01 / Enlace de un solo uso

Enviar una contraseña una vez

Convierte una contraseña, una API Key o un código de recuperación en un enlace de un solo uso. Esta pestaña cifra con AES-256-GCM; el servidor solo recibe el texto cifrado. La clave de descifrado va detrás de # y no entra en HTTP. Cuando la otra persona abre el enlace completo, se destruye al alcanzar el número de lecturas. Sin registro.

AES-256-GCM Clave después de # Se destruye al leer

0 / 32,768 bytes

Por defecto se destruye tras 1 lectura. Si caduca sin haberse leído, también se elimina del servidor.

Aparecerá aquí cuando termine el cifrado

Aún no hay enlace. Cuando pegues el secreto, a la derecha se separan el parámetro de consulta y el fragmento #, para que compruebes que la clave no ha entrado en HTTP. Sin el fragmento, el texto cifrado del servidor no se puede descifrar.

02 / Comprobable

Comprueba quién ve qué

La pestaña actual usa Web Crypto para extraer una clave de 256 bits y luego cifra con AES-256-GCM. Los campos que se suben son solo el texto cifrado, el plazo de caducidad y el número de lecturas.

Dónde se calcula 01 Cifra en local y después sube. El servidor recibe texto cifrado, no texto en claro.
Dónde está la clave 02 La clave se queda en el fragmento #. El parámetro de consulta solo tiene el id y no se lleva la clave.
Se destruye al leer 03 Borrado definitivo al alcanzar el número de lecturas o al caducar. Si se vuelve a abrir, indica que se ha destruido.
Lo que no puede hacer 04 No impide las capturas. Un enlace perdido no se recupera. Máximo 32 KB.
03 / Preguntas frecuentes

Antes de enviar, confírmalo

En esta pestaña cifras una contraseña o una API Key con AES-256-GCM y el servidor solo guarda el texto cifrado. La clave de descifrado se añade detrás de # y no entra en la petición HTTP. Cuando la otra persona lo abre y se alcanza el número de lecturas, el texto cifrado se elimina y ya no se puede leer.

Cómo enviar una contraseña una vez 01 Cifra en local y genera un enlace de un solo uso. Se destruye cuando la otra persona lo abre y se alcanza el número de lecturas.
El servidor puede ver el texto en claro 02 No. El servidor solo recibe el texto cifrado. La clave no entra en HTTP.
Quien lo recibe también tiene que registrarse 03 No. Abre el enlace completo, con #, y descifra en este dispositivo.
Puede impedir las capturas de pantalla 04 No. Reduce las reaperturas y que el servidor conserve texto en claro.
¿Es seguro enviarla por WhatsApp? 05 El historial del chat deja el texto en claro. Un enlace de un solo uso encaja mejor para entregar una contraseña.
Si pierdo el enlace, ¿puedo recuperarlo? 06 No. El servidor no tiene copia en claro. Para un archivo entero, usa cifrar archivo
04 / Siguiente

Después de enviar

Usa esta página para un texto corto, una vez. Generar una contraseña, limpiar lo que vas a enviar y hacer una copia cifrada de un archivo no salen del navegador. El texto en claro, las claves y los archivos no se suben por defecto.