无需登录 数据私有 本地保存

一次性秘密分享 - 阅后即焚文本

11
0
0
0

一次性秘密分享

生成一个阅后即焚的链接,内容被查看后自动销毁

0 / 2000 字符
可选保护

常见问题与知识点

什么是一次性秘密分享(阅后即焚)?
一次性秘密分享是一种安全的信息传递方式。你创建的链接中包含加密的秘密内容,当接收者打开链接查看后,内容即被"焚毁",无法再次通过同一链接查看。这类似于间谍电影中的"阅后即焚"消息,确保敏感信息不会被二次传播。
这个工具安全吗?加密是如何实现的?
工具使用 Web Crypto API 的 AES-GCM(256位)加密算法,这是业界公认的安全加密标准。秘密内容在生成链接时被加密,密钥嵌入链接中。查看时在浏览器端解密,解密后通过会话存储(sessionStorage)标记链接为已查看,防止同一浏览器重复访问。但请注意,这是纯前端方案,适合非高度敏感信息的分享。
链接真的只能查看一次吗?有什么限制?
在同一个浏览器会话中,链接确实只能查看一次——查看后sessionStorage会记录该链接已被使用,刷新页面也无法再次查看。但如果使用不同浏览器、不同设备或隐私模式,理论上可以多次查看。这是纯前端实现的固有限制。如需严格的一次性查看,需要使用服务器端存储方案。
设置密码保护有什么作用?
密码保护为秘密内容增加了一层额外的安全保障。即使链接被意外泄露,没有密码的人也无法解密查看内容。密码通过PBKDF2算法派生加密密钥,用于加密主密钥。这意味着即使有人获取了链接中的加密数据,没有正确密码也无法解密。建议在分享敏感信息时设置一个强密码,并通过其他渠道(如电话、即时通讯)告知接收者密码。
秘密内容有长度限制吗?为什么?
当前限制为2000字符。这是因为加密后的内容需要编码到URL的hash片段中,而URL长度存在实际限制(通常约8000字符以内较为安全)。加密和base64编码会增加约40-60%的体积,2000字符的原始文本加密后URL仍在安全范围内。对于更长的内容,建议使用文件分享或其他方式。
为什么查看后会自动焚毁?倒计时多久?
查看后默认有30秒的倒计时,之后内容自动焚毁。这给接收者足够的时间阅读和复制内容,同时增加了紧迫感,提醒他们及时保存所需信息。接收者也可以手动点击"立即焚毁"按钮提前销毁。焚毁后,页面会显示灰烬效果,内容无法再次访问。
与市面上其他阅后即焚工具有何不同?
市面上的阅后即焚工具(如Privnote、1ty.me等)大多依赖服务器存储秘密内容,存在服务器被攻击或运营方查看的风险。本工具采用纯前端加密方案,内容完全在浏览器端加密和解密,不经过任何服务器,从根源上杜绝了服务器端泄露的可能性。缺点是无法实现真正的跨设备一次性查看,但换来了更高的隐私保障。
什么是AES-GCM加密?为什么选择它?
AES-GCM(Galois/Counter Mode)是一种认证加密算法,不仅提供数据机密性,还提供数据完整性验证。这意味着任何对加密数据的篡改都会被检测到,解密时会失败。GCM模式在现代处理器上有硬件加速支持,加解密速度快。它被广泛用于TLS、HTTPS等安全协议中,是NIST推荐的标准加密模式。