你在聊天軟件裏發出去的密碼哪兒也不會去:它躺在聊天記錄裏、備份裏、對方的雲端裏,三年後任何拿到其中一處的人都能找到它。檔案也一樣:用郵件發了,它就明文躺在郵件伺服器上,你在自己這邊刪多少遍都沒用。下面四種方法,把秘密交出去之後,除了收件人手裏,哪兒都不留。全在瀏覽器裏,不用裝東西。

秘密會沉澱在哪兒
聊天軟件記錄、備份、雲端
郵件發件方和收件方的伺服器
雲端硬碟服務商那兒,永遠
你這邊刪了不等於到處都刪了

方法一:閲後即焚的便條

適合密碼、驗證碼、卡號,一切短的東西。把文字寫進閲後即焚的便條:它直接在瀏覽器里加密,你拿到一個連結,第一次被讀之後便條就消失。你設定的時間裏沒人開啟,它自己燒掉。

這個設計的關鍵:密鑰就在連結本身裏,# 號後面。那是 URL 片段 (地址裏井號後面的那一段,瀏覽器永遠不會把它發給伺服器),協議本身就是這麼規定的。到達伺服器的只有加密後的字符串和它的名字,名字也是從密鑰推出來的。我們沒有任何東西可以解密,這不是承諾,是沒有鑰匙。

事先要明白的一點:如果連結被錯的人開啟,讀到便條的是他,真正的收件人看到的是「已經燒掉」。這有個好處:你馬上知道連結跑偏了。但便條防的是秘密永遠留在聊天記錄裏,不是防有人搶走連結。聊天軟件的連結預覽也不會燒掉便條:讀取靠頁面上的按鈕,不靠訪問。

方法二:檔案直傳,不經過伺服器

適合任何大小、不該在任何地方停留的檔案。404 Send 把檔案從你的瀏覽器直接送到收件人的瀏覽器。檔案不會落在我們的伺服器上:我們只轉發一個加密的信封,裏面是連接描述,讓兩個瀏覽器找到對方。檔案、檔案名、雙方的地址,我們都看不到。

兩個限制,都説在前面。第一:收件人開啟連結、點「接收」之前,檔案還在你的硬盤上,傳輸沒開始。所以標籤頁不能關,這不是上傳到伺服器,是直連,一方沒了另一方就沒法工作。連結十分鐘有效。第二:大小受收件人內存限制,瀏覽器要把整個檔案拼完才能保存。

適合誰:兩個人都在螢幕前。不適合誰:「回頭再看」的收件人。那是方法三的事。

方法三:用密碼鎖上,隨便怎麼發

適合要走郵件或雲端硬碟的檔案,因為別的方式太麻煩。發之前先用密碼加密檔案:密碼變成密鑰,檔案變成一堆沒有密碼就讀不了的字節。用的是 AES-256 (標準加密算法,銀行和聊天軟件用的就是它),並且是一種不光藏內容、還能發現檔案在路上被換過或損壞的模式。全部在瀏覽器裏算,檔案不上傳。

短文字用用密碼加密文字做同樣的事:輸出一行字符串,貼到哪兒都行。

比帶密碼的壓縮包好在哪兒:不用裝東西,而且算法肯定是現代的。老式 ZIP 的加密幾分鐘就能破,而某個壓縮包裏用的是哪種,從檔案上看不出來。

讓這個方法真正管用的只有一條規則:密碼走另一條通道,別和檔案走同一條。檔案走郵件,密碼用語音説或者在聊天裏發,或者反過來。要的是分開:萬一聊天記錄被人看了,裏面不該同時有檔案和開啟它的鑰匙。第二條:密碼忘了就等於檔案丟了。我們不存密碼、不存密鑰、不存副本,沒有東西可以找回,也沒有人能找回。

什麼走哪條路
密碼、驗證碼、卡號閲後即焚的便條
檔案,兩人都在線直傳,Send
檔案,對方回頭再看密碼加密,隨便怎麼發
長期來往公鑰加密
檔案的密碼永遠走另一條通道

方法四:對收件人加密,不用共享密碼

如果你和某個人經常交換秘密,每次編一個密碼再傳過去會很煩。那就為收件人加密:對方公佈一次自己的公鑰,你對着它加密,只有他能用自己的私鑰解開。沒有共享密碼,沒有東西要傳,也沒有東西可以截。所有端到端加密的通訊用的都是這套機制,只是這裏不需要裝應用。

我自己怎麼做

説實話。給客人的 Wi-Fi 密碼:一小時的便條。給會計的合同:密碼加密,檔案走郵件,密碼打電話説。給朋友的一百張照片:兩人都在線時用 Send。和同一個人長期來往:交換一次公鑰,從此不用密碼。

我不會做的:在放着便條連結的同一個聊天裏發密碼。便條防的是留存,不是防此刻正在讀這個聊天的人。

發之前
秘密不留在聊天記錄裏
檔案的密碼走另一條通道
便條連結不和密碼放一起
收件人知道只能開啟一次
時間四條,一分鐘

這些方法做不到什麼

它們防不住此刻正在實時讀你聊天或郵件的人:他截走連結,先把便條開啟。這種情況只有另一條通道能救。它們也不驗證收件人是不是他自稱的那個人:你把密碼發給騙子,加密的密碼會完好無損地到騙子手裏。它們和 VPN 沒有關係:隧道把你的地址藏起來不讓網絡看見,而秘密不是從網絡裏漏的,是從聊天記錄裏漏的。隧道藏什麼、不藏什麼,在代理是什麼意思裏。

同一家族裏還有一件事:你要交出去的那個密碼,本身可能已經在泄露庫裏了。一秒鐘就能查,不用把它發到任何地方,怎麼做到的在密碼泄露查詢裏。

不知道哪種方法適合你的情況,把情況説給 AI。

給 AI 的提示詞
幫我選一種發送秘密的方法。

發什麼:(密碼 / 驗證碼 / 檔案,多大 / 很多檔案)。
發給誰:(一次 / 長期發給同一個人)。
對方現在在螢幕前嗎:(在 / 不在)。
我們平時用什麼聯繫:(聊天軟件 / 郵件 / 電話)。

告訴我哪種方法合適,如果需要密碼,用哪條第二
通道來傳。

一句話總結

  • 聊天記錄和郵件裏的秘密會永遠留在那兒。
  • 短的:閲後即焚的便條,密鑰在連結裏,我們沒有。
  • 現在就要的檔案:瀏覽器直傳,不經過伺服器。
  • 回頭再看的檔案:密碼加密隨便怎麼發,密碼走另一條通道。
  • 長期來往:對收件人加密,根本不用密碼。