你在聊天軟件裏發出去的密碼哪兒也不會去:它躺在聊天記錄裏、備份裏、對方的雲端裏,三年後任何拿到其中一處的人都能找到它。檔案也一樣:用郵件發了,它就明文躺在郵件伺服器上,你在自己這邊刪多少遍都沒用。下面四種方法,把秘密交出去之後,除了收件人手裏,哪兒都不留。全在瀏覽器裏,不用裝東西。
| 秘密會沉澱在哪兒 | |
|---|---|
| 聊天軟件 | 記錄、備份、雲端 |
| 郵件 | 發件方和收件方的伺服器 |
| 雲端硬碟 | 服務商那兒,永遠 |
| 你這邊刪了 | 不等於到處都刪了 |
方法一:閲後即焚的便條
適合密碼、驗證碼、卡號,一切短的東西。把文字寫進閲後即焚的便條:它直接在瀏覽器里加密,你拿到一個連結,第一次被讀之後便條就消失。你設定的時間裏沒人開啟,它自己燒掉。
這個設計的關鍵:密鑰就在連結本身裏,# 號後面。那是 URL 片段 (地址裏井號後面的那一段,瀏覽器永遠不會把它發給伺服器),協議本身就是這麼規定的。到達伺服器的只有加密後的字符串和它的名字,名字也是從密鑰推出來的。我們沒有任何東西可以解密,這不是承諾,是沒有鑰匙。
事先要明白的一點:如果連結被錯的人開啟,讀到便條的是他,真正的收件人看到的是「已經燒掉」。這有個好處:你馬上知道連結跑偏了。但便條防的是秘密永遠留在聊天記錄裏,不是防有人搶走連結。聊天軟件的連結預覽也不會燒掉便條:讀取靠頁面上的按鈕,不靠訪問。
方法二:檔案直傳,不經過伺服器
適合任何大小、不該在任何地方停留的檔案。404 Send 把檔案從你的瀏覽器直接送到收件人的瀏覽器。檔案不會落在我們的伺服器上:我們只轉發一個加密的信封,裏面是連接描述,讓兩個瀏覽器找到對方。檔案、檔案名、雙方的地址,我們都看不到。
兩個限制,都説在前面。第一:收件人開啟連結、點「接收」之前,檔案還在你的硬盤上,傳輸沒開始。所以標籤頁不能關,這不是上傳到伺服器,是直連,一方沒了另一方就沒法工作。連結十分鐘有效。第二:大小受收件人內存限制,瀏覽器要把整個檔案拼完才能保存。
適合誰:兩個人都在螢幕前。不適合誰:「回頭再看」的收件人。那是方法三的事。
方法三:用密碼鎖上,隨便怎麼發
適合要走郵件或雲端硬碟的檔案,因為別的方式太麻煩。發之前先用密碼加密檔案:密碼變成密鑰,檔案變成一堆沒有密碼就讀不了的字節。用的是 AES-256 (標準加密算法,銀行和聊天軟件用的就是它),並且是一種不光藏內容、還能發現檔案在路上被換過或損壞的模式。全部在瀏覽器裏算,檔案不上傳。
短文字用用密碼加密文字做同樣的事:輸出一行字符串,貼到哪兒都行。
比帶密碼的壓縮包好在哪兒:不用裝東西,而且算法肯定是現代的。老式 ZIP 的加密幾分鐘就能破,而某個壓縮包裏用的是哪種,從檔案上看不出來。
讓這個方法真正管用的只有一條規則:密碼走另一條通道,別和檔案走同一條。檔案走郵件,密碼用語音説或者在聊天裏發,或者反過來。要的是分開:萬一聊天記錄被人看了,裏面不該同時有檔案和開啟它的鑰匙。第二條:密碼忘了就等於檔案丟了。我們不存密碼、不存密鑰、不存副本,沒有東西可以找回,也沒有人能找回。
| 什麼走哪條路 | |
|---|---|
| 密碼、驗證碼、卡號 | 閲後即焚的便條 |
| 檔案,兩人都在線 | 直傳,Send |
| 檔案,對方回頭再看 | 密碼加密,隨便怎麼發 |
| 長期來往 | 公鑰加密 |
| 檔案的密碼 | 永遠走另一條通道 |
方法四:對收件人加密,不用共享密碼
如果你和某個人經常交換秘密,每次編一個密碼再傳過去會很煩。那就為收件人加密:對方公佈一次自己的公鑰,你對着它加密,只有他能用自己的私鑰解開。沒有共享密碼,沒有東西要傳,也沒有東西可以截。所有端到端加密的通訊用的都是這套機制,只是這裏不需要裝應用。
我自己怎麼做
説實話。給客人的 Wi-Fi 密碼:一小時的便條。給會計的合同:密碼加密,檔案走郵件,密碼打電話説。給朋友的一百張照片:兩人都在線時用 Send。和同一個人長期來往:交換一次公鑰,從此不用密碼。
我不會做的:在放着便條連結的同一個聊天裏發密碼。便條防的是留存,不是防此刻正在讀這個聊天的人。
| 發之前 | |
|---|---|
| 秘密 | 不留在聊天記錄裏 |
| 檔案的密碼 | 走另一條通道 |
| 便條連結 | 不和密碼放一起 |
| 收件人 | 知道只能開啟一次 |
| 時間 | 四條,一分鐘 |
這些方法做不到什麼
它們防不住此刻正在實時讀你聊天或郵件的人:他截走連結,先把便條開啟。這種情況只有另一條通道能救。它們也不驗證收件人是不是他自稱的那個人:你把密碼發給騙子,加密的密碼會完好無損地到騙子手裏。它們和 VPN 沒有關係:隧道把你的地址藏起來不讓網絡看見,而秘密不是從網絡裏漏的,是從聊天記錄裏漏的。隧道藏什麼、不藏什麼,在代理是什麼意思裏。
同一家族裏還有一件事:你要交出去的那個密碼,本身可能已經在泄露庫裏了。一秒鐘就能查,不用把它發到任何地方,怎麼做到的在密碼泄露查詢裏。
不知道哪種方法適合你的情況,把情況説給 AI。
幫我選一種發送秘密的方法。
發什麼:(密碼 / 驗證碼 / 檔案,多大 / 很多檔案)。
發給誰:(一次 / 長期發給同一個人)。
對方現在在螢幕前嗎:(在 / 不在)。
我們平時用什麼聯繫:(聊天軟件 / 郵件 / 電話)。
告訴我哪種方法合適,如果需要密碼,用哪條第二
通道來傳。
一句話總結
- 聊天記錄和郵件裏的秘密會永遠留在那兒。
- 短的:閲後即焚的便條,密鑰在連結裏,我們沒有。
- 現在就要的檔案:瀏覽器直傳,不經過伺服器。
- 回頭再看的檔案:密碼加密隨便怎麼發,密碼走另一條通道。
- 長期來往:對收件人加密,根本不用密碼。