在聊天软件里发出去的密码会永远留在那里——留在记录里、备份里、对方的云端里。把它写在这里:文本直接在你的浏览器里加密,你拿到一条链接,第一次被读取之后便条就没了。密钥就藏在链接本身,从不会到达我们的服务器。
把链接发给收件人。它只能打开一次。
链接只能打开一次。我们既不知道内容,也不知道密钥——丢了的链接无法找回。
它只会打开一次,然后立刻消失。请确认你现在就准备好读它。
一串我们读不懂的密文,和它的名字。文本在你的浏览器里用 AES-GCM 加密,密钥被放进链接井号后面的那一段——按照协议本身的设计,这一段根本不会发给服务器,只有浏览器看得到。便条的名字是同一个秘密的哈希,所以从名字也什么都还原不出来。
它防住的是:秘密不会永远留在往来记录里,不会进到备份里,也不会一年后在聊天记录里冒出来。它防不住的是:在收件人之前就截走链接的人。不过这一点你也会发现——收件人拿到的会是一张已经烧掉的便条。
有帮助吗?
一次点击,无需注册