Hasło wysłane mailem albo na czacie zostaje tam na zawsze - w skrzynce, w historii, w backupach. Ten link działa inaczej: sekret jest zaszyfrowany w Twojej przeglądarce, można go odczytać dokładnie raz, a po odczytaniu znika bezpowrotnie. My też nie jesteśmy w stanie go podejrzeć.
Szyfrowanie AES-256 odbywa się w Twojej przeglądarce. Serwer przechowuje wyłącznie szyfrogram.
01
Sekret jest szyfrowany AES-256 w Twojej przeglądarce. Na serwer trafia wyłącznie szyfrogram - klucz zostaje w linku, po znaku #, którego przeglądarka nigdy nie wysyła.
02
Przekaż link odbiorcy dowolnym kanałem. Nieodczytany sekret wygasa automatycznie po wybranym czasie.
03
Pierwsze odczytanie trwale niszczy sekret na serwerze. Drugie otwarcie linku pokaże tylko informację, że sekret nie istnieje.
04
Możesz wysłać link odbiorcy e-mailem prosto z narzędzia i dostać powiadomienie o odczycie. Dodatkowe hasło (przekazane np. SMS-em) sprawia, że sam link nie wystarcza - jest sprawdzane przed odczytem, więc pomyłka nie niszczy sekretu, a seria błędnych prób pali go i alarmuje nadawcę.
Nie. Szyfrowanie AES-256 odbywa się w przeglądarce nadawcy, a klucz deszyfrujący jest częścią linku po znaku #, którego przeglądarki nie wysyłają na serwer. Przechowujemy wyłącznie szyfrogram. Jedyny wyjątek: gdy zlecasz wysyłkę e-mailem, pełny link przelotowo przechodzi przez serwer, by złożyć wiadomość - nie zapisujemy go, a kolejkowany e-mail kasujemy w momencie odczytu.
Nic złego. Hasło jest weryfikowane przed odczytem, więc pomyłka nie niszczy sekretu. Dopiero 10 błędnych prób trwale niszczy sekret (bez ujawnienia treści) i - jeśli nadawca podał adres - wysyła mu ostrzeżenie.
Do pierwszego odczytu albo do wygaśnięcia: 1 godzina, 24 godziny, 3 dni lub 7 dni. Wygasłe i odczytane sekrety są trwale usuwane z bazy.
Hasło wysłane e-mailem zostaje w skrzynce, historii i backupach na zawsze. Tutaj link działa dokładnie raz, sekret znika po odczycie, możesz dostać powiadomienie o odczycie, a hasło dodatkowe sprawia, że przechwycenie samego linku nie wystarcza.
Jedyna przechowywana dana osobowa to opcjonalny adres e-mail do powiadomienia o odczycie - używany wyłącznie do tej jednej wiadomości i objęty prawem do usunięcia (RODO). Adres odbiorcy wysyłki nie jest trwale przechowywany przy sekrecie.