aplicación web
Pega un secreto, elige límites de caducidad y lectura, y comparte el enlace cifrado desde cualquier navegador.

Abrir privatenote.ai → pegar secreto → compartir enlace cifrado
PrivateNote es útil como sitio web, pero los equipos de desarrolladores generalmente necesitan la misma transferencia cifrada dentro de los editores, agentes de IA locales, scripts e implementaciones controladas. Esta página mapea esos puntos de entrada y el límite de confianza detrás de ellos.
En esta página
Instalar ahora
Elija la vía más cercana al secreto. Todas las integraciones usan el mismo contrato de cifrado local.
Pega un secreto, elige límites de caducidad y lectura, y comparte el enlace cifrado desde cualquier navegador.

Abrir privatenote.ai → pegar secreto → compartir enlace cifrado
Secretos sin huella en historial bash, tuberías y CI/CD.
$ echo 'sk-live-...' | npx privatenote-cli --expire 1h --output-url-onlyhttps://privatenote.ai/note/a1b2c3d4#…
Flujo diario del desarrollador — barra lateral, selección y portapapeles en el editor.

code --install-extension PrivateNote.privatenote-vscode
Cifre texto seleccionado al instante — menú contextual, popup y Alt+Shift+P.

# Right-click selected text → Create PrivateNote # Shortcut: Alt+Shift+P
Ofrezca a los agentes IA una herramienta local create_private_note para transferencias seguras.
// create_private_note{ "content": "recovery-code-…", "expiresIn": "1h", "burnAfterReading": true }https://privatenote.ai/note/a1b2c3d4#…
MCP y skills para OpenAI Codex CLI e IDE.
codex mcp add privatenote -- npx -y privatenote-mcp
Recetas
Empiece por la tarea — elija la integración que encaje con dónde está el secreto y cómo debe moverse.
Envíe un secreto de GitHub Actions a la CLI y obtenga una URL de un solo uso — sin texto plano en los logs del workflow.
Seleccione texto en Slack, correo o un ticket y cree un enlace cifrado sin abrir privatenote.ai primero.
Deje que un cliente MCP llame a create_private_note con burn-after-reading cuando el agente necesite una entrega segura.
Resalte variables de entorno, claves API o cadenas de conexión en VS Code o Cursor y entregue sin cambiar de app — el enlace queda en el portapapeles.
Registre el servidor MCP una vez para que Codex cree enlaces cifrados durante flujos de agente en lugar de pegar secretos en el chat.
Use la app web cuando el destinatario solo necesite un enlace — configure caducidad, burn-after-reading y una contraseña opcional en el navegador.
Lo que funciona hoy: apunte la CLI y el servidor MCP a su API con PRIVATENOTE_API_BASE_URL, y la extensión de VS Code con privatenote.apiBaseUrl. Una vista previa de Docker Compose (docker-compose.yml) levanta una pila web + API local para evaluación.
Solo vista previa — no un runtime on-premise en producción. La extensión de Chrome está fijada a privatenote.ai y no puede apuntar a una API autohospedada; use CLI, MCP o VS Code en su lugar. Los despliegues empresariales gestionados están en la hoja de ruta — contáctenos si quiere dar feedback temprano.
donde encaja
Los equipos de desarrolladores aún transmiten contraseñas de bases de datos, códigos de recuperación, tokens API, detalles de transferencia de soporte y diagnósticos específicos del cliente. Esos secretos a menudo terminan en el historial de chat, comentarios de tickets, hilos de solicitudes de extracción o mensajes de IA porque la ruta segura es demasiado lenta.
PrivateNote está destinado a acelerar el camino más seguro. La integración debería ser como crear un enlace, mientras que la implementación mantiene el texto confidencial cifrado antes de que llegue al servidor.
Modelo de confianza
Arquitectura
Cada integración sigue el mismo límite. El texto plano nunca sale de su dispositivo sin cifrar; el servidor nunca recibe la clave de descifrado.
Cifrar localmente
AES-256-GCM en su dispositivo — navegador, editor, terminal o proceso MCP.
Subir ciphertext
Solo los bytes cifrados y los metadatos (caducidad, burn-after-reading) llegan al servidor.
Clave en #fragment
La clave de descifrado permanece en el hash de la URL. Los navegadores no envían fragmentos en solicitudes HTTP.
privatenote.ai/note/…#key
El texto sin formato se cifra localmente antes de cargarlo.
El servidor almacena texto cifrado y metadatos de notas, no la clave de descifrado.
La clave permanece en el fragmento de URL, que no se envía en las solicitudes HTTP.
El servicio de notas aplica los límites de lectura y la caducidad.
Todas las rutas de integración deben preservar el mismo contrato básico: crear texto cifrado localmente, cargar solo lo que el servidor necesita almacenar y ejecutar, luego compartir un enlace que lleve la clave de descifrado fuera de la solicitud.
Cómo funciona el cifradoUsa la aplicación web para compartir de vez en cuando, la extensión del editor para el trabajo diario, la CLI para scripts y CI, y MCP cuando un agente necesite una transferencia segura.