01 / Одноразовая ссылка

Отправить пароль один раз

Сделайте из пароля, API-ключа или кода восстановления одноразовую ссылку. Эта вкладка шифрует AES-256-GCM, сервер получает только шифротекст; ключ стоит после # и в HTTP не входит. Когда получатель откроет полную ссылку, она сгорит по заданному числу прочтений. Регистрация ни одной стороне не нужна.

AES-256-GCM Ключ после # Сгорает после чтения

0 / 32 768 байт

По умолчанию сгорает после одного прочтения. Непрочитанная ссылка тоже удаляется с сервера по истечении срока.

Появится здесь после шифрования

Ссылки ещё нет. Вставьте секрет — справа query и фрагмент # покажутся отдельно, чтобы вы сверили: ключ в HTTP не попал. Без фрагмента шифротекст на сервере расшифровать нельзя.

02 / Можно проверить

Проверьте, кто что видит

Текущая вкладка через Web Crypto получает 256-битный ключ и шифрует AES-256-GCM. На сервер уходят только шифротекст, срок жизни и число прочтений.

Где считается 01 Сначала шифрование на устройстве, потом отправка. Сервер получает шифротекст, не открытый текст.
Где лежит ключ 02 Ключ остаётся во фрагменте #. В query только идентификатор, ключ с ним не уходит.
Сгорает после чтения 03 После лимита прочтений или срока — безвозвратное удаление. Повторное открытие покажет, что ссылка сожжена.
Чего оно не умеет 04 Скриншот не остановить. Потерянную ссылку не вернуть. Лимит 32 КБ.
03 / Вопросы

Перед отправкой уточните

Одноразовая ссылка: в этой вкладке вы шифруете пароль или API-ключ алгоритмом AES-256-GCM, сервер хранит только шифротекст. Ключ стоит в адресной строке после # и в HTTP-запрос не попадает. Когда получатель откроет ссылку и счётчик прочтений исчерпается, шифротекст удаляется и прочитать его больше нельзя.

Как отправить пароль одноразовой ссылкой 01 Шифруете локально и получаете одноразовую ссылку. Она сгорает, когда получатель откроет её и счётчик исчерпается.
Видит ли сервер открытый текст 02 Нет. Сервер получает только шифротекст. Ключ в HTTP не входит.
Получателю тоже нужна регистрация 03 Нет. Откройте полную ссылку с # — расшифровка на этом устройстве.
Можно ли запретить скриншот 04 Нет. Снижается риск повторных открытий и хранения открытого текста на сервере.
Безопасно ли слать пароль в мессенджере 05 В переписке открытый текст остаётся надолго. Для передачи пароля лучше одноразовая ссылка.
Если ссылка потерялась, её можно вернуть 06 Нет. Резервной копии открытого текста на сервере нет. Целый файл — в Шифрование файлов
04 / Дальше

Когда уже отправили

Короткий текст передайте здесь один раз. Генерация пароля, очистка исходящего текста и резервная копия файла остаются в браузере. Открытый текст, ключи и файлы по умолчанию на сервер не уходят.