Процесс работы
Ввод данных
Вы вводите текст или загружаете файл в браузере
Данные остаются в памяти браузера и не отправляются на сервер
Шифрование
Данные шифруются прямо в вашем браузере
Используется AES-256-GCM с случайным ключом, генерируемым Web Crypto API
Загрузка на сервер
Зашифрованные данные сохраняются на сервере
Сервер получает только зашифрованный blob, ключ остается в браузере
Создание ссылки
Генерируется уникальная ссылка с ключом расшифровки
Ссылка содержит ID записи и ключ шифрования в URL-фрагменте
Получение и уничтожение
При переходе по ссылке данные расшифровываются и удаляются
Расшифровка происходит в браузере получателя, запись удаляется с сервера
Особенности безопасности
Шифрование AES-256
Банковский стандарт шифрования данных
Каждый секрет шифруется уникальным ключом длиной 256 бит
Нулевое разглашение
Сервер никогда не знает содержимое ваших данных
Ключ шифрования никогда не покидает ваш браузер
Одноразовое использование
Ссылка работает только один раз
После первого просмотра данные навсегда удаляются с сервера
Ограниченное время жизни
Автоматическое уничтожение через заданное время
Даже если ссылку не открыли, данные удалятся по истечении TTL