Web-app
Plak een geheim, kies de vervaldatum en lees de limieten en deel vervolgens de gecodeerde link vanuit elke browser.

Open privatenote.ai → plak geheim → deel gecodeerde link
PrivateNote is handig als website, maar ontwikkelaarsteams hebben meestal dezelfde gecodeerde overdracht nodig binnen editors, lokale AI-agents, scripts en gecontroleerde implementaties. Deze pagina brengt die toegangspunten en de vertrouwensgrens daarachter in kaart.
Op deze pagina
Installeer nu
Kies het pad het dichtst bij het geheim. Elke integratie gebruikt hetzelfde lokale versleutelingscontract.
Plak een geheim, kies de vervaldatum en lees de limieten en deel vervolgens de gecodeerde link vanuit elke browser.

Open privatenote.ai → plak geheim → deel gecodeerde link
Geheimen zonder sporen in bash-geschiedenis, pipes en CI/CD.
$ echo 'sk-live-...' | npx privatenote-cli --expire 1h --output-url-onlyhttps://privatenote.ai/note/a1b2c3d4#…
Dagelijkse ontwikkelaarsflow — zijbalk, selectie en klembord in de editor.

code --install-extension PrivateNote.privatenote-vscode
Versleutel geselecteerde tekst ter plekke — contextmenu, popup en Alt+Shift+P.

# Right-click selected text → Create PrivateNote # Shortcut: Alt+Shift+P
Geef AI-agenten een lokaal create_private_note-hulpmiddel voor veilige overdrachten.
// create_private_note{ "content": "recovery-code-…", "expiresIn": "1h", "burnAfterReading": true }https://privatenote.ai/note/a1b2c3d4#…
MCP plus skills voor OpenAI Codex CLI en IDE.
codex mcp add privatenote -- npx -y privatenote-mcp
Recepten
Begin bij de taak — kies de integratie die past bij waar het geheim staat en hoe het moet worden gedeeld.
Stuur een GitHub Actions-geheim naar de CLI en krijg een eenmalige URL — geen platte tekst in workflowlogs.
Selecteer tekst in Slack, e-mail of een ticket en maak een versleutelde link zonder eerst privatenote.ai te openen.
Laat een MCP-client create_private_note aanroepen met burn-after-reading wanneer de agent een veilige overdracht nodig heeft.
Markeer omgevingsvariabelen, API-sleutels of connection strings in VS Code of Cursor en geef door zonder van app te wisselen — de link komt op uw klembord.
Registreer de MCP-server eenmalig zodat Codex versleutelde links kan maken tijdens agent-workflows in plaats van geheimen in de chat te plakken.
Gebruik de web-app wanneer de ontvanger alleen een link nodig heeft — stel vervaltijd, burn-after-reading en een optioneel wachtwoord in de browser in.
Wat vandaag werkt: richt de CLI en MCP-server op uw API met PRIVATENOTE_API_BASE_URL, en de VS Code-extensie met privatenote.apiBaseUrl. Een Docker Compose-preview (docker-compose.yml) start een lokale web- + API-stack voor evaluatie.
Alleen preview — geen productierijpe on-premise-runtime. De Chrome-extensie is vastgezet op privatenote.ai en kan geen self-hosted API targeten; gebruik CLI, MCP of VS Code. Beheerde enterprise-implementaties staan op de roadmap — neem contact op voor vroege input.
Waar het past
Ontwikkelteams geven nog steeds databasewachtwoorden, herstelcodes, API-tokens, ondersteuningsoverdrachtsdetails en klantspecifieke diagnostiek door. Deze geheimen komen vaak terecht in de chatgeschiedenis, ticketopmerkingen, pull-request-threads of AI-prompts omdat het beveiligde pad te traag is.
PrivateNote is bedoeld om het veiligere pad snel te maken. De integratie moet aanvoelen als het creëren van een link, terwijl de implementatie de gevoelige tekst versleuteld houdt voordat deze de server bereikt.
Vertrouwensