Che cos'è un link monouso? Come condividere un messaggio in modo sicuro
Consegna cifrata temporanea—non una cassaforte, non una conversazione
Un link monouso consegna una password, una credenziale o un messaggio privato senza lasciare il testo in chiaro in e-mail o chat. Ecco il modello, quando usarlo e come PrivateNote lo applica.

Punti chiave
- Un link monouso serve alla consegna temporanea, non all’archivio né alla conversazione.
- La cifratura protegge l’accesso; scadenza e una sola visualizzazione riducono le copie residue.
- La sicurezza dipende dall’implementazione e dall’invio, non dal nome.
- Conferma chi riceve, tieni la scadenza breve e ruota le credenziali dopo l’uso.
Un link monouso è un URL per consegnare un’informazione sensibile senza lasciare il testo in chiaro nella posta o nella cronologia di una chat. Chi lo riceve apre il link, mostra il segreto nel browser e la copia cifrata sul server diventa inaccessibile secondo le regole di accesso e di scadenza.
È utile per password, chiavi API, codici di recupero, credenziali temporanee e messaggi privati che devono arrivare una volta e non hanno bisogno di una conversazione permanente.
Il problema non è sempre l’intercettazione. È la conservazione. La cifratura protegge l’accesso. L’effimerità riduce quanto a lungo restano copie inutili. Un link monouso copre un terzo lavoro: la consegna temporanea.
Devi inviarne uno adesso? Crea un link cifrato monouso con PrivateNote
Che cos’è un link monouso?
Si usano diversi nomi per la stessa idea: link segreto, nota autodistruttiva, collegamento una tantum, link con scadenza. L’etichetta cambia. Le proprietà di sicurezza non arrivano insieme al nome.
Un prodotto chiamato «segreto monouso» non implica, da solo, che la cifratura avvenga nel browser, che il fornitore non possa decifrare il contenuto, che la chiave resti fuori dal server, che la cancellazione segua davvero la lettura o che i metadati scompaiano. Sono scelte di progettazione. Valuta le proprietà, non lo slogan.
Una lista utile: dove viene cifrato il testo in chiaro? Il server riceve mai la chiave? Che succede dopo la consultazione prevista? Quanto resta disponibile un link inutilizzato? Che cosa recupera l’anteprima di una chat se si incolla l’URL?
Come funziona un link monouso?
In un disegno lato client come quello di PrivateNote, il segreto viene cifrato nel browser di chi invia prima del caricamento. Il server memorizza testo cifrato. Il browser di chi riceve lo decifra in locale. Il testo di una nota usa AES-256-GCM tramite l’API Web Crypto.
Passo 1: il tuo browser
Chiave e cifratura nel browser
Scrivi il segreto in locale. Il browser genera il materiale crittografico e cifra il testo in chiaro prima che parta qualsiasi richiesta di rete.
Passo 2: il server
Si carica solo il testo cifrato
Viaggia solo il carico cifrato. Il server memorizza un testo che non può leggere, perché non riceve né il chiaro né la chiave del frammento.
Passo 3: l’URL
La chiave resta nel link
La chiave di decifratura sta nel frammento dell’URL—la parte dopo #. Il percorso pubblico identifica la nota; il frammento resta nel browser in una navigazione HTTPS normale.
Passo 4: chi riceve
Mostra, decifra, poi applica le regole di accesso
Aprire la pagina non basta. Serve un clic per mostrare, e solo allora si recupera il testo cifrato. Il browser decifra in locale. Dopo una visualizzazione riuscita, PrivateNote applica il limite di letture—una di default—e cancella il testo cifrato quando il limite è raggiunto. I link inutilizzati scadono anche per tempo.
Non tutti i prodotti venduti come link monouso seguono questo modello. Alcuni cifrano sul server dopo aver ricevuto il testo, o generano lì la chiave, il che consentirebbe al servizio di leggere il segreto. Altri cancellano secondo un calendario ma tengono copie recuperabili. Chiedi se è implementato il disegno completo—non solo se il link scade.
Per l’architettura di cifratura di PrivateNote, incluso l’avvolgimento con password tramite Argon2id, vedi Come funziona.
Perché conta il frammento dell’URL
Questo dettaglio è facile da saltare, ed è il fondamento di questa architettura.
In una navigazione HTTPS normale il browser invia al server il percorso e la query. Il frammento dell’URL—tutto ciò che segue #—resta nel browser e non entra in quella richiesta. Un sistema ben fatto può quindi tenere il testo cifrato a un identificatore come `/note/abc123` e il materiale di decifratura in `#…`, fuori dai log ordinari di quel caricamento di pagina.
Mettere una chiave dopo # non rende sicura un’applicazione da sola. La crittografia intorno deve essere solida: una chiave casuale forte, cifratura autenticata e un server che non ha mai bisogno del testo in chiaro. Il frammento serve a tenere separate queste parti, non a aggirarle.
Link monouso, link con scadenza e messaggio che scompare
Queste idee si mescolano spesso. Sono controlli diversi, e un prodotto può combinarli.
