رابط مشفر للمشاركة

أداة مشاركة أسرار في وضع المتصفح. اكتب سرك واحصل على رابط يشفّر كل شيء من جانب العميل باستخدام AES-GCM 256 بت عبر Web Crypto API. مفتاح التشفير يعيش في جزء URL (بعد #) — وفقًا لمواصفات HTTP، لا تُضمّن المتصفحات الأجزاء أبدًا في طلبات الشبكة، لذلك يبقى المفتاح في متصفح المستلم. لا يلزم حساب. المقايضة مقارنة بخدمات مثل Privnote: لا تحتفظ هذه الأداة بقاعدة بيانات للأسرار في وضع المتصفح، لذا لا يمكننا فرض قاعدة "عرض مرة واحدة ثم حذف" — سيفك الرابط التشفير لأي عدد من المحاولات.

كيفية الاستخدام

1
اكتب السر

حتى 4 كيلوبايت تلائم URL.

2
(اختياري) أضف كلمة مرور

عامل ثانٍ.

3
انسخ الرابط

أرسل عبر قناة موثوقة.

4
المستلم يفك التشفير في المتصفح

بدون تثبيت.

أرسل سرًا لشخص ما عبر رابط مشفر — التشفير يعمل في المتصفح، بدون الحاجة إلى حساب

0 حرفًا — حتى ~4 كيلوبايت تلائم URL بسهولة.
الخيارات
إذا تم تعيينها، يجب على المستلم إدخالها أيضًا. شاركها عبر قناة منفصلة.

كيف يعمل (وما لا يفعله)

  • تشفير AES-GCM 256 بت بمفتاح عشوائي تم إنشاؤه في متصفحك.
  • يعيش مفتاح التشفير في جزء URL (بعد #) — الأجزاء لا تُرسل أبدًا إلى الخادم.
  • لا حساب ولا قاعدة بيانات ولا خدمة طرف ثالث: أي شخص لديه الرابط يمكنه فك تشفير السر.
  • هذا ليس "مرة واحدة" حقيقي — أي شخص لديه نسخة من الرابط يمكنه فك التشفير أي عدد من المرات.
  • للدلالات الحقيقية لمرة واحدة، استخدم خدمة بتخزين من جانب الخادم وحذف بعد القراءة.

فتح السر المشفر

تم نسخ الرابط
لا تعرف ماذا تجرّب؟
750+ أداة — افتح أداة عشوائية
🎲 فاجئني

الميزات

AES-GCM 256 بت
تشفير معتمد قياسي.
مفتاح في جزء URL
لا يصل إلى الخادم.
كلمة مرور اختيارية
طبقة إضافية عبر PBKDF2.
بدون حساب وبدون قاعدة بيانات للأسرار
لا تتطلب الأداة التسجيل، والنص المشفر + المفتاح + IV كلها تنتقل داخل الرابط نفسه — لا توجد قاعدة بيانات للأسرار لروابط وضع المتصفح. (وضع التخزين على الخادم يخزّن الكتلة المشفرة مؤقتًا حتى أول عرض، ثم يحذفها.)
QR للتسليم الشخصي
عرض الرابط كـ QR.
الصدق بشأن المقايضات
نحن صريحون: روابط وضع المتصفح ليست "عرض مرة واحدة" حقيقي — أي شخص لديه الرابط يمكنه فك التشفير عددًا غير محدود من المرات. للحصول على دلالات حقيقية للحذف بعد أول عرض، استخدم وضع التخزين على الخادم (كتلة مشفرة على خادمنا، تُحذف بعد المشاهدة الأولى).

الأسئلة الشائعة

هل يمكننا قراءة سرك على الخادم؟

في وضع المتصفح — لا. مفتاح التشفير يعيش بعد # في URL، ووفقًا لمواصفات HTTP لا تُضمّن المتصفحات الأجزاء أبدًا في طلبات الشبكة، لذا لا يصل المفتاح إلى خادمنا. تصل الكتلة المشفرة عبر مسار URL (لذلك قد تسجل سجلات خادمنا النص المشفر مؤقتًا عبر سجلات وصول nginx القياسية)، لكن بدون المفتاح يكون النص المشفر بصيغة AES-GCM-256 وغير قابل لفك التشفير.

كيف يختلف هذا عن Privnote؟

Privnote يخزن الكتلة المشفرة في قاعدة بيانات ويحذفها بعد المشاهدة الأولى. في وضع المتصفح لا تستخدم هذه الأداة قاعدة بيانات للأسرار — الكتلة في URL نفسه، لذا لا يمكننا فرض "عرض مرة واحدة". المقايضة: مفتاح التشفير لا يصل أبدًا إلى خادمنا، لكن الرابط قابل لإعادة الاستخدام طالما يحتفظ به أحدهم. (وضع التخزين على الخادم في هذه الأداة أقرب إلى Privnote.)

لماذا الرابط بهذا الطول الهائل؟

لأن السرّ يسافر داخله. فالعنوان يحمل النصّ المشفَّر، ومتّجهَ التهيئة، والمِلح الاختياري، والمفتاحَ نفسه، فيطول الرابط بطول ما ترسله: أربعةُ كيلوبايت من النصّ تنتج رابطًا بنحو ستّة، وهذا ما يستوعبه أيُّ متصفّحٍ حديث. ومن هنا يتبع التصميم: لا نسخةَ مخزَّنةً في مكانٍ يمكن العثور عليها لاحقًا، وبالقدر نفسه لا سبيل إلى استرجاع السرّ إن ضاع الرابط. ونتيجتان عمليتان: أرسله قطعةً واحدة، فرابطٌ انكسر على سطرين لا يعمل إذا لُصِق ثانيةً؛ ورابطٌ طويلٌ طولًا غير معتاد يُستحسَن تقسيمه إلى سرّين أصغر.

إن كان الرابط مشفَّرًا أصلًا فلماذا أضيف كلمة مرور؟

لأن الروابط تتسرّب بطرقٍ لا تتسرّب بها الأسرار. فالرابط وحده يكفي لفتح السرّ — وهكذا صُمِّم — وهو يستقرّ في سجلّ المحادثة، وفي رسالةٍ مُعاد توجيهها، وفي لقطة شاشة، وفي سجلّات ما حمله. وكلمةُ المرور تضيف عاملًا ثانيًا يسلك طريقًا أخرى: ترسل الرابط في قناةٍ وتقول كلمة المرور في مكالمة، فيصير من قرأ المحادثة عاجزًا عن فتح شيء. استغنِ عن كلمة المرور فيما لا يضيرك أن يراه زميل؛ واستعملها في كل ما تكون فيه القناةُ نفسها هي الموضع الضعيف، وهذا حال أغلب القنوات.

كم يعمل الرابط؟

في وضع المتصفح: طالما يحتفظ أحدهم بـ URL. لا توجد حالة قاعدة بيانات لفرض انتهاء صلاحية، لذا تعامل مع الروابط المشتركة على أنها دائمة حتى تثق بأنها حُذفت من كل جهاز مستلم. (في وضع التخزين على الخادم يُطبَّق TTL صريح — انظر "تنتهي بعد".)

هل يمكنك صنع نسخة "عرض مرة واحدة" حقيقية؟

نعم — هذا هو وضع التخزين على الخادم. يستخدم تخزينًا من جانب الخادم مع الحذف بعد القراءة، وله افتراضات ثقة مختلفة (يجب أن تثق بالخادم). يأتي وضع المتصفح (النص المشفر في URL) إلى جانبه كخيار بدون قاعدة بيانات.

💡 هل تريد أن نحسّن هذه الأداة خصيصاً لك؟

يمكننا ذلك! أرسل لنا رسالة قصيرة بفكرتك. إذا أردت مناقشة التفاصيل، اترك بريدك الإلكتروني وسنتواصل معك. يمكنك البقاء مجهولاً.

كيف تقيّم هذه الأداة؟

شكراً لتقييمك!
هل تريد مشاركة المزيد؟ اترك تعليقاً!
شكراً! سيظهر تعليقك بعد المراجعة.
تاريخ النشر المؤلف: