Wat is een eenmalige link? Geheimen veilig delen
Tijdelijke versleutelde overdracht—geen kluis en geen gesprek
Een eenmalige link bezorgt een wachtwoord, inloggegeven of privébericht zonder platte tekst in e-mail of chat achter te laten. Zo werkt het model, wanneer het past en hoe PrivateNote het uitvoert.

Belangrijkste punten
- Een eenmalige link is voor tijdelijke overdracht, niet voor opslag of gesprek.
- Versleuteling beschermt toegang; verval en eenmalige weergave verminderen restkopieën.
- Beveiliging hangt af van implementatie en verzending—niet van de productnaam.
- Bevestig de ontvanger, houd de geldigheid kort en roteer inloggegevens na gebruik.
Een eenmalige link is een URL om gevoelige informatie te bezorgen zonder de platte tekst blijvend in e-mail of chatgeschiedenis achter te laten. De ontvanger opent de link, toont het geheim in de browser, en de versleutelde kopie op de server wordt daarna onbeschikbaar volgens de toegangs- en vervalregels.
Dat is nuttig voor wachtwoorden, API-sleutels, herstelcodes, tijdelijke inloggegevens en privéberichten die één keer moeten aankomen en geen blijvend gesprek nodig hebben.
Het probleem is niet altijd onderschepping. Het is retentie. Versleuteling beschermt de toegang. Kortstondigheid beperkt hoe lang overbodige kopieën beschikbaar blijven. Een eenmalige link is gebouwd voor een derde taak: de tijdelijke overdracht.
Moet u er nu een versturen? Maak een versleutelde eenmalige link met PrivateNote
Wat is een eenmalige link?
Er circuleren meerdere namen voor hetzelfde idee: geheime link, zelfvernietigende notitie, burn-after-reading, verlopende link. Het etiket wisselt. De beveiligingseigenschappen volgen niet automatisch uit de naam.
Een product dat zich «eenmalig geheim» noemt, betekent op zichzelf niet dat versleuteling in de browser plaatsvindt, dat de aanbieder de inhoud niet kan lezen, dat de sleutel van de server wegblijft, dat wissen écht na het lezen volgt, of dat metadata verdwijnt. Dat zijn ontwerpkeuzes. Beoordeel de eigenschappen, niet de slogan.
Een nuttige checklist: waar wordt de platte tekst versleuteld? Ontvangt de server ooit de ontsleutelingssleutel? Wat gebeurt er na de bedoelde raadpleging? Hoe lang blijft een ongebruikte link beschikbaar? Wat haalt een chatvoorvertoning op als iemand de URL plakt?
Hoe werkt een eenmalige link?
In een ontwerp aan de clientkant, zoals bij PrivateNote, wordt het geheim in de browser van de verzender versleuteld vóór de upload. De server bewaart versleutelde tekst. De browser van de ontvanger ontsleutelt lokaal. Notitietekst gebruikt AES-256-GCM via de Web Crypto API.
Stap 1: uw browser
Sleutel en versleuteling in de browser
U typt het geheim lokaal. De browser genereert cryptografisch materiaal en versleutelt de platte tekst voordat er een netwerkverzoek het apparaat verlaat.
Stap 2: de server
Alleen versleutelde tekst gaat de lijn op
Alleen de versleutelde lading wordt geüpload. De server bewaart tekst die hij niet kan lezen, omdat hij noch de platte tekst noch de fragmentsleutel ontvangt.
Stap 3: de URL
De sleutel blijft in de link
De ontsleutelingssleutel komt in het URL-fragment—het deel na #. Het publieke pad identificeert de notitie; het fragment blijft bij een gewone HTTPS-navigatie in de browser.
Stap 4: de ontvanger
Tonen, ontsleutelen, daarna toegangsregels toepassen
De pagina openen is niet genoeg. De ontvanger klikt om te tonen, waarna de versleutelde tekst wordt opgehaald. De browser ontsleutelt lokaal. Na een geslaagde weergave past PrivateNote de kijklimiet toe—standaard één keer—en verwijdert de versleutelde tekst wanneer die limiet is bereikt. Ongebruikte links verlopen ook op tijd.
Niet elk product dat als eenmalige link wordt verkocht volgt dit patroon. Sommige versleutelen op de server nadat ze uw tekst hebben ontvangen, of genereren de sleutel daar, waardoor de dienst het geheim zou kunnen lezen. Andere wissen volgens een schema maar houden herstelbare kopieën. Vraag of het volledige ontwerp is geïmplementeerd—niet alleen of de link verloopt.
