امنیتحریم خصوصیرمزنگاری

پیوند محرمانه یک‌بارمصرف چیست؟ اشتراک امن چگونه کار می‌کند

تحویل رمزگذاری‌شده موقت—نه گاوصندوق، و نه گفتگو

Updated ۱۹ شهریور ۱۴۰۵مطالعه 7 دقیقه‌ایPrivateNote.ai

پیوند محرمانه یک‌بارمصرف گذرواژه، اطلاعات ورود، یا پیام خصوصی را بدون باقی گذاشتن متن ساده در تاریخچه ایمیل یا گفتگو می‌رساند. در اینجا آمده است که این مدل چگونه کار می‌کند، چه زمانی از آن استفاده کنید، و PrivateNote چگونه آن را پیاده می‌کند.

Footprints in sand fading away, symbolizing ephemeral one-time secret links
Image by DieAndreArt from Pixabay.

Key takeaways

  • پیوند محرمانه یک‌بارمصرف برای تحویل موقت است، نه برای ذخیره‌سازی یا گفتگو.
  • رمزگذاری دسترسی را محافظت می‌کند؛ انقضا و آشکارسازی یک‌بارمصرف نسخه‌های باقی‌مانده را کم می‌کند.
  • امنیت به پیاده‌سازی و نحوه ارسال پیوند بستگی دارد—نه به نام.
  • گیرنده را تأیید کنید، انقضا را کوتاه نگه دارید، و اطلاعات ورود را پس از استفاده بچرخانید.

پیوند محرمانه یک‌بارمصرف نشانی URL است برای رساندن اطلاعات حساس، بدون آنکه متن ساده برای همیشه در تاریخچه ایمیل یا گفتگو بماند. گیرنده پیوند را باز می‌کند، راز را در مرورگر آشکار می‌کند، و سپس نسخه رمزشده روی سرور، طبق قواعد دسترسی و انقضای پیوند، دیگر در دسترس نیست.

برای گذرواژه، کلید API، کد بازیابی، اطلاعات ورود موقت، و پیام خصوصی که باید یک بار به کسی برسد و به تاریخچه گفتگوی دائمی نیاز ندارد، مفید است.

مسئله همیشه رهگیری نیست. نگهداری است. رمزگذاری اطلاعات را در برابر دسترسی غیرمجاز محافظت می‌کند. زودگذری مدت ماندن نسخه‌های غیرضروری را کم می‌کند. پیوند محرمانه یک‌بارمصرف برای کار سومی ساخته شده است: تحویل موقت.

همین حالا باید یکی بفرستید؟ با PrivateNote یک پیوند یک‌بارمصرف رمزگذاری‌شده بسازید

پیوند محرمانه یک‌بارمصرف چیست؟

سرویس‌ها برای یک ایده چند نام به کار می‌برند: پیوند یک‌بارمصرف، پیوند محرمانه، یادداشت یک‌بارمصرف، پیوند حذف پس از خواندن، یادداشت خودنابود، یا پیوند محرمانه منقضی‌شونده. برچسب فرق می‌کند. ویژگی‌های امنیتی خودبه‌خود از نام پیروی نمی‌کنند.

محصولی که «راز یک‌بارمصرف» نامیده شود، به‌خودی‌خود به این معنا نیست که رمزگذاری در مرورگر انجام می‌شود، ارائه‌دهنده نمی‌تواند محموله را رمزگشایی کند، کلید از سرور دریغ می‌شود، حذف بلافاصله پس از خواندن رخ می‌دهد، یا فراداده ناپدید می‌شود. این‌ها انتخاب‌های طراحی‌اند. هنگام ارزیابی ابزار، ویژگی‌ها را بررسی کنید—نه اصطلاح بازاریابی را.

فهرست مفید این است: متن ساده کجا رمزگذاری می‌شود؟ آیا سرور هرگز کلید رمزگشایی را دریافت می‌کند؟ پس از بازیابی موردنظر چه می‌شود؟ پیوند استفاده‌نشده تا چه مدت در دسترس می‌ماند؟ اگر کسی URL را بچسباند، پیش‌نمایش گفتگو چه چیزی را واکشی می‌کند؟

پیوند محرمانه یک‌بارمصرف چگونه کار می‌کند؟

در طراحی سمت کلاینت، مانند PrivateNote، راز پیش از بارگذاری در مرورگر فرستنده رمزگذاری می‌شود. سرور متن رمزشده را ذخیره می‌کند. مرورگر گیرنده آن را به‌صورت محلی رمزگشایی می‌کند. متن یادداشت از AES-256-GCM از طریق Web Crypto API استفاده می‌کند.

در عمل، مسیر کامل این‌گونه است:
  1. گام 1: مرورگر شما

    کلید ساخته‌شده در مرورگر و رمزگذاری

    راز را به‌صورت محلی می‌نویسید. مرورگر ماده رمزنگاری تولید می‌کند و متن ساده را پیش از آنکه هر درخواست شبکه‌ای دستگاه را ترک کند، رمزگذاری می‌کند.

  2. گام 2: سرور

    بارگذاری متن رمزشده

    فقط محموله رمزشده بارگذاری می‌شود. سرور متن رمزشده‌ای را ذخیره می‌کند که نمی‌تواند بخواند، چون متن ساده یا کلید قطعه را دریافت نمی‌کند.

  3. گام 3: URL

    کلید در پیوند می‌ماند

    کلید رمزگشایی در قطعه URL قرار می‌گیرد—بخش پس از #. مسیر عمومی یادداشت را مشخص می‌کند؛ قطعه، در مدیریت معمول URL، در مرورگر می‌ماند.

  4. گام 4: گیرنده

    آشکارسازی، رمزگشایی، سپس اعمال قواعد دسترسی

    باز کردن صفحه کافی نیست. گیرنده برای آشکارسازی کلیک می‌کند و این کار متن رمزشده را واکشی می‌کند. مرورگر به‌صورت محلی رمزگشایی می‌کند. پس از آشکارسازی موفق، PrivateNote محدودیت مشاهده را اعمال می‌کند—به‌طور پیش‌فرض یک مشاهده—و وقتی آن حد برسد، متن رمزشده را حذف می‌کند. پیوندهای استفاده‌نشده نیز با زمان‌سنج منقضی می‌شوند.

هر محصولی که به‌عنوان پیوند محرمانه یک‌بارمصرف فروخته می‌شود از این الگو پیروی نمی‌کند. برخی پس از دریافت متن شما روی سرور رمزگذاری می‌کنند، یا کلید را همان‌جا می‌سازند، یعنی سرویس می‌تواند راز را بخواند. برخی دیگر طبق برنامه حذف می‌کنند اما نسخه‌های قابل‌بازیابی نگه می‌دارند. بپرسید آیا کل طراحی پیاده شده است—نه فقط اینکه آیا پیوند منقضی می‌شود.

برای معماری رمزگذاری PrivateNote، از جمله پوشاندن کلید با گذرواژه و Argon2id، نحوه کار را ببینید.

چرا قطعه URL مهم است

این جزئیات به‌آسانی از چشم می‌افتد، و پایه این معماری است.

در ناوبری معمول HTTPS، مرورگر مسیر و پرس‌وجو را به سرور می‌فرستد. قطعه URL—همه چیز پس از #—در مرورگر می‌ماند و در آن درخواست گنجانده نمی‌شود. بنابراین سامانه خوش‌طراحی می‌تواند متن رمزشده را در شناسه یادداشتی مانند `/note/abc123` ذخیره کند و ماده رمزگشایی را در `#…` نگه دارد، بیرون از گزارش‌های معمولی سرور برای آن بارگذاری صفحه.

گذاشتن کلید پس از # به‌خودی‌خود برنامه را امن نمی‌کند. رمزنگاری پیرامون آن همچنان باید درست باشد: کلید تصادفی قوی، رمزگذاری اصالت‌سنجی‌شده، و سروری که هرگز به متن ساده نیاز ندارد. قطعه راه جدا ماندن این بخش‌هاست—میان‌بری برای دور زدن آن‌ها نیست.

پیوند یک‌بارمصرف در برابر پیوند منقضی‌شونده و پیام ناپدیدشونده

این ایده‌ها اغلب با هم مخلوط می‌شوند. کنترل‌های متفاوتی هستند، و یک محصول می‌تواند آن‌ها را ترکیب کند.

  • پیوند یک‌بارمصرف — دسترس‌پذیری عمدتاً به دسترسی بستگی دارد. پس از بازیابی موردنظر—در PrivateNote، آشکارسازی موفقی که به محدودیت مشاهده برسد—محموله رمزشده از سرور رفته است.
  • پیوند منقضی‌شونده — دسترس‌پذیری عمدتاً به زمان بستگی دارد. پیوند تا پایان زمان قابل‌بازیابی می‌ماند، چه کسی آن را باز کرده باشد چه نه.
  • پیام ناپدیدشونده — بخشی از گفتگوی جاری است. نگهداری از سیاست پیام‌رسان پیروی می‌کند، که ممکن است همچنان پشتیبان، پاسخ نقل‌شده، یا نسخه روی دستگاه باقی بگذارد.

PrivateNote هم دسترسی و هم زمان را ترکیب می‌کند. یادداشت‌های تازه به‌طور پیش‌فرض یک آشکارسازی موفق دارند، و اگر استفاده نشوند نیز منقضی می‌شوند—به‌طور پیش‌فرض یک روز، با پیش‌تنظیم‌های کوتاه‌تر یا بلندتر بسته به طرح. این تحویل موقت است: آن را بازیابی کنید، یا صبر کنید، و نسخه سمت سرور از میان می‌رود.

آیا پیوندهای محرمانه یک‌بارمصرف امن‌اند؟

می‌توانند باشند. امنیت به پیاده‌سازی و نحوه استفاده از پیوند بستگی دارد—نه به عبارت «یک‌بارمصرف».

طراحی جدی باید رمزگذاری سمت کلاینت، کلیدهای تصادفی قوی، آنچه سرور می‌تواند ببیند، انقضا، معنای دسترسی، محافظت اختیاری با گذرواژه، تأیید اختیاری گیرنده، فراداده، نشت پیوند، نفوذ به نقطه پایانی، و رفتار گیرنده را در نظر بگیرد.

PrivateNote در مرورگر رمزگذاری می‌کند، متن رمزشده را ذخیره می‌کند، کلید را در قطعه URL نگه می‌دارد، به‌طور پیش‌فرض یک آشکارسازی دارد، و یادداشت‌های استفاده‌نشده را منقضی می‌کند. وقتی حساسیت ایجاب کند، می‌توانید گذرواژه یا، در طرح‌های پولی، تأیید گیرنده اضافه کنید. گیرندگان به حساب نیاز ندارند.

پیوند یک‌بارمصرف در برابر دستگاه نفوذشده فرستنده یا گیرنده، گیرنده‌ای که پس از دیدن راز آن را کپی می‌کند، نماگرفت یا عکس از صفحه، یا فرستادن URL کامل—از جمله قطعه—به شخص نادرست محافظت نمی‌کند. با پیوند کامل مانند قابلیت دسترسی رفتار کنید.

چه زمانی باید از پیوند یک‌بارمصرف استفاده کنید؟

وقتی راز کار کوتاهی دارد از آن استفاده کنید: برسد، استفاده شود، و در کانالی که برای ارسال به کار بردید باقی نماند.

گذرواژه‌ها

پیوند یک‌بارمصرف برای دادن گذرواژه موقت یا تازه‌ساخته به یک گیرنده، بدون باقی گذاشتن متن ساده در تاریخچه نامه یا گفتگو، مناسب است. برای گردش‌کار ویژه گذرواژه، چگونه گذرواژه را به‌صورت امن به اشتراک بگذارید را ببینید.

کلیدهای API و توکن‌ها

توسعه‌دهندگان و پیمانکاران اغلب یک بار به کلید نیاز دارند. فرستادن آن از طریق پیوند، اطلاعات ورود خام را از رشته‌های Slack، تیکت‌ها، و نظرهای Git دور نگه می‌دارد. چگونه یک کلید API را به‌صورت امن به اشتراک بگذارید را ببینید.

کدهای بازیابی

وقتی کد پشتیبان یا بازیابی احراز هویت دومرحله‌ای واقعاً باید به شخص مجاز دیگری منتقل شود—و نباید در رشته‌ای که آن را حمل کرده قابل‌جستجو بماند—مفید است.

پیام‌های خصوصی

اطلاعاتی که باید یک بار منتقل شود، بدون آنکه به گفتگویی دائمی تبدیل شود. گیرندگان می‌توانند یادداشت را بدون ساختن حساب باز کنند. ارسال پیام محرمانه بدون حساب را ببینید.

فایل‌های حساس

فایل‌ها مراقبت بیشتری می‌خواهند: اندازه، بارگیری، پیش‌نمایش، و پنجره دسترسی جدا پس از باز شدن یادداشت. در PrivateNote، فرستادن فایل به حساب فرستنده نیاز دارد؛ گیرندگان همچنان نیاز ندارند. فایل‌های پیوست پس از آشکارسازی برای پنجره‌ای محدود قابل‌دریافت می‌مانند—به‌طور پیش‌فرض یک ساعت—نه برای همیشه. وقتی محموله سند است نه راز کوتاه، از انتقال امن فایل استفاده کنید.

چه زمانی نباید از آن استفاده کنید؟

پیوند یک‌بارمصرف وقتی کار ذخیره‌سازی، همکاری، یا سابقه‌ای است که ملزم به نگه داشتن آن هستید، ابزار نادرستی است.

موارد نامناسب

  • ذخیره بلندمدت گذرواژه: از گاوصندوق مدیر گذرواژه استفاده کنید.
  • گفتگوی جاری: از پیام‌رسانی استفاده کنید که هر دو طرف از قبل به آن اعتماد دارند، مانند Signal.
  • سوابق سازمانی که باید برای حسابرسی یا نگهداری قانونی حفظ شوند.
  • رازهایی که اصلاً نیاز به انتقال ندارند—آن‌ها را در محل بسازید، یا به اشتراک نگذارید.
  • عبارت‌های بازیابی رمزارز و دیگر رازهای اصلی غیرقابل‌بازیابی: اگر URL کامل کپی شود، پیوند همچنان می‌تواند نشت کند. پیش از استفاده از این الگو در آنجا، عبارت بازیابی رمزارز و پیوندهای یک‌بارمصرف را بخوانید.

پیوندهای یک‌بارمصرف در برابر ایمیل، پیام‌رسانی و مدیر گذرواژه

مقایسه مفید بر پایه هدف و ماندگاری است—نه رتبه‌بندی اینکه کدام کانال «امن» است.

روشهدف اصلیرمزگذاری سرتاسریماندگاری معمولمناسب تحویل موقت راز؟
ایمیلمکاتبه ماندگاررمزگذاری انتقال رایج است؛ رمزگذاری سرتاسری معمولاً پیش‌فرض نیستمعمولاً در چند صندوق نامه، پشتیبان، و جستجو نگه داشته می‌شودنامناسب برای رازهای متن ساده
Slack / Teamsگفتگوی محیط کار و جستجودر انتقال و در حالت سکون روی سکو رمزگذاری می‌شود؛ به‌طور پیش‌فرض سرتاسری نیستتاریخچه فضای کاری قابل‌جستجو و قابل‌صدورنامناسب برای رازهای متن ساده؛ برای ارسال پیوند قابل‌قبول است
پیامک / iMessageپیام‌رسانی شخصیبسته به اپراتور و سکو بسیار متفاوت استاغلب پشتیبان‌گیری یا همگام‌سازی ابری می‌شودنامناسب برای رازهای متن ساده
WhatsAppگفتگوی خصوصیگفتگوها سرتاسری‌اند؛ پشتیبان‌ها ممکن است چنین نباشندنسخه روی دستگاه و پشتیبان ابری اختیاریبرای گفتگو بهتر از ایمیل است؛ همچنان جای نامناسبی برای گذاشتن گذرواژه است
Signalگفتگوی خصوصیسرتاسریپیام‌های ناپدیدشونده قابل‌تنظیم‌اندجایگزین معقول وقتی هر دو طرف از قبل از آن استفاده می‌کنند
مدیر گذرواژهذخیره و اشتراک اطلاعات ورودبله، بنا به طراحیبرای نگهداری بلندمدت ساخته شده استعالی برای تیم‌ها و دسترسی پایدار؛ اغلب سنگین‌تر از تحویل موردی است
PrivateNoteتحویل رمزگذاری‌شده موقترمزگذاری سمت کلاینت؛ کلید در قطعه URLمحدودیت مشاهده به‌علاوه انقضای زمانی؛ متن رمزشده وقتی این شرط‌ها برآورده شوند حذف می‌شودبرای این کاربرد طراحی شده است

مسئله پیش‌نمایش پیوند

بسیاری از برنامه‌های گفتگو URL ورودی را واکشی می‌کنند تا پیش‌نمایش بسازند—عنوان، توضیح، تصویر بندانگشتی. اگر صرف درخواست صفحه خواندن حساب شود، آن خزنده پیوند یک‌بارمصرف را پیش از باز کردن گیرنده می‌سوزاند.

PrivateNote بارگذاری صفحه را خواندن حساب نمی‌کند. URL عمومی یادداشت یک درگاه کلیک برای آشکارسازی برمی‌گرداند. فراداده آن صفحه را می‌توان بدون بازگرداندن متن ساده دریافت کرد. متن رمزشده فقط پس از اقدام عمدی آشکارسازی واکشی می‌شود. بنابراین پیش‌نمایش Slack، Teams، یا iMessage راز را دریافت نمی‌کند و محدودیت مشاهده را مصرف نمی‌کند.

این یک انتخاب طراحی کلاینت و API است، نه فهرستی از عامل‌های کاربر خزنده‌های مسدودشده. همچنان مهم است پیوند را چگونه می‌فرستید: هر کس URL کامل، از جمله قطعه، را داشته باشد و روی آشکارسازی کلیک کند، می‌تواند یادداشت را بخواند. برای هشدار روبه‌روی گیرنده، چرا یادداشت‌ها تا کلیک برای آشکارسازی منتظر می‌مانند را ببینید.

چگونه یک پیوند محرمانه یک‌بارمصرف بسازید

گام‌ها را کوتاه نگه دارید. ابزار رمزگذاری را انجام می‌دهد؛ شما قواعد دسترسی را انتخاب می‌کنید.

  1. 1PrivateNote را باز کنیداز ویرایشگر روی سایت استفاده کنید—برای یادداشت متنی حساب لازم نیست.
  2. 2آنچه باید به اشتراک بگذارید را وارد کنیدگذرواژه، پیام، کلید API، یا، با حساب، یک فایل.
  3. 3انقضا و دسترسی را انتخاب کنیدکوتاه‌ترین عمر عملی را ترجیح دهید. پیش‌فرض یک مشاهده و انقضای یک‌روزه در صورت استفاده نشدن است. وقتی حساسیت ایجاب کند، گذرواژه یا تأیید گیرنده اضافه کنید.
  4. 4پیوند رمزگذاری‌شده را بسازیدمرورگر نخست رمزگذاری می‌کند، سپس متن رمزشده را بارگذاری می‌کند.
  5. 5پیوند را برای گیرنده موردنظر بفرستیدمتن ساده را کنار آن نچسبانید.

وقتی آماده بودید، یک پیوند محرمانه یک‌بارمصرف بسازید.

پیش از فرستادن راز

تحویل دقیق عمدتاً عملیاتی است. رمزنگاری گیرنده نادرست را اصلاح نمی‌کند.

  • پیش از فرستادن URL کامل، گیرنده را تأیید کنید.
  • کوتاه‌ترین انقضای عملی را به کار ببرید.
  • وقتی حساسیت ایجاب کند، گذرواژه یا تأیید گیرنده اضافه کنید.
  • هر عامل احراز هویت اضافه را از کانالی جدا بفرستید.
  • اطلاعات ورود موقت را پس از استفاده بچرخانید.
  • رازهایی را که نیاز به جابه‌جایی ندارند منتقل نکنید.
  • به یاد داشته باشید گیرنده می‌تواند آنچه می‌بیند را کپی کند، نماگرفت بگیرد، یا عکس بگیرد.

پرسش‌های پرتکرار

پیوند محرمانه یک‌بارمصرف چیست؟

نشانی URL که راز را برای بازیابی می‌رساند، سپس نسخه رمزشده سمت سرور را طبق قواعد دسترسی و انقضا غیرقابل‌دسترس می‌کند—تا متن ساده ناچار نباشد در تاریخچه ایمیل یا گفتگو بماند.

