Narzędzie
Hasło wysłane mailem albo na czacie zostaje tam na zawsze — w skrzynce, w historii, w backupach. Ten link działa inaczej: sekret jest zaszyfrowany w Twojej przeglądarce, można go odczytać dokładnie raz, a po odczytaniu znika bezpowrotnie. My też nie jesteśmy w stanie go podejrzeć.
Szyfrowanie AES-256 odbywa się w Twojej przeglądarce. Serwer przechowuje wyłącznie szyfrogram.
1
Sekret jest szyfrowany AES-256 w Twojej przeglądarce. Na serwer trafia wyłącznie szyfrogram — klucz zostaje w linku, po znaku #, którego przeglądarka nigdy nie wysyła.
2
Przekaż link odbiorcy dowolnym kanałem. Nieodczytany sekret wygasa automatycznie po wybranym czasie.
3
Pierwsze odczytanie trwale niszczy sekret na serwerze. Drugie otwarcie linku pokaże tylko informację, że sekret nie istnieje.
4
Możesz wysłać link odbiorcy e-mailem prosto z narzędzia i dostać powiadomienie o odczycie. Dodatkowe hasło (przekazane np. SMS-em) sprawia, że sam link nie wystarcza — jest sprawdzane przed odczytem, więc pomyłka nie niszczy sekretu, a seria błędnych prób pali go i alarmuje nadawcę.
Nie. Szyfrowanie AES-256 odbywa się w przeglądarce nadawcy, a klucz deszyfrujący jest częścią linku po znaku #, którego przeglądarki nie wysyłają na serwer. Przechowujemy wyłącznie szyfrogram. Jedyny wyjątek: gdy zlecasz wysyłkę e-mailem, pełny link przelotowo przechodzi przez serwer, by złożyć wiadomość — nie zapisujemy go, a kolejkowany e-mail kasujemy w momencie odczytu.
Nic złego. Hasło jest weryfikowane przed odczytem, więc pomyłka nie niszczy sekretu. Dopiero 10 błędnych prób trwale niszczy sekret (bez ujawnienia treści) i — jeśli nadawca podał adres — wysyła mu ostrzeżenie.
Do pierwszego odczytu albo do wygaśnięcia: 1 godzina, 24 godziny, 3 dni lub 7 dni. Wygasłe i odczytane sekrety są trwale usuwane z bazy.
Hasło wysłane e-mailem zostaje w skrzynce, historii i backupach na zawsze. Tutaj link działa dokładnie raz, sekret znika po odczycie, możesz dostać powiadomienie o odczycie, a hasło dodatkowe sprawia, że przechwycenie samego linku nie wystarcza.
Jedyna przechowywana dana osobowa to opcjonalny adres e-mail do powiadomienia o odczycie — używany wyłącznie do tej jednej wiadomości i objęty prawem do usunięcia (RODO). Adres odbiorcy wysyłki nie jest trwale przechowywany przy sekrecie.