Voor de versleutelingsarchitectuur van PrivateNote, inclusief wachtwoordomhulling met Argon2id, zie Hoe het werkt.
Waarom het URL-fragment ertoe doet
Dit detail is makkelijk te missen, en het is de basis van deze architectuur.
Bij een gewone HTTPS-navigatie stuurt de browser pad en query naar de server. Het URL-fragment—alles na #—blijft in de browser en zit niet in dat verzoek. Een goed ontworpen systeem kan daarom versleutelde tekst bewaren bij een identifier zoals `/note/abc123` en het ontsleutelingsmateriaal in `#…` houden, buiten de gewone serverlogs van die paginalading.
Een sleutel achter # zetten maakt een toepassing op zichzelf niet veilig. De cryptografie eromheen moet kloppen: een sterke willekeurige sleutel, geauthenticeerde versleuteling, en een server die de platte tekst nooit nodig heeft. Het fragment houdt die stukken gescheiden—het is geen omweg eromheen.
Eenmalige link, verlopende link en verdwijnend bericht
Deze ideeën worden vaak door elkaar gehaald. Het zijn verschillende controles, en één product kan ze combineren.
- Eenmalige link — Beschikbaarheid hangt vooral van toegang af. Na de bedoelde raadpleging—bij PrivateNote een geslaagde weergave die de limiet bereikt—is de versleutelde lading van de server verdwenen.
- Verlopende link — Beschikbaarheid hangt vooral van tijd af. De link blijft ophaalbaar tot de termijn om is, of iemand hem nu opende of niet.
- Verdwijnend bericht — Onderdeel van een lopend gesprek. Retentie volgt het beleid van de messenger, dat nog steeds back-ups, citaten of kopieën op het apparaat kan achterlaten.
PrivateNote combineert toegang en tijd. Nieuwe notities starten met één geslaagde weergave en verlopen ook als ze ongebruikt blijven—standaard één dag, met kortere of langere voorinstellingen afhankelijk van het abonnement. Dat is tijdelijke overdracht: ophalen, of wachten, en de kopie aan de serverkant is weg.
Zijn eenmalige links veilig?
Dat kan. De beveiliging hangt af van de implementatie en van hoe de link wordt verstuurd—niet van de frase «eenmalig».
Een serieus ontwerp moet kijken naar versleuteling aan de clientkant, sterke willekeurige sleutels, wat de server kan zien, verval, toegangsbetekenis, optionele wachtwoordbescherming, optionele ontvangersverificatie, metadata, lekkage van de link, een gecompromitteerd eindpunt en het gedrag van de ontvanger.
PrivateNote versleutelt in de browser, bewaart versleutelde tekst, houdt de sleutel in het URL-fragment, hanteert standaard één weergave en laat ongebruikte notities verlopen. U kunt een wachtwoord toevoegen of, op betaalde plannen, ontvangersverificatie. De ontvanger heeft geen account nodig.
Een eenmalige link beschermt niet tegen een gecompromitteerd apparaat, een ontvanger die het geheim na het bekijken kopieert, een screenshot of foto, of het sturen van de volledige URL—inclusief het fragment—naar de verkeerde persoon. Behandel de hele link als de toegangscapaciteit.
Wanneer gebruikt u een eenmalige link?
Als het geheim een korte taak heeft: aankomen, gebruikt worden, en niet blijven leven in het kanaal waarmee u het verstuurde.
Wachtwoorden
Een eenmalige link past bij het overhandigen van een tijdelijk of net aangemaakt wachtwoord aan één ontvanger, zonder de platte tekst in mail of chat achter te laten. Voor de wachtwoordworkflow, zie hoe u veilig een wachtwoord deelt.
API-sleutels en tokens
Ontwikkelaars en opdrachtnemers hebben vaak één keer een sleutel nodig. Via een link blijft de ruwe credential buiten Slack-threads, tickets en Git-commentaar. Zie hoe u veilig een API-sleutel deelt.
Herstelcodes
Nuttig wanneer een back-up- of 2FA-herstelcode écht naar een andere bevoegde persoon moet—en niet doorzoekbaar mag blijven in de thread die hem droeg.
