sigurnostiprivatnostkriptografija

Što je jednokratna poveznica? Kako sigurno podijeliti tajnu

Privremena šifrirana predaja—nije trezor ni razgovor

Ažurirano 10. rujna 2026.7 min čitanjaPrivateNote.ai

Jednokratna poveznica predaje lozinku, vjerodajnicu ili privatnu poruku bez ostavljanja otvorenog teksta u e-pošti ili chatu. Evo modela, kada ima smisla i kako ga PrivateNote provodi.

Footprints in sand fading away, symbolizing ephemeral one-time secret links
Image by DieAndreArt from Pixabay.

Ključni zaključci

  • Jednokratna poveznica služi kratkotrajnoj predaji, ne pohrani ni razgovoru.
  • Šifriranje štiti pristup; istek i jednokratni prikaz smanjuju preostale kopije.
  • Sigurnost ovisi o provedbi i slanju—ne o nazivu proizvoda.
  • Potvrdite primatelja, držite kratak rok i rotirajte vjerodajnice nakon korištenja.

Jednokratna poveznica URL je kojj služi da se osjetljiva informacija preda bez da otvoreni tekst trajno ostane u e-pošti ili povijesti chata. Primatelj otvori poveznicu, prikaže tajnu u pregledniku, a šifrirana kopija na poslužitelju zatim postane nedostupna prema pravilima pristupa i isteka.

Korisna je za lozinke, API ključeve, kodove za oporavak, privremene vjerodajnice i privatne poruke koje trebaju stići jednom—i ne trebaju trajni razgovor.

Problem nije uvijek presretanje. Problem je zadržavanje. Šifriranje štiti pristup. Kratkotrajnost smanjuje koliko dugo nepotrebne kopije ostaju dostupne. Jednokratna poveznica pokriva treći posao: privremenu predaju.

Trebate li poslati jednu sada? Stvorite šifriranu jednokratnu poveznicu s PrivateNoteom

Što je jednokratna poveznica?

Za istu ideju postoji više naziva: tajna poveznica, samouništiva bilješka, poveznica koja istječe, „izgorjeti nakon čitanja“. Natpis se mijenja. Sigurnosna svojstva ne dolaze automatski s imenom.

Proizvod nazvan „jednokratnom tajnom“ sam po sebi ne znači da se šifriranje događa u pregledniku, da pružatelj ne može pročitati sadržaj, da ključ ostaje izvan poslužitelja, da brisanje stvarno slijedi čitanje ili da metapodaci nestaju. To su odluke dizajna. Procjenjujte svojstva, ne slogan.

Koristan popis: gdje se otvoreni tekst šifrira? Prima li poslužitelj ikada ključ za dešifriranje? Što se dogodi nakon predviđenog dohvata? Koliko dugo neiskorištena poveznica ostaje dostupna? Što pretpregled chata dohvaća ako netko zalijepi URL?

Kako funkcionira jednokratna poveznica?

U klijentskom dizajnu kao što je PrivateNoteov, tajna se šifrira u pregledniku pošiljatelja prije slanja. Poslužitelj pohranjuje šifrirani tekst. Preglednik primatelja dešifrira lokalno. Tekst bilješke koristi AES-256-GCM preko Web Crypto API-ja.

U praksi cijeli tok izgleda ovako:
  1. Korak 1: vaš preglednik

    Ključ i šifriranje u pregledniku

    Tajnu upisujete lokalno. Preglednik generira kriptografski materijal i šifrira otvoreni tekst prije nego što bilo koji mrežni zahtjev napusti uređaj.

  2. Korak 2: poslužitelj

    Šalje se samo šifrirani tekst

    Prenosi se samo šifrirani teret. Poslužitelj pohranjuje tekst koji ne može pročitati jer ne prima ni otvoreni tekst ni ključ iz fragmenta.

  3. Korak 3: URL

    Ključ ostaje u poveznici

    Ključ za dešifriranje stavlja se u URL fragment—dio iza #. Javna putanja identificira bilješku; fragment ostaje u pregledniku pri uobičajenoj HTTPS navigaciji.

  4. Korak 4: primatelj

    Prikaži, dešifriraj, zatim primijeni pravila pristupa

    Otvaranje stranice nije dovoljno. Primatelj klikne za prikaz, čime se dohvaća šifrirani tekst. Preglednik dešifrira lokalno. Nakon uspješnog prikaza PrivateNote primjenjuje ograničenje pregleda—zadano jedan—i briše šifrirani tekst kad se to ograničenje dosegne. Neiskorištene poveznice istječu i vremenski.

Nisu svi proizvodi koji se prodaju kao jednokratna poveznica slijede ovaj model. Neki šifriraju na poslužitelju nakon primitka teksta ili tamo generiraju ključ, što bi usluzi omogućilo čitanje tajne. Drugi brišu prema rasporedu, ali čuvaju kopije koje se mogu vratiti. Pitajte je li proveden cijeli dizajn—ne samo istječe li poveznica.

Za arhitekturu šifriranja PrivateNotea, uključujući omotavanje lozinkom s Argon2id, vidi Kako funkcionira.

Zašto je URL fragment važan

Ovaj se detalj lako previdi, a temelj je ove arhitekture.

Pri uobičajenoj HTTPS navigaciji preglednik šalje putanju i upit poslužitelju. URL fragment—sve iza #—ostaje u pregledniku i nije dio tog zahtjeva. Dobro osmišljen sustav stoga može pohraniti šifrirani tekst na identifikatoru poput `/note/abc123`, a materijal za dešifriranje držati u `#…`, izvan običnih poslužiteljskih zapisa tog učitavanja stranice.

Stavljanje ključa iza # samo po sebi ne čini aplikaciju sigurnom. Kriptografija oko toga i dalje mora biti zdrava: jak nasumični ključ, autentificirano šifriranje i poslužitelj kojjem otvoreni tekst nikad ne treba. Fragment odvaja te dijelove—nije prečac oko njih.

Jednokratna poveznica, poveznica koja istječe i poruka koja nestaje

Te se ideje često miješaju. To su različite kontrole, a jedan proizvod može ih kombinirati.

  • Jednokratna poveznica — Dostupnost prije svega ovisi o pristupu. Nakon predviđenog dohvata—u PrivateNoteu uspješnog prikaza koji dosegne ograničenje—šifrirani teret nestaje s poslužitelja.
  • Poveznica koja istječe — Dostupnost prije svega ovisi o vremenu. Poveznica ostaje dohvatljiva do isteka roka, bila otvorena ili ne.
  • Poruka koja nestaje — Dio je tekućeg razgovora. Zadržavanje slijedi politiku messengera, koja i dalje može ostaviti sigurnosne kopije, citate ili kopije na uređaju.

PrivateNote kombinira pristup i vrijeme. Nove bilješke kreću s jednim uspješnim prikazom i istječu i ako se ne otvore—zadano jedan dan, s kraćim ili duljim predlošcima ovisno o planu. To je privremena predaja: dohvatite ili pričekajte, i kopija na poslužitelju nestaje.

Jesu li jednokratne poveznice sigurne?

Mogu biti. Sigurnost ovisi o provedbi i o tome kako se poveznica šalje—ne o izrazu „jednokratna“.

Ozbiljan dizajn treba razmotriti šifriranje na klijentu, jake nasumične ključeve, što poslužitelj vidi, istek, značenje pristupa, opcionalnu lozinku, opcionalnu provjeru primatelja, metapodatke, curenje poveznice, kompromitirani uređaj i ponašanje primatelja.

PrivateNote šifrira u pregledniku, pohranjuje šifrirani tekst, drži ključ u URL fragmentu, zadano ograničava na jedan prikaz i ističe neiskorištene bilješke. Možete dodati lozinku ili, na plaćenim planovima, provjeru primatelja. Primatelj ne treba račun.

Jednokratna poveznica ne štiti od kompromitiranog uređaja, primatelja koji kopira tajnu nakon pregleda, snimke zaslona ili fotografije, ni od slanja cijelog URL-a—uključujući fragment—pogrešnoj osobi. Cijelu poveznicu tretirajte kao ovlast pristupa.

Kada koristiti jednokratnu poveznicu?

Kad tajna ima kratak posao: stići, biti korištena i prestati živjeti u kanalu kojjim ste je poslali.

Lozinke

Jednokratna poveznica dobro pristaje za predaju privremene ili novo stvorene lozinke jednom primatelju, bez ostavljanja otvorenog teksta u pošti ili chatu. Za tok namijenjen lozinkama vidi kako sigurno podijeliti lozinku.

API ključevi i tokeni

Razvojnim inženjerima i vanjskim suradnicima često treba ključ jednom. Slanje putem poveznice drži sirovu vjerodajnicu izvan Slack niti, tiketa i Git komentara. Vidi kako sigurno podijeliti API ključ.

