sicurezzaprivacycrittografia

Che cos'è un link monouso? Come condividere un messaggio in modo sicuro

Consegna cifrata temporanea—non una cassaforte, non una conversazione

Aggiornato 10 settembre 20267 minuti di letturaPrivateNote.ai

Un link monouso consegna una password, una credenziale o un messaggio privato senza lasciare il testo in chiaro in e-mail o chat. Ecco il modello, quando usarlo e come PrivateNote lo applica.

Footprints in sand fading away, symbolizing ephemeral one-time secret links
Image by DieAndreArt from Pixabay.

Punti chiave

  • Un link monouso serve alla consegna temporanea, non all’archivio né alla conversazione.
  • La cifratura protegge l’accesso; scadenza e una sola visualizzazione riducono le copie residue.
  • La sicurezza dipende dall’implementazione e dall’invio, non dal nome.
  • Conferma chi riceve, tieni la scadenza breve e ruota le credenziali dopo l’uso.

Un link monouso è un URL per consegnare un’informazione sensibile senza lasciare il testo in chiaro nella posta o nella cronologia di una chat. Chi lo riceve apre il link, mostra il segreto nel browser e la copia cifrata sul server diventa inaccessibile secondo le regole di accesso e di scadenza.

È utile per password, chiavi API, codici di recupero, credenziali temporanee e messaggi privati che devono arrivare una volta e non hanno bisogno di una conversazione permanente.

Il problema non è sempre l’intercettazione. È la conservazione. La cifratura protegge l’accesso. L’effimerità riduce quanto a lungo restano copie inutili. Un link monouso copre un terzo lavoro: la consegna temporanea.

Devi inviarne uno adesso? Crea un link cifrato monouso con PrivateNote

Perché conta il frammento dell’URL

Questo dettaglio è facile da saltare, ed è il fondamento di questa architettura.

In una navigazione HTTPS normale il browser invia al server il percorso e la query. Il frammento dell’URL—tutto ciò che segue #—resta nel browser e non entra in quella richiesta. Un sistema ben fatto può quindi tenere il testo cifrato a un identificatore come `/note/abc123` e il materiale di decifratura in `#…`, fuori dai log ordinari di quel caricamento di pagina.

Mettere una chiave dopo # non rende sicura un’applicazione da sola. La crittografia intorno deve essere solida: una chiave casuale forte, cifratura autenticata e un server che non ha mai bisogno del testo in chiaro. Il frammento serve a tenere separate queste parti, non a aggirarle.

Quando non usarlo?

Il link monouso è lo strumento sbagliato quando il lavoro è archiviare, collaborare o conservare un registro che sei tenuto a tenere.

Usi sbagliati

  • Archivio duraturo delle password: usa la cassaforte di un gestore di password.
  • Conversazione continua: usa un messenger che entrambe le parti già usano, per esempio Signal.
  • Archivi organizzativi da conservare per audit o obbligo legale.
  • Segreti che non hanno bisogno di viaggiare: generali sul posto, o non condividerli.
  • Frasi seed di criptovalute e altri segreti master irrecuperabili: un link può comunque fuoriuscire se si copia l’URL completo. Leggi frasi seed crypto e link monouso prima di usare questo schema.

Prima di inviare un segreto

Una consegna attenta è soprattutto operativa. La crittografia non corregge il destinatario sbagliato.

  • Conferma chi riceve prima di inviare l’URL completo.
  • Usa la scadenza più breve che abbia senso.
  • Aggiungi una password o la verifica del destinatario se la sensibilità lo richiede.
  • Invia ogni fattore extra su un canale diverso.
  • Ruota le credenziali temporanee dopo l’uso.
  • Non trasmettere segreti che non hanno bisogno di muoversi.
  • Ricorda che chi riceve può copiare, fotografare o catturare ciò che vede.

Domande frequenti

Che cos’è un link monouso?

Un URL che consegna un segreto da recuperare e poi rende inaccessibile la copia cifrata sul server secondo regole di accesso e scadenza, così il testo in chiaro non deve vivere in e-mail o chat.

Come inviare una password con un link sicuro?

Metti la password nella nota, non nel messaggio che trasporta il link. Consigli sui canali separati in come condividere una password in modo sicuro.

È più sicuro della e-mail?

Per il segreto in sé sì, perché la e-mail conserva il testo in chiaro. Il link può comunque viaggiare via e-mail; nella casella resta un URL, non la credenziale.

Cosa succede dopo l’apertura del link?

Su PrivateNote una visualizzazione riuscita conta come una lettura. Con il limite di default di una lettura, il server cancella poi il testo cifrato. Il contenuto può restare visibile nel browser già aperto. I link inutilizzati scadono anche per tempo.

Chi riceve ha bisogno di un account?

No. Chi ha il link completo può aprire una nota non protetta. Una password o una verifica valgono solo se chi invia le ha attivate.

Si può inviare un file con un link monouso?

Sì, con il trasferimento sicuro di file di PrivateNote. L’invio richiede un account gratuito; l’apertura no. Dopo la visualizzazione, gli allegati seguono una finestra di accesso distinta: un’ora di default.

Qual è la differenza tra un link monouso e un link con scadenza?

Monouso riguarda l’accesso: non più disponibile dopo la consultazione prevista. La scadenza riguarda il tempo: non più disponibile dopo la data, anche senza apertura. PrivateNote usa entrambi.

Si può fare uno screenshot di un segreto monouso?

Sì. Ciò che è sullo schermo si può copiare, fotografare o catturare. Un link monouso limita la copia originale sul server; non è un DRM.

Dove sta PrivateNote

PrivateNote è uno strumento di consegna. Non è una cassaforte di password a lungo termine, né un wiki di team, né un archivio di conformità. Cifra nel browser, condividi un link temporaneo e lascia che la copia sul server scada quando il lavoro è fatto.

Fai coincidere la vita del segreto con quella del mezzo che lo trasporta.

Cifra un messaggio, una password o un file nel browser e condividilo con un link temporaneo.

Crea un link sicuro