Журнал изменений
История обновлений и улучшений сервиса
Один просмотр — всерьёз: после чтения повторный запрос больше не отдаёт шифртекст несколько секунд тому же браузеру
Лимит запросов на превью и на сжигание просмотра — до обращения к хранилищу, чтобы не выжигать заметку флудом
Превью и ответ заметки больше не говорят клиенту, есть ли у секрета приманка
Русская главная без английской каши: шифрование в браузере, один просмотр, открытый код, статистика
Пароль — настоящий второй фактор: derived AES-ключ больше не показывается и не кладётся в URL. Без пароля ссылку не расшифровать.
Split-ссылка или одна ссылка — ключ отдельно или в том же URL после #
Скопировать всё — ссылка и ключ одним буфером, с напоминанием отправить ключ отдельным сообщением
Свой срок действия — от 1 минуты до 7 дней, не только четыре пресета
Превью больше не пишет «ключ обнаружен», если в hash пусто
Режим самоуничтожения — настройте таймер (30 сек / 1 мин / 2 мин), и получатель увидит обратный отсчёт до автоматического удаления секрета
Стена Защитников — топ-5 поддержавших проект отображаются на странице поддержки
Поддержка через Ko-fi — теперь можно поддержать проект через ko-fi.com/secure_link
Визуальное подтверждение на Status Page — отправитель видит что секрет успешно доставлен
Мобильная оптимизация — форма ввода на главной теперь видна сразу без лишнего скролла
Серверная валидация таймера самоуничтожения: проверка допустимых значений и соответствия сроку действия
Улучшена доступность: анимации отключаются для пользователей с настройкой «уменьшенное движение»
Предупреждение при закрытии страницы, если секрет ещё не был скопирован
Live Privacy Proof — визуальное доказательство шифрования в реальном времени (AES-256-GCM)
Страница поддержки проекта — прозрачная информация о донатах
Decoy Mode выделен на главной с подсказкой
Счётчик секретов, подсказки для новых пользователей, тактильная обратная связь
WCAG AA доступность, оптимизация для экранов 320px
🔥 Burn on Failure — каждая попытка ввода пароля (верная, неверная или decoy) уменьшает счётчик просмотров. Атакующий не может понять, какой пароль был введён.
📜 Сертификат уничтожения (Proof of Destruction) — визуальное подтверждение удаления заметки с timestamp, Reference ID и причиной. Можно скачать как PNG.
🛡️ «Аварийное уничтожение» — при исчерпании попыток пароля заметка удаляется с понятным статусом вместо обычного «прочитано»
Улучшен экран ввода пароля: показывает оставшиеся просмотры от сервера, адаптивные цвета (синий → жёлтый → красный)
Убрана клиентская блокировка по попыткам — теперь сервер контролирует лимиты через views
🛡️ Режим приманки (Decoy Mode) — правдоподобное отрицание. Два пароля: реальный и ложный. При принуждении введите ложный — покажется фейковый текст, заметка удалится.
Защита от брутфорса: минимум 3 просмотра для Decoy Mode (каждая попытка пароля тратит view)
Добавлена инструкция по Decoy Mode на страницу «Как это работает»
Trust-индикатор в header — зелёный щит 🛡️ показывает zero-knowledge статус
Улучшен UI результата: показываем дату истечения вместо пугающего countdown-таймера
Кнопка «Поделиться» теперь использует нативный Web Share API на мобильных
Переработан мобильный интерфейс: главная кнопка действия, feedback при копировании
Исправлен подсчёт автоудалённых заметок в статистике
Убран warning-badge, заменён на информативную подсказку про split-link
Упрощено использование ссылок: # добавляется автоматически
Добавлена приватная аналитика (Vercel Analytics)
Добавлено отслеживание автоудаления в статистику
Исправлена критическая ошибка с длинными текстами (React Error #185)
Улучшена страница 'Как это работает' — короткая инструкция
Добавлена статистика использования
Улучшена безопасность: обновлены CSP заголовки
Оптимизация производительности шифрования
Первая версия модели угроз
Документация по безопасности
Политика ответственного раскрытия