رابط مشفر للمشاركة

أداة مشاركة أسرار في وضع المتصفح. اكتب سرك واحصل على رابط يشفّر كل شيء من جانب العميل باستخدام AES-GCM 256 بت عبر Web Crypto API. مفتاح التشفير يعيش في جزء URL (بعد #) — وفقًا لمواصفات HTTP، لا تُضمّن المتصفحات الأجزاء أبدًا في طلبات الشبكة، لذلك يبقى المفتاح في متصفح المستلم. لا يلزم حساب. المقايضة مقارنة بخدمات مثل Privnote: لا تحتفظ هذه الأداة بقاعدة بيانات للأسرار في وضع المتصفح، لذا لا يمكننا فرض قاعدة "عرض مرة واحدة ثم حذف" — سيفك الرابط التشفير لأي عدد من المحاولات.

كيفية الاستخدام

1
اكتب السر

حتى 4 كيلوبايت تلائم URL.

2
(اختياري) أضف كلمة مرور

عامل ثانٍ.

3
انسخ الرابط

أرسل عبر قناة موثوقة.

4
المستلم يفك التشفير في المتصفح

بدون تثبيت.

أرسل سرًا لشخص ما عبر رابط مشفر — التشفير يعمل في المتصفح، بدون الحاجة إلى حساب

0 حرفًا — حتى ~4 كيلوبايت تلائم URL بسهولة.
الخيارات
إذا تم تعيينها، يجب على المستلم إدخالها أيضًا. شاركها عبر قناة منفصلة.

كيف يعمل (وما لا يفعله)

  • تشفير AES-GCM 256 بت بمفتاح عشوائي تم إنشاؤه في متصفحك.
  • يعيش مفتاح التشفير في جزء URL (بعد #) — الأجزاء لا تُرسل أبدًا إلى الخادم.
  • لا حساب ولا قاعدة بيانات ولا خدمة طرف ثالث: أي شخص لديه الرابط يمكنه فك تشفير السر.
  • هذا ليس "مرة واحدة" حقيقي — أي شخص لديه نسخة من الرابط يمكنه فك التشفير أي عدد من المرات.
  • للدلالات الحقيقية لمرة واحدة، استخدم خدمة بتخزين من جانب الخادم وحذف بعد القراءة.

فتح السر المشفر

تم نسخ الرابط

الميزات

AES-GCM 256 بت
تشفير معتمد قياسي.
مفتاح في جزء URL
لا يصل إلى الخادم.
كلمة مرور اختيارية
طبقة إضافية عبر PBKDF2.
بدون حساب وبدون قاعدة بيانات للأسرار
لا تتطلب الأداة التسجيل، والنص المشفر + المفتاح + IV كلها تنتقل داخل الرابط نفسه — لا توجد قاعدة بيانات للأسرار لروابط وضع المتصفح. (وضع التخزين على الخادم يخزّن الكتلة المشفرة مؤقتًا حتى أول عرض، ثم يحذفها.)
QR للتسليم الشخصي
عرض الرابط كـ QR.
الصدق بشأن المقايضات
نحن صريحون: روابط وضع المتصفح ليست "عرض مرة واحدة" حقيقي — أي شخص لديه الرابط يمكنه فك التشفير عددًا غير محدود من المرات. للحصول على دلالات حقيقية للحذف بعد أول عرض، استخدم وضع التخزين على الخادم (كتلة مشفرة على خادمنا، تُحذف بعد المشاهدة الأولى).

الأسئلة الشائعة

هل يمكننا قراءة سرك على الخادم؟

في وضع المتصفح — لا. مفتاح التشفير يعيش بعد # في URL، ووفقًا لمواصفات HTTP لا تُضمّن المتصفحات الأجزاء أبدًا في طلبات الشبكة، لذا لا يصل المفتاح إلى خادمنا. تصل الكتلة المشفرة عبر مسار URL (لذلك قد تسجل سجلات خادمنا النص المشفر مؤقتًا عبر سجلات وصول nginx القياسية)، لكن بدون المفتاح يكون النص المشفر بصيغة AES-GCM-256 وغير قابل لفك التشفير.

كيف يختلف هذا عن Privnote؟

Privnote يخزن الكتلة المشفرة في قاعدة بيانات ويحذفها بعد المشاهدة الأولى. في وضع المتصفح لا تستخدم هذه الأداة قاعدة بيانات للأسرار — الكتلة في URL نفسه، لذا لا يمكننا فرض "عرض مرة واحدة". المقايضة: مفتاح التشفير لا يصل أبدًا إلى خادمنا، لكن الرابط قابل لإعادة الاستخدام طالما يحتفظ به أحدهم. (وضع التخزين على الخادم في هذه الأداة أقرب إلى Privnote.)

لماذا URL طويل جدًا؟

يحتوي على السر المشفر بالكامل والمفتاح.

هل كلمة المرور ضرورية حقًا؟

لا — الرابط وحده مشفر بالكامل.

كم يعمل الرابط؟

في وضع المتصفح: طالما يحتفظ أحدهم بـ URL. لا توجد حالة قاعدة بيانات لفرض انتهاء صلاحية، لذا تعامل مع الروابط المشتركة على أنها دائمة حتى تثق بأنها حُذفت من كل جهاز مستلم. (في وضع التخزين على الخادم يُطبَّق TTL صريح — انظر "تنتهي بعد".)

هل يمكنك صنع نسخة "عرض مرة واحدة" حقيقية؟

نعم — هذا هو وضع التخزين على الخادم. يستخدم تخزينًا من جانب الخادم مع الحذف بعد القراءة، وله افتراضات ثقة مختلفة (يجب أن تثق بالخادم). يأتي وضع المتصفح (النص المشفر في URL) إلى جانبه كخيار بدون قاعدة بيانات.

كيف تقيّم هذه الأداة؟

شكراً لتقييمك!
هل تريد مشاركة المزيد؟ اترك تعليقاً!
شكراً! سيظهر تعليقك بعد المراجعة.
تاريخ النشر المؤلفون: