رابط مشفر للمشاركة
أداة مشاركة أسرار في وضع المتصفح. اكتب سرك واحصل على رابط يشفّر كل شيء من جانب العميل باستخدام AES-GCM 256 بت عبر Web Crypto API. مفتاح التشفير يعيش في جزء URL (بعد #) — وفقًا لمواصفات HTTP، لا تُضمّن المتصفحات الأجزاء أبدًا في طلبات الشبكة، لذلك يبقى المفتاح في متصفح المستلم. لا يلزم حساب. المقايضة مقارنة بخدمات مثل Privnote: لا تحتفظ هذه الأداة بقاعدة بيانات للأسرار في وضع المتصفح، لذا لا يمكننا فرض قاعدة "عرض مرة واحدة ثم حذف" — سيفك الرابط التشفير لأي عدد من المحاولات.
كيفية الاستخدام
حتى 4 كيلوبايت تلائم URL.
عامل ثانٍ.
أرسل عبر قناة موثوقة.
بدون تثبيت.
أرسل سرًا لشخص ما عبر رابط مشفر — التشفير يعمل في المتصفح، بدون الحاجة إلى حساب
الخيارات
كيف يعمل (وما لا يفعله)
- تشفير AES-GCM 256 بت بمفتاح عشوائي تم إنشاؤه في متصفحك.
- يعيش مفتاح التشفير في جزء URL (بعد #) — الأجزاء لا تُرسل أبدًا إلى الخادم.
- لا حساب ولا قاعدة بيانات ولا خدمة طرف ثالث: أي شخص لديه الرابط يمكنه فك تشفير السر.
- هذا ليس "مرة واحدة" حقيقي — أي شخص لديه نسخة من الرابط يمكنه فك التشفير أي عدد من المرات.
- للدلالات الحقيقية لمرة واحدة، استخدم خدمة بتخزين من جانب الخادم وحذف بعد القراءة.
فتح السر المشفر
المميزات
الأسئلة الشائعة
هل يمكننا قراءة سرك على الخادم؟
في وضع المتصفح — لا. مفتاح التشفير يعيش بعد # في URL، ووفقًا لمواصفات HTTP لا تُضمّن المتصفحات الأجزاء أبدًا في طلبات الشبكة، لذا لا يصل المفتاح إلى خادمنا. تصل الكتلة المشفرة عبر مسار URL (لذلك قد تسجل سجلات خادمنا النص المشفر مؤقتًا عبر سجلات وصول nginx القياسية)، لكن بدون المفتاح يكون النص المشفر بصيغة AES-GCM-256 وغير قابل لفك التشفير.
كيف يختلف هذا عن Privnote؟
Privnote يخزن الكتلة المشفرة في قاعدة بيانات ويحذفها بعد المشاهدة الأولى. في وضع المتصفح لا تستخدم هذه الأداة قاعدة بيانات للأسرار — الكتلة في URL نفسه، لذا لا يمكننا فرض "عرض مرة واحدة". المقايضة: مفتاح التشفير لا يصل أبدًا إلى خادمنا، لكن الرابط قابل لإعادة الاستخدام طالما يحتفظ به أحدهم. (وضع التخزين على الخادم في هذه الأداة أقرب إلى Privnote.)
لماذا URL طويل جدًا؟
يحتوي على السر المشفر بالكامل والمفتاح.
هل كلمة المرور ضرورية حقًا؟
لا — الرابط وحده مشفر بالكامل.
كم يعمل الرابط؟
في وضع المتصفح: طالما يحتفظ أحدهم بـ URL. لا توجد حالة قاعدة بيانات لفرض انتهاء صلاحية، لذا تعامل مع الروابط المشتركة على أنها دائمة حتى تثق بأنها حُذفت من كل جهاز مستلم. (في وضع التخزين على الخادم يُطبَّق TTL صريح — انظر "تنتهي بعد".)
هل يمكنك صنع نسخة "عرض مرة واحدة" حقيقية؟
نعم — هذا هو وضع التخزين على الخادم. يستخدم تخزينًا من جانب الخادم مع الحذف بعد القراءة، وله افتراضات ثقة مختلفة (يجب أن تثق بالخادم). يأتي وضع المتصفح (النص المشفر في URL) إلى جانبه كخيار بدون قاعدة بيانات.
يمكننا ذلك مجاناً! أرسل لنا رسالة قصيرة بفكرتك. إذا أردت مناقشة التفاصيل، اترك بريدك الإلكتروني وسنتواصل معك. يمكنك البقاء مجهولاً.