;不要把金鑰改成 ?key=,那會進造訪紀錄。
單條上限 32 KB,適合密碼、金鑰片段和短說明。過期可選 1 小時、24 小時、7 天,或只在閱讀後焚毀。閱讀次數 1–10。整份檔案請用檔案加密盒。
攔不住對方複製、截圖或轉發。也沒有服務端明文備份。它減少的是反覆開啟和服務端長期存明文的風險,不是替代信任。
看不到。文字在目前分頁用 AES-256-GCM 加密後,伺服器只收到密文。解密金鑰放在連結的 # 片段裡,瀏覽器不會把它放進 HTTP 請求,造訪紀錄裡也沒有這一段。
不需要。建立頁和閱讀頁都開啟即用。對方開啟完整連結即可在本機解密。首次成功閱讀後,伺服器刪除密文;再次開啟會提示已被焚毀。
不能。伺服器沒有明文副本,也沒有單獨儲存金鑰。請把含 # 的完整連結發給對方,並在過期前開啟。需要再傳一次時,回到本頁重新建立。
不能。它減少的是連結被反覆開啟,以及伺服器長期儲存明文的風險,攔不住複製、截圖或轉發。只適合你信任對方會看完即止的一次性傳遞。
短文字用本頁傳一次;更長的準備或整份檔案,繼續留在瀏覽器裡處理。