Kodovi za oporavak

Korisno kad rezervni ili 2FA kod za oporavak stvarno mora doći do druge ovlaštene osobe—i ne smije ostati pretraživ u niti koja ga je nosila.

Privatne poruke

Informacija koju treba javiti jednom, bez da postane trajni razgovor. Primatelj može otvoriti bilješku bez računa. Vidi slanje tajne poruke bez računa.

Osjetljive datoteke

Datoteka traži dodatnu pažnju: veličinu, preuzimanje, pretpregled i zaseban prozor pristupa nakon otvaranja bilješke. U PrivateNoteu slanje datoteke zahtijeva račun pošiljatelja; otvaranje ne. Privitci ostaju dohvatljivi u ograničenom vremenu nakon prikaza—zadano jedan sat. Koristite siguran prijenos datoteka kad je sadržaj dokument, a ne kratka tajna.

Kada je ne koristiti?

Jednokratna poveznica pogrešan je alat kad je posao pohrana, suradnja ili evidencija koju ste dužni čuvati.

Loši slučajevi

  • Dugoročna pohrana lozinki: koristite trezor upravitelja lozinkama.
  • Trajni razgovor: koristite messenger kojjem obje strane već vjeruju, npr. Signal.
  • Organizacijske evidencije koje treba čuvati zbog revizije ili zakonske obveze.
  • Tajne koje uopće ne treba prenositi—generirajte ih na mjestu ili ih ne dijelite.
  • Kripto seed-fraze i druge nepovratne glavne tajne: poveznica i dalje može procuriti ako se kopira cijeli URL. Pročitajte kripto seed-fraze i jednokratne poveznice prije nego taj obrazac tamo primijenite.

Jednokratna poveznica, e-pošta, poruke i upravitelji lozinkama

Korisna usporedba je svrha i postojanost—ne rangiranje koji je kanal „siguran“.

KanalGlavna namjenaŠifriranje od kraja do krajaUobičajena postojanostPrikladno za kratku predaju tajne?
E-poštaTrajna korespondencijaŠifriranje u prijenosu uobičajeno je; šifriranje od kraja do kraja općenito nije zadanoObično ostaje u više pretinaca, sigurnosnim kopijama i pretragamaLoš izbor za tajnu u otvorenom tekstu
Slack / TeamsRadni razgovor i pretragaŠifrirano u prijenosu i u mirovanju na platformi; zadano nije od kraja do krajaPretraživa, izvoziva povijest radnog prostoraLoš izbor za tajnu u otvorenom tekstu; prihvatljivo za slanje poveznice
SMS / iMessageOsobne porukeJako varira ovisno o operateru i platformiČesto sa sigurnosnom kopijom ili sinkronizacijom u oblakuLoš izbor za tajnu u otvorenom tekstu
WhatsAppPrivatni razgovorOd kraja do kraja za chatove; sigurnosne kopije možda nisuKopije na uređaju i, po izboru, u oblakuBolje od e-pošte za razgovor; i dalje loše mjesto za ostaviti lozinku
SignalPrivatni razgovorOd kraja do krajaPoruke koje nestaju mogu se konfiguriratiRazumna alternativa kad obje strane već koriste tu aplikaciju
Upravitelj lozinkamaPohrana i dijeljenje vjerodajnicaDa, po dizajnuGrađen za dugoročno čuvanjeIzvrstan za timove i stalni pristup; često teži od ad-hoc predaje
PrivateNotePrivremena šifrirana predajaŠifriranje na klijentu; ključ u URL fragmentuOgraničenje pregleda plus istek; šifrirani tekst briše se kad su ti uvjeti ispunjeniOsmišljen za ovu namjenu

Problem pretpregleda poveznice

Mnoge chat aplikacije dohvaćaju dolazni URL da sagrade pretpregled—naslov, opis, sličicu. Kad bi samo učitavanje stranice brojalo kao čitanje, taj bi robot potrošio jednokratnu poveznicu prije nego što je primatelj otvori.

PrivateNote ne tretira učitavanje stranice kao čitanje. Javni URL bilješke prikazuje vrata „klikni za prikaz“. Metapodatke te stranice moguće je dohvatiti bez vraćanja otvorenog teksta. Šifrirani tekst dohvaća se tek nakon namjerne radnje prikaza. Pretpregled u Slacku, Teamsu ili iMessageu stoga ne prima tajnu i ne troši ograničenje pregleda.

