免費工具

閲後即焚的便條

在聊天軟件裏發出去的密碼會永遠留在那裏——留在記錄裏、備份裏、對方的雲端裏。把它寫在這裏:文本直接在你的瀏覽器里加密,你拿到一條連結,第一次被讀取之後便條就沒了。密鑰就藏在連結本身,從不會到達我們的伺服器。

把連結發給收件人。它只能開啟一次。

可以開始寫了

我們手上究竟放着什麼

一串我們讀不懂的密文,和它的名字。文本在你的瀏覽器裏用 AES-GCM 加密,密鑰被放進連結井號後面的那一段——按照協議本身的設計,這一段根本不會發給伺服器,只有瀏覽器看得到。便條的名字是同一個秘密的哈希,所以從名字也什麼都還原不出來。

它防住的是:秘密不會永遠留在往來記錄裏,不會進到備份裏,也不會一年後在聊天記錄裏冒出來。它防不住的是:在收件人之前就截走連結的人。不過這一點你也會發現——收件人拿到的會是一張已經燒掉的便條。

相關工具: 用密碼加密檔案,如果秘密不是文字;還有 密碼生成器.

其餘的地方也是同一個原則

404 VPN 不保存訪問日誌、DNS 查詢,也不保存流量內容。不是因為我們承諾,而是因為真要交,也沒有什麼可交。

原理 →

常見問題

guest@404vpn:~$ cat note-faq.md
[01] $ 你們能讀到我的便條嗎?
> 不能。文本在你的瀏覽器里加密,密鑰留在連結井號後面的那一段——按照協議本身的設計,瀏覽器不會把這一段發給伺服器。我們手上只有一串密文和它的名字,而名字同樣是由密鑰哈希得來的。我們沒有任何東西可以用來解密。
[02] $ 要是連結被別人開啟了怎麼辦?
> 那就是他讀到了便條——而真正的收件人會看到它已經燒掉了。這也有它的用處:你馬上就知道連結寄錯了地方。不過便條防的不是連結被截走,而是秘密永遠留在聊天記錄裏。
[03] $ 聊天軟件生成預覽時,便條為什麼沒被燒掉?
> 因為開啟連結本身並不會燒掉它。聊天軟件和郵件客戶端會自己去訪問地址來生成卡片——如果一訪問就算讀取,便條會在收件人之前先消失。所以訪問只是問一句它還在不在,真正燒掉它的是按下按鈕。
[04] $ 如果沒人開啟,便條能活多久?
> 你選多久就是多久:一小時、一天或者一週。期限一到,它就從我們的硬盤上抹掉,哪怕從沒被讀過。我們不留副本,也不做備份。
[05] $ 這和聊天軟件裏的“閲後即焚”有什麼不同?
> 它不要求雙方用同一個聊天軟件,而且秘密根本不經過聊天:留在聊天裏的只是一條背後已經什麼都沒有的連結。另外,連結可以走一個渠道發,另找一個渠道打招呼。