Privéberichten
Informatie die één keer gecommuniceerd moet worden, zonder een blijvend gesprek te worden. Ontvangers kunnen de notitie openen zonder een account. Zie een geheim bericht versturen zonder account.
Gevoelige bestanden
Een bestand vraagt extra zorg: omvang, download, voorvertoning en een aparte toegangstijd na het openen van de notitie. Bij PrivateNote vereist het versturen van een bestand een account van de verzender; openen niet. Bijlagen blijven na weergave ophaalbaar binnen een beperkte venster—standaard één uur. Gebruik veilig bestanden overdragen als de lading een document is in plaats van een kort geheim.
Wanneer gebruikt u er geen?
Een eenmalige link is het verkeerde gereedschap als de taak opslag, samenwerking of een register is dat u moet bewaren.
Slechte toepassingen
- Wachtwoorden langdurig bewaren: gebruik de kluis van een wachtwoordmanager.
- Een doorlopend gesprek: gebruik een messenger die beide partijen al vertrouwen, bijvoorbeeld Signal.
- Organisatieregisters die u voor audit of wettelijke bewaarplicht moet houden.
- Geheimen die helemaal niet hoeven te reizen—genereer ze ter plaatse, of deel ze niet.
- Cryptocurrency-seedzinnen en andere onherstelbare mastergeheimen: een link kan nog lekken als de volledige URL wordt gekopieerd. Lees crypto-seedzinnen en eenmalige links voordat u dat patroon daar gebruikt.
Eenmalige links versus e-mail, messaging en wachtwoordmanagers
De nuttige vergelijking is doel en persistentie—niet een ranglijst van welk kanaal «veilig» is.
| Kanaal | Hoofddoel | End-to-end-versleuteling | Typische persistentie | Geschikt voor een tijdelijke geheime overdracht? |
|---|---|---|---|---|
| Blijvende correspondentie | Versleuteling onderweg is gebruikelijk; end-to-end is over het algemeen niet de standaard | Meestal bewaard in meerdere postvakken, back-ups en zoekfuncties | Slechte match voor een geheim in platte tekst | |
| Slack / Teams | Werkgesprek en zoeken | Versleuteld onderweg en in rust op het platform; standaard niet end-to-end | Doorzoekbare, exporteerbare werkruimtegeschiedenis | Slechte match voor een geheim in platte tekst; acceptabel om een link te sturen |
| SMS / iMessage | Persoonlijke berichten | Loopt sterk uiteen per provider en platform | Vaak met back-up of cloudsynchronisatie | Slechte match voor een geheim in platte tekst |
| Privégesprek | End-to-end voor chats; back-ups zijn dat mogelijk niet | Kopieën op het apparaat en optioneel in de cloud | Beter dan e-mail om te praten; nog steeds een slechte plek om een wachtwoord te parkeren | |
| Signal | Privégesprek | End-to-end | Verdwijnende berichten zijn instelbaar | Een redelijk alternatief als beide partijen het al gebruiken |
| Wachtwoordmanager | Bewaren en delen van inloggegevens | Ja, by design | Gebouwd voor langetermijnbewaring | Uitstekend voor teams en vaststaande toegang; vaak zwaarder dan een ad-hocoverdracht |
| PrivateNote | Tijdelijke versleutelde overdracht | Versleuteling aan de clientkant; sleutel in het URL-fragment | Kijklimiet plus tijdverval; versleutelde tekst wordt verwijderd wanneer die voorwaarden zijn bereikt | Ontworpen voor dit gebruik |
Het probleem van de linkvoorvertoning
Veel chat-apps halen een binnenkomende URL op om een voorvertoning te maken—titel, beschrijving, miniatuur. Als het laden van de pagina al als een lezing telde, zou die crawler de eenmalige link opgebruiken voordat de ontvanger hem opent.
PrivateNote behandelt een paginalading niet als een lezing. De publieke notitie-URL toont een poort om te klikken en te onthullen. Metadata van die pagina kan worden opgehaald zonder platte tekst terug te geven. Versleutelde tekst wordt pas opgehaald na een bewuste weergave-actie. Een voorvertoning in Slack, Teams of iMessage krijgt het geheim dus niet, en verbruikt de kijklimiet niet.
Dat is een ontwerpkeuze van client en API, geen lijst van geblokkeerde crawler-user-agents. Hoe u de link verstuurt blijft van belang: wie de volledige URL heeft, inclusief het fragment, en op Tonen klikt, kan de notitie lezen. Voor de waarschuwing aan de ontvanger, zie waarom notities wachten op klikken om te onthullen.
Hoe maakt u een eenmalige link
Houd de stappen kort. Het hulpmiddel versleutelt; u kiest de toegangsregels.
- 1Open PrivateNoteGebruik de editor op de site—voor een tekstnotitie is geen account nodig.
- 2Voer in wat u wilt delenEen wachtwoord, bericht, API-sleutel of, met een account, een bestand.
- 3Kies verval en toegangKies de kortste levensduur die nog praktisch is. Standaard: één weergave en één dag als de link ongebruikt blijft. Voeg een wachtwoord of ontvangersverificatie toe als de gevoeligheid dat rechtvaardigt.
- 4Maak de versleutelde linkDe browser versleutelt eerst en uploadt daarna de versleutelde tekst.
- 5Stuur de link naar de bedoelde ontvangerPlak de platte tekst er niet naast.
Als u er klaar voor bent, maak een eenmalige link.
Voordat u een geheim verstuurt
Een zorgvuldige overdracht is vooral operationeel. Cryptografie herstelt geen verkeerde ontvanger.
- Bevestig de ontvanger voordat u de volledige URL stuurt.
- Gebruik de kortste praktische vervaltijd.
- Voeg een wachtwoord of ontvangersverificatie toe als de gevoeligheid dat rechtvaardigt.
- Stuur een extra authenticatiefactor via een ander kanaal.
- Roteer tijdelijke inloggegevens na gebruik.
- Verstuur geen geheimen die niet hoeven te bewegen.
- Houd er rekening mee dat de ontvanger kan kopiëren, fotograferen of een screenshot maken.
Veelgestelde vragen
Wat is een eenmalige link?
Een URL die een geheim ter ophaling bezorgt en daarna de versleutelde kopie op de server onbeschikbaar maakt volgens toegangs- en vervalregels—zodat de platte tekst niet in e-mail of chat hoeft te leven.
Hoe stuur ik een wachtwoord via een beveiligde link?
Zet het wachtwoord in de notitie, niet in het bericht dat de link draagt. Tips voor gescheiden kanalen staan in hoe u veilig een wachtwoord deelt.
Is een eenmalige link veiliger dan e-mail?
Voor het geheim zelf wel, omdat e-mail de platte tekst bewaart. De link mag nog steeds via e-mail reizen; in het postvak ligt dan een URL, niet de inloggegevens.
Wat gebeurt er na het openen van de link?
Bij PrivateNote telt een geslaagde weergave als een kijkbeurt. Met de standaardlimiet van één weergave verwijdert de server daarna de versleutelde tekst. De inhoud kan zichtbaar blijven in de al geopende browser. Ongebruikte links verlopen ook op tijd.
Heeft de ontvanger een account nodig?
Nee. Wie de volledige link heeft, kan een onbeschermde notitie openen. Een wachtwoord of verificatie geldt alleen als de verzender dat heeft ingeschakeld.
Kan ik een bestand meesturen met een eenmalige link?
Ja, via de veilige bestandsoverdracht van PrivateNote. Versturen vereist een gratis account; openen niet. Na weergave volgen bijlagen een apart toegangsvenster—standaard één uur.
Wat is het verschil tussen een eenmalige link en een verlopende link?
Eenmalig gaat over toegang: weg na de bedoelde raadpleging. Verlopend gaat over tijd: weg na de deadline, ook zonder opening. PrivateNote gebruikt beide.
Kan iemand een screenshot maken van een eenmalig geheim?
Ja. Wat op het scherm staat, kan worden gekopieerd, gefotografeerd of vastgelegd. Een eenmalige link beperkt de originele kopie op de server; het is geen DRM.
Waar PrivateNote past
PrivateNote is een overdrachtsgereedschap. Het is geen langetermijnwachtwoordkluis, geen teamwiki en geen compliance-archief. Versleutel in de browser, deel een tijdelijke link, en laat de kopie aan de serverkant vervallen wanneer het werk klaar is.
Laat de levensduur van het geheim aansluiten op die van het medium dat het draagt.
Maak een eenmalige link
Versleutel een bericht, wachtwoord of bestand in uw browser en deel het via een tijdelijke link.
Maak een beveiligde link