免费工具

阅后即焚的便条

在聊天软件里发出去的密码会永远留在那里——留在记录里、备份里、对方的云端里。把它写在这里:文本直接在你的浏览器里加密,你拿到一条链接,第一次被读取之后便条就没了。密钥就藏在链接本身,从不会到达我们的服务器。

把链接发给收件人。它只能打开一次。

可以开始写了

我们手上究竟放着什么

一串我们读不懂的密文,和它的名字。文本在你的浏览器里用 AES-GCM 加密,密钥被放进链接井号后面的那一段——按照协议本身的设计,这一段根本不会发给服务器,只有浏览器看得到。便条的名字是同一个秘密的哈希,所以从名字也什么都还原不出来。

它防住的是:秘密不会永远留在往来记录里,不会进到备份里,也不会一年后在聊天记录里冒出来。它防不住的是:在收件人之前就截走链接的人。不过这一点你也会发现——收件人拿到的会是一张已经烧掉的便条。

相关工具: 用密码加密文件,如果秘密不是文字;还有 密码生成器.

其余的地方也是同一个原则

404 VPN 不保存访问日志、DNS 查询,也不保存流量内容。不是因为我们承诺,而是因为真要交,也没有什么可交。

原理 →

常见问题

guest@404vpn:~$ cat note-faq.md
[01] $ 你们能读到我的便条吗?
> 不能。文本在你的浏览器里加密,密钥留在链接井号后面的那一段——按照协议本身的设计,浏览器不会把这一段发给服务器。我们手上只有一串密文和它的名字,而名字同样是由密钥哈希得来的。我们没有任何东西可以用来解密。
[02] $ 要是链接被别人打开了怎么办?
> 那就是他读到了便条——而真正的收件人会看到它已经烧掉了。这也有它的用处:你马上就知道链接寄错了地方。不过便条防的不是链接被截走,而是秘密永远留在聊天记录里。
[03] $ 聊天软件生成预览时,便条为什么没被烧掉?
> 因为打开链接本身并不会烧掉它。聊天软件和邮件客户端会自己去访问地址来生成卡片——如果一访问就算读取,便条会在收件人之前先消失。所以访问只是问一句它还在不在,真正烧掉它的是按下按钮。
[04] $ 如果没人打开,便条能活多久?
> 你选多久就是多久:一小时、一天或者一周。期限一到,它就从我们的硬盘上抹掉,哪怕从没被读过。我们不留副本,也不做备份。
[05] $ 这和聊天软件里的“阅后即焚”有什么不同?
> 它不要求双方用同一个聊天软件,而且秘密根本不经过聊天:留在聊天里的只是一条背后已经什么都没有的链接。另外,链接可以走一个渠道发,另找一个渠道打招呼。