Secure Link

📚 Эта статья перенесена в новые структурированные руководства

Безопасность прежде всего

Безопасная одноразовая ссылка: ключ остаётся в адресе

Передать пароль или заметку так, чтобы никто по пути не прочитал? Можно. Мы шифруем текст прямо в браузере. Ключ попадает только в URL-фрагмент # и не уходит на сервер. Открыл — прочитал — всё. Ссылка сгорает.

🔐 AES-GCM 256-bit
🔗 Ключ в URL#
👁️ Одноразово

Как это работает

1

Шифрование в браузере

Текст зашифровывается локально алгоритмом AES-GCM 256-бит. Открытый текст никуда не отправляется. Это важно.

2

Ключ в URL#

Ключ добавляется после знака #. Сервер видит только шифртекст. Мы, честно, не можем прочитать содержимое. И это хорошо.

3

Один просмотр или срок действия

Ссылка действует ровно столько, сколько вы задали: один просмотр или время жизни (TTL). После — запись удаляется автоматически. Повторный доступ невозможен.

Зачем такие ссылки вообще

Иногда пароль «улетает» в чат и остаётся там навсегда. Мы же даём безопасную ссылку: она одноразовая, её можно ограничить по времени, а ключ хранится у получателя — в адресе. И ещё один момент. Неочевидный — но важный: предпросмотры в мессенджерах у нас не раскрывают секрет (unfurl-safe).

Что вы получаете

🔒

Максимальная безопасность

Используем банковские стандарты шифрования для защиты ваших данных на каждом этапе.

  • Шифрование AES-GCM (как в банках)
  • Ключ только в URL-фрагменте — сервер его не видит
  • Храним только шифртекст и метаданные срока
⚙️

Контроль доступа

Полный контроль над тем, кто и когда может получить доступ к вашей информации.

  • Время жизни: от 5 минут до 7 дней
  • Лимит просмотров: по умолчанию 1
  • Кнопка «Сжечь сейчас», если передумали
🛡️

Приватность по умолчанию

Минимум данных, максимум безопасности. Никаких лишних сведений о вас.

  • Без регистрации и аккаунтов
  • Нет логов содержимого (технические события — да)
  • Подходит под принцип «минимально необходимая обработка»

Кажется сухо, но так и должно быть.

Когда это удобно

🔑

Пароли и API-ключи

Обмен доступами в команде.

🛡️

Личная информация

Номера карт, паспортные данные, короткие секретные заметки.

📋

Разовые инструкции

Вход на прод, учётки клиентов, временные токены.

Если коротко — когда нужно зашифровать сообщение и передать его безопасно. А потом не переживать, что оно «вечно» висит в переписке.

Создать одноразовую ссылку

Перейти к генератору

Частые вопросы

Мы шифруем в браузере (AES-GCM 256-бит). Ключ хранится в URL# и не передаётся на сервер. Даже при желании мы не сможем расшифровать ваш текст.
По умолчанию — нет. Это одноразовая ссылка. Можно поставить несколько просмотров, но… лучше один.
Да, можно добавить пароль на саму ссылку. Рекомендуем передавать пароль другим каналом. Скажем точнее: ссылку — в почту, пароль — в мессенджер (или наоборот).
Без ключа из #fragment шифртекст бесполезен. После первого просмотра ссылка недействительна.
Нет. Мы отдаём безопасный ответ для ботов предпросмотра (unfurl-safe).
Мы не видим контент, храним минимум техданных и удаляем их по TTL. Подробности — на странице /security.

Коротко, по делу

Создать безопасную ссылку — это 10–20 секунд. Ключ в адресе, один просмотр, спокойная голова. Иногда это всё, что нужно.

🔒 Zero-knowledge
⚡ Мгновенно
📖 Открытый код