- Link monouso — La disponibilità dipende soprattutto dall’accesso. Dopo la consultazione prevista—su PrivateNote, una visualizzazione riuscita che raggiunge il limite—il carico cifrato sparisce dal server.
- Link con scadenza — La disponibilità dipende soprattutto dal tempo. Il link resta recuperabile fino alla scadenza, sia stato aperto o no.
- Messaggio che scompare — Fa parte di una conversazione in corso. La conservazione segue la politica del messenger, che può ancora lasciare backup, citazioni o copie sul dispositivo.
PrivateNote combina accesso e tempo. Le note nuove partono da una visualizzazione riuscita e scadono anche se nessuno le apre—un giorno di default, con durate più corte o più lunghe a seconda del piano. È una consegna temporanea: si recupera, o si aspetta, e la copia sul server sparisce.
I link monouso sono sicuri?
Possono esserlo. La sicurezza dipende dall’implementazione e da come si invia il link, non dalla formula «monouso».
Un disegno serio deve considerare la cifratura lato client, chiavi casuali forti, ciò che il server può vedere, la scadenza, il significato dell’accesso, una password opzionale, una verifica opzionale di chi riceve, i metadati, la fuga del link, un dispositivo compromesso e il comportamento di chi riceve.
PrivateNote cifra nel browser, memorizza testo cifrato, tiene la chiave nel frammento dell’URL, limita di default a una visualizzazione e fa scadere le note inutilizzate. Puoi aggiungere una password o, sui piani a pagamento, la verifica del destinatario. Chi riceve non ha bisogno di un account.
Un link monouso non protegge da un dispositivo compromesso, da chi copia il segreto dopo averlo visto, da uno screenshot o una foto, o dall’invio dell’URL completo—frammento compreso—alla persona sbagliata. Tratta l’intero link come la capacità di accesso.
Quando usare un link monouso?
Quando il segreto ha un lavoro breve: arrivare, servire e smettere di vivere nel canale usato per inviarlo.
Password
Un link monouso sta bene per consegnare una password temporanea o appena creata a una sola persona, senza lasciare il chiaro in mail o chat. Per il flusso dedicato, vedi come condividere una password in modo sicuro.
Chiavi API e token
Chi sviluppa o collabora come contractor spesso ha bisogno di una chiave una sola volta. Passare da un link tiene la credenziale grezza fuori da thread Slack, ticket e commenti Git. Vedi come condividere una chiave API in modo sicuro.
Codici di recupero
Utile quando un codice di backup o di recupero 2FA deve davvero arrivare a un’altra persona autorizzata—e non deve restare ricercabile nel thread che lo ha portato.
Messaggi privati
Un’informazione da comunicare una volta, senza diventare una conversazione permanente. Chi riceve può aprire la nota senza creare un account. Vedi inviare un messaggio segreto senza account.
File sensibili
Un file chiede più attenzione: dimensione, download, anteprima e una finestra di accesso distinta dopo l’apertura della nota. Su PrivateNote, inviare un file richiede un account di chi invia; aprirlo, no. Gli allegati restano recuperabili per una finestra limitata dopo la visualizzazione—un’ora di default. Usa il trasferimento sicuro di file quando il contenuto è un documento e non un segreto breve.
Quando non usarlo?
Il link monouso è lo strumento sbagliato quando il lavoro è archiviare, collaborare o conservare un registro che sei tenuto a tenere.
Usi sbagliati
- Archivio duraturo delle password: usa la cassaforte di un gestore di password.
- Conversazione continua: usa un messenger che entrambe le parti già usano, per esempio Signal.
- Archivi organizzativi da conservare per audit o obbligo legale.
- Segreti che non hanno bisogno di viaggiare: generali sul posto, o non condividerli.
- Frasi seed di criptovalute e altri segreti master irrecuperabili: un link può comunque fuoriuscire se si copia l’URL completo. Leggi frasi seed crypto e link monouso prima di usare questo schema.
Link monouso, e-mail, messaggistica e gestori di password
Il confronto utile è lo scopo e la persistenza, non una classifica di quale canale è «sicuro».
| Mezzo | Uso principale | Cifratura end-to-end | Persistenza tipica | Adatto a una consegna puntuale? |
|---|---|---|---|---|
| Corrispondenza duratura | La cifratura in transito è comune; quella end-to-end di solito non è il valore predefinito | Di solito resta in più caselle, backup e ricerche | Scarsa aderenza per un segreto in chiaro | |
| Slack / Teams | Conversazione di lavoro e ricerca | Cifrato in transito e a riposo sulla piattaforma; non end-to-end di default | Cronologia dello spazio di lavoro consultabile ed esportabile | Scarsa aderenza per un segreto in chiaro; accettabile per inviare un link |
| SMS / iMessage | Messaggistica personale | Varia molto secondo operatore e piattaforma | Spesso con backup o sincronizzazione nel cloud | Scarsa aderenza per un segreto in chiaro |
| Conversazione privata | End-to-end per le chat; i backup possono non esserlo | Copie sul dispositivo e, se attivati, nel cloud | Meglio dell’e-mail per conversare; resta un posto sbagliato per lasciare una password | |
| Signal | Conversazione privata | End-to-end | I messaggi che scompaiono si possono configurare | Un’alternativa ragionevole se entrambe le parti lo usano già |
| Gestore di password | Archivio e condivisione di credenziali | Sì, per progettazione | Pensato per la conservazione a lungo termine | Ottimo per team e accessi stabili; spesso più pesante di una consegna occasionale |
| PrivateNote | Consegna cifrata temporanea | Cifratura lato client; chiave nel frammento dell’URL | Limite di letture più scadenza; il testo cifrato viene cancellato quando quelle condizioni sono soddisfatte | Progettato per questo uso |
Il problema dell’anteprima del link
Molte app di chat recuperano un URL in arrivo per costruire un’anteprima: titolo, descrizione, miniatura. Se il semplice caricamento della pagina contasse come una lettura, quel robot brucerebbe il link prima che chi lo riceve lo apra.