پیوند یک‌بارمصرف چگونه کار می‌کند؟

مرورگر فرستنده محتوا را رمزگذاری می‌کند، سرور متن رمزشده را ذخیره می‌کند، و کلید رمزگشایی در قطعه URL می‌ماند. گیرنده یادداشت را در مرورگر خود آشکار می‌کند و مرورگر آن را به‌صورت محلی رمزگشایی می‌کند.

آیا پیوندهای محرمانه یک‌بارمصرف امن‌اند؟

وقتی رمزگذاری سمت کلاینت باشد، کلیدها قوی باشند، و دسترسی به‌علاوه انقضا واقعی باشند، می‌توانند باشند. از دستگاه‌های نفوذشده یا گیرنده‌ای که پس از دیدن راز آن را کپی می‌کند محافظت نمی‌کنند.

پس از باز شدن پیوند یک‌بارمصرف چه می‌شود؟

در PrivateNote، آشکارسازی موفق یک مشاهده حساب می‌شود. با محدودیت پیش‌فرض یک مشاهده، سرور سپس متن رمزشده را حذف می‌کند. محتوا می‌تواند در مرورگری که از قبل باز است همچنان دیده شود. پیوندهای استفاده‌نشده نیز با زمان‌سنج منقضی می‌شوند.

آیا می‌توانم گذرواژه را با پیوند یک‌بارمصرف بفرستم؟

بله. گذرواژه را در یادداشت بگذارید، نه در پیام گفتگویی که پیوند را حمل می‌کند. برای نکته‌های کانال جدا، چگونه گذرواژه را به‌صورت امن به اشتراک بگذارید را ببینید.

آیا می‌توانم فایل را با پیوند یک‌بارمصرف بفرستم؟

بله، از طریق انتقال امن فایل در PrivateNote. فرستادن به حساب رایگان نیاز دارد؛ باز کردن نیاز ندارد. پس از آشکارسازی، پیوست‌ها از پنجره دسترسی جدا پیروی می‌کنند—به‌طور پیش‌فرض یک ساعت.

آیا پیوند یک‌بارمصرف از ایمیل امن‌تر است؟

برای خود راز امن‌تر است، چون ایمیل متن ساده را نگه می‌دارد. پیوند همچنان می‌تواند از راه ایمیل برود؛ تفاوت این است که صندوق نامه یک URL نگه می‌دارد، نه اطلاعات ورود را.

آیا کسی می‌تواند از راز یک‌بارمصرف نماگرفت بگیرد؟

بله. وقتی محتوا روی صفحه است، می‌توان آن را کپی کرد، عکس گرفت، یا ضبط کرد. پیوند یک‌بارمصرف نسخه اصلی روی سرور را محدود می‌کند؛ DRM نیست.

تفاوت پیوند یک‌بارمصرف و پیوند منقضی‌شونده چیست؟

یک‌بارمصرف درباره دسترسی است: پس از بازیابی موردنظر غیرقابل‌دسترس است. منقضی‌شونده درباره زمان است: پس از مهلت، حتی اگر هرگز باز نشده باشد، غیرقابل‌دسترس است. PrivateNote از هر دو استفاده می‌کند.

آیا گیرنده به حساب نیاز دارد؟

خیر. هر کس پیوند کامل را داشته باشد می‌تواند یادداشت محافظت‌نشده را باز کند. گذرواژه یا تأیید گیرنده فقط اگر فرستنده آن را فعال کرده باشد اعمال می‌شود.

PrivateNote کجا قرار می‌گیرد

PrivateNote ابزار تحویل است. گاوصندوق بلندمدت گذرواژه، ویکی تیمی، یا بایگانی انطباق نیست. در مرورگر رمزگذاری کنید، پیوندی موقت به اشتراک بگذارید، و بگذارید نسخه سمت سرور وقتی کار تمام شد منقضی شود.

طول عمر راز را با طول عمر رسانه‌ای که آن را حمل می‌کند هماهنگ کنید.

یک پیوند محرمانه یک‌بارمصرف بسازید

پیام، گذرواژه، یا فایل را در مرورگر خود رمزگذاری کنید و از طریق پیوندی موقت به اشتراک بگذارید.

یک پیوند امن بسازید
PrivateNote on LaunchNest