01 / 阅后即焚
阅后即焚,一次传密
把密码、API Key 或恢复码做成阅后即焚链接。当前标签页用 AES-256-GCM 加密,服务器只收到密文;解密密钥在地址栏 # 后面,不进 HTTP。对方打开完整链接后,达到设定次数即焚毁。双方都不用注册。
AES-256-GCM
密钥在 # 后
阅后焚毁
0 / 32,768 字节
默认读 1 次即焚毁。到期未读也会从服务器删除。
还没有链接。粘贴机密后,右侧会拆开查询参数和 # 片段,方便核对密钥没有进 HTTP。去掉片段后,服务器上的密文无法被解密。
完整链接
查询参数
服务器能看到密文编号,看不到密钥。
片段密钥
只存在于浏览器,不会随 HTTP 请求发出。
链接丢失无法恢复。达到设定的阅读次数后,密文会被硬删除。
整份文件不要塞进本页,请改用文件加密盒,单文件不超过 5 GB。
02 / 可核对
能核对 谁看见什么
当前标签页用 Web Crypto 抽出 256 位密钥,再用 AES-256-GCM 加密。上传字段只有密文、过期时间和阅读次数。
计算位置
01
本机加密后再上传。服务器只收到密文,看不到明文。
密钥位置
02
密钥只在
# 片段。查询参数只有编号,不会带走密钥。
阅后焚毁
03
达到次数或到期后硬删除。再次打开会提示已被焚毁。
做不到
04
拦不住截图。链接丢失无法恢复。上限 32 KB。
03 / 常见问题
发出前想 确认
阅后即焚是一次性加密链接:你在当前标签页用 AES-256-GCM 加密密码或 API Key,服务器只暂存密文。解密密钥接在地址栏 # 后面,不会进入 HTTP 请求。对方打开并达到设定次数后,密文删除,无法再读。
怎么用阅后即焚传密码
01
本机加密后生成一次性链接。对方打开并达到次数后焚毁。
服务器能看见明文吗
02
看不到。服务器只收到密文,密钥不进 HTTP。
接收方也要注册吗
03
不用。打开含
# 的完整链接即可在本机解密。
能阻止对方截图吗
04
不能。减少的是反复打开和服务器存明文的风险。
微信直接发密码安全吗
05
聊天记录会长期留下明文。一次性链接更适合交接口令。
链接丢了能找回吗
06
不能。服务器没有明文备份。整份文件请用文件加密盒
04 / 下一步
传完 之后
短文本用本页传一次。生成口令、清洗外发内容和文件备份都不必离开浏览器。明文、密钥与文件默认不上传。