To je odluka dizajna klijenta i API-ja, ne popis blokiranih korisničkih agenata. I dalje je važno kako šaljete poveznicu: tko ima cijeli URL, uključujući fragment, i klikne za prikaz, može pročitati bilješku. Za upozorenje primatelju vidi zašto bilješke čekaju klik za prikaz.

Kako stvoriti jednokratnu poveznicu

Držite korake kratkima. Alat šifrira; vi birate pravila pristupa.

  1. 1Otvorite PrivateNoteKoristite uređivač na stranici—za tekstualnu bilješku račun nije potreban.
  2. 2Unesite što trebate podijelitiLozinku, poruku, API ključ ili, s računom, datoteku.
  3. 3Odaberite istek i pristupBirajte najkraći vijek koji još ima smisla. Zadano: jedan pregled i jedan dan ako se ne iskoristi. Dodajte lozinku ili provjeru primatelja ako osjetljivost to opravdava.
  4. 4Stvorite šifriranu poveznicuPreglednik prvo šifrira, zatim šalje šifrirani tekst.
  5. 5Pošaljite poveznicu predviđenom primateljuNe lijepite otvoreni tekst pokraj nje.

Kad ste spremni, stvorite jednokratnu poveznicu.

Prije slanja tajne

Pažljiva predaja ponajprije je operativna. Kriptografija ne ispravlja pogrešnog primatelja.

  • Potvrdite primatelja prije slanja cijelog URL-a.
  • Koristite najkraći istek koji ima smisla.
  • Dodajte lozinku ili provjeru primatelja ako osjetljivost to opravdava.
  • Dodatni faktor autentikacije pošaljite drugim kanalom.
  • Nakon korištenja rotirajte privremene vjerodajnice.
  • Ne prenosite tajne koje se ne moraju micati.
  • Računajte na to da primatelj može kopirati, fotografirati ili snimiti ono što vidi.

Česta pitanja

Što je jednokratna poveznica?

URL koji predaje tajnu na dohvat, a zatim šifriranu kopiju na poslužitelju čini nedostupnom prema pravilima pristupa i isteka—da otvoreni tekst ne mora živjeti u e-pošti ili chatu.

Kako sigurno poslati lozinku putem poveznice?

Lozinku stavite u bilješku, ne u poruku koja nosi poveznicu. Savjeti za odvojene kanale u kako sigurno podijeliti lozinku.

Je li to sigurnije od e-pošte?

Za samu tajnu da, jer e-pošta čuva otvoreni tekst. Poveznica i dalje može ići e-poštom; u pretincu ostaje URL, ne vjerodajnica.

Što se događa nakon otvaranja poveznice?

U PrivateNoteu uspješan prikaz broji se kao pregled. Uz zadano ograničenje od jednog pregleda poslužitelj zatim briše šifrirani tekst. Sadržaj može ostati vidljiv u već otvorenom pregledniku. Neiskorištene poveznice istječu i vremenski.

Treba li primatelj račun?

Ne. Tko ima cijelu poveznicu, može otvoriti nezaštićenu bilješku. Lozinka ili provjera vrijede samo ako ih je pošiljatelj uključio.

Mogu li poslati datoteku jednokratnom poveznicom?

Da, putem PrivateNoteova sigurnog prijenosa datoteka. Slanje zahtijeva besplatni račun; otvaranje ne. Nakon prikaza privitci slijede zaseban prozor pristupa—zadano jedan sat.

Koja je razlika između jednokratne i poveznice koja istječe?

Jednokratnost govori o pristupu: nestaje nakon predviđenog dohvata. Istek govori o vremenu: nestaje nakon roka, i bez otvaranja. PrivateNote koristi oboje.

Može li netko napraviti snimku zaslona jednokratne tajne?

Da. Što je na zaslonu, može se kopirati, fotografirati ili uhvatiti. Jednokratna poveznica ograničava izvornu kopiju na poslužitelju; to nije DRM.

Gdje PrivateNote pripada

PrivateNote je alat za predaju. Nije dugoročni trezor lozinki, timski wiki ni arhiva usklađenosti. Šifrirajte u pregledniku, podijelite privremenu poveznicu i pustite da kopija na poslužitelju istekne kad je posao gotov.

Uskladite vijek tajne s vijekom medija koji je nosi.

Stvorite jednokratnu poveznicu

Šifrirajte poruku, lozinku ili datoteku u pregledniku i podijelite je privremenom poveznicom.

Stvorite sigurnu poveznicu