Come funzionano i codici di verifica del destinatario
Rendere il link incompleto senza un codice fuori banda
Un URL di nota privata può bastare per decifrare. La verifica del destinatario aggiunge un codice a sei cifre specifico della nota da condividere separatamente—così un link intercettato non raggiunge da solo la rivelazione.

Punti chiave
- Un codice a sei cifre monouso blocca la rivelazione prima della decifratura.
- Condividi il codice su un canale diverso dal link.
- La verifica è distinta dall’eventuale wrapping con passphrase.
- Starter e Business possono attivarla per nota o come predefinito dell’account.
Un link a una nota privata è potente perché di solito trasporta il materiale necessario per decifrare il messaggio. Quella comodità è anche un rischio: se l’URL completa finisce nella casella, nella chat o nello screenshot sbagliati, il segreto può essere raggiungibile prima che il destinatario previsto lo apra.
I codici di verifica del destinatario aggiungono un secondo segreto di consegna che controlli tu. Dopo aver creato la nota, PrivateNote mostra un codice a sei cifre specifico della nota. Condividi quel codice separatamente—per telefono, Signal o un altro canale—così un link intercettato non basta per arrivare al passaggio di rivelazione.
È diverso dall’eventuale wrapping con passphrase sul testo cifrato e diverso dall’accesso con account. È un cancello di consegna: verifica, poi rivela.
Solo link rispetto a link più codice
La consegna su canali separati trasforma un messaggio rubato in un puzzle incompleto.
I bearer link sono comuni nella condivisione sicura. Funzionano bene quando il canale è affidabile e la durata è breve. Funzionano meno bene quando lo stesso account e-mail o chat che riceve il link potrebbe anche essere monitorato, condiviso o compromesso.
Richiedere un codice di verifica ripristina la classica separazione: invia il link sul canale A, il codice sul canale B. Un attaccante ha bisogno di entrambi. Questo schema si abbina naturalmente a come condividere una password in modo sicuro e ai link segreti monouso.
| Controllo | Cosa protegge | Cosa non fa |
|---|---|---|
| Codice di verifica (Starter/Business) | Blocca la rivelazione finché il destinatario non inserisce il codice monouso | Non sostituisce il wrapping con passphrase né l’accesso all’account |
| Passphrase sulla nota | Avvolge il testo cifrato così la decifratura richiede la passphrase | Richiede comunque una condivisione out-of-band attenta di quella passphrase |
| Scadenza breve + una apertura | Limita per quanto tempo un link trapelato resta utile | Non ferma chi ha già link e codice in tempo |
Come attivarlo
Attivalo in Consegna e verifica, poi condividi codice e link separatamente.
Nei piani Starter e Business idonei, apri Personalizza quando crei una nota e attiva Richiedi codice di verifica in Consegna e verifica. Puoi anche impostarlo come predefinito in Account → Preferenze così le nuove note ereditano il cancello.
Dopo la creazione, la schermata di successo mostra il codice di verifica del destinatario. Copia il link della nota come di consueto, poi invia il codice per un’altra via. Informa il destinatario che vedrà un passaggio di verifica prima di Rivela nota.
- Usare Starter o Business (funzione legata al piano)
- Attivare Richiedi codice di verifica per la nota (o come predefinito dell’account)
- Creare la nota e copiare il link
- Copiare il codice a sei cifre dalla schermata di successo
- Inviare link e codice su canali separati
- Confermare che il destinatario verifica prima di rivelare
Stai inviando qualcosa verso una casella che potrebbe essere condivisa o sorvegliata?
Crea una nota con verificaCosa vive il destinatario
Prima il codice, poi l’avviso familiare di click-to-reveal.
Aprendo il link compare una schermata di verifica—non il contenuto decifrato. Dopo un codice corretto appare il cancello di rivelazione familiare: apri solo quando sei pronto, perché rivelare può consumare la nota secondo la sua policy di burn.
I codici errati falliscono in modo chiuso. Il destinatario non ha bisogno di un account; solo del codice che hai condiviso. Per il ritardo intenzionale prima della decifratura, vedi perché le note attendono il click-to-reveal.
Quando usare i codici di verifica
Usali quando il canale del link è più debole del segreto.
- Credenziali o documenti inviati via e-mail a una casella condivisa
- Link pubblicati in una chat di team con molti membri
- Consegne con alto rischio di screenshot o inoltro
- Qualsiasi segreto che proteggeresti anche con passphrase su canali separati
Consiglio pratico
Non mettere il codice di verifica nella stessa e-mail del link. Così entrambi i fattori finiscono in un unico messaggio intercettabile.
Domande frequenti
Il codice di verifica è uguale a una password sulla nota?
No. Il codice di verifica è un cancello controllato dal server prima della rivelazione. Una passphrase della nota (se abilitata) avvolge il testo cifrato stesso ed è un controllo opzionale separato.
Posso scegliere il mio codice?
PrivateNote genera un codice a sei cifre specifico della nota. Condividi quel valore generato; non inventi né riutilizzi un PIN personale.
È disponibile su Free?
La verifica del destinatario è una capacità Starter e Business. Gli account Free possono comunque usare scadenza breve, limiti di apertura e wrapping opzionale con passphrase dove offerti.
La verifica significa che PrivateNote può leggere la mia nota?
No. La verifica autorizza l’accesso al flusso di rivelazione. I contenuti del messaggio restano cifrati nel browser; gli avvisi di stato non includono mai il testo in chiaro.
In sintesi
Rendi il link incompleto senza il tuo codice out-of-band.
I codici di verifica servono nei momenti in cui la comodità lascerebbe altrimenti un’URL completamente decifrabile in un solo canale.
Attiva il cancello, condividi il codice separatamente e tieni breve la durata della nota—soprattutto per chiavi API, password e documenti.
Aggiungi un passaggio di verifica separato alla consegna.
Richiedi un codice di verifica monouso prima della rivelazione, poi invia quel codice su un canale diverso dal link.
Crea una nota privata verificata