PrivateNote non tratta un caricamento di pagina come una lettura. L’URL pubblico della nota mostra una porta «clicca per mostrare». I metadati di quella pagina si possono recuperare senza restituire il testo in chiaro. Il testo cifrato si ottiene solo dopo un’azione deliberata di visualizzazione. Un’anteprima di Slack, Teams o iMessage quindi non riceve il segreto e non consuma il limite di letture.
È una scelta di progettazione del client e dell’API, non un elenco di user-agent bloccati. Resta importante come invii il link: chi ha l’URL completo, frammento compreso, e clicca per mostrare, può leggere la nota. Per l’avviso a chi riceve, vedi perché le note aspettano un clic per rivelarsi.
Come creare un link monouso
Tieni i passi brevi. Lo strumento cifra; tu scegli le regole di accesso.
- 1Apri PrivateNoteUsa l’editor sul sito: per una nota di testo non serve un account.
- 2Inserisci ciò che devi condividereUna password, un messaggio, una chiave API o, con un account, un file.
- 3Scegli scadenza e accessoPreferisci la durata più breve che resti pratica. Di default: una lettura e un giorno se inutilizzato. Aggiungi una password o la verifica del destinatario se la sensibilità lo richiede.
- 4Crea il link cifratoIl browser cifra prima, poi carica il testo cifrato.
- 5Invia il link a chi deve riceverloNon incollare il testo in chiaro accanto.
Quando sei pronto, crea un link monouso.
Prima di inviare un segreto
Una consegna attenta è soprattutto operativa. La crittografia non corregge il destinatario sbagliato.
- Conferma chi riceve prima di inviare l’URL completo.
- Usa la scadenza più breve che abbia senso.
- Aggiungi una password o la verifica del destinatario se la sensibilità lo richiede.
- Invia ogni fattore extra su un canale diverso.
- Ruota le credenziali temporanee dopo l’uso.
- Non trasmettere segreti che non hanno bisogno di muoversi.
- Ricorda che chi riceve può copiare, fotografare o catturare ciò che vede.
Domande frequenti
Che cos’è un link monouso?
Un URL che consegna un segreto da recuperare e poi rende inaccessibile la copia cifrata sul server secondo regole di accesso e scadenza, così il testo in chiaro non deve vivere in e-mail o chat.
Come inviare una password con un link sicuro?
Metti la password nella nota, non nel messaggio che trasporta il link. Consigli sui canali separati in come condividere una password in modo sicuro.
È più sicuro della e-mail?
Per il segreto in sé sì, perché la e-mail conserva il testo in chiaro. Il link può comunque viaggiare via e-mail; nella casella resta un URL, non la credenziale.
Cosa succede dopo l’apertura del link?
Su PrivateNote una visualizzazione riuscita conta come una lettura. Con il limite di default di una lettura, il server cancella poi il testo cifrato. Il contenuto può restare visibile nel browser già aperto. I link inutilizzati scadono anche per tempo.
Chi riceve ha bisogno di un account?
No. Chi ha il link completo può aprire una nota non protetta. Una password o una verifica valgono solo se chi invia le ha attivate.
Si può inviare un file con un link monouso?
Sì, con il trasferimento sicuro di file di PrivateNote. L’invio richiede un account gratuito; l’apertura no. Dopo la visualizzazione, gli allegati seguono una finestra di accesso distinta: un’ora di default.
Qual è la differenza tra un link monouso e un link con scadenza?
Monouso riguarda l’accesso: non più disponibile dopo la consultazione prevista. La scadenza riguarda il tempo: non più disponibile dopo la data, anche senza apertura. PrivateNote usa entrambi.
Si può fare uno screenshot di un segreto monouso?
Sì. Ciò che è sullo schermo si può copiare, fotografare o catturare. Un link monouso limita la copia originale sul server; non è un DRM.
Dove sta PrivateNote
PrivateNote è uno strumento di consegna. Non è una cassaforte di password a lungo termine, né un wiki di team, né un archivio di conformità. Cifra nel browser, condividi un link temporaneo e lascia che la copia sul server scada quando il lavoro è fatto.
Fai coincidere la vita del segreto con quella del mezzo che lo trasporta.
Crea un link monouso
Cifra un messaggio, una password o un file nel browser e condividilo con un link temporaneo.
Crea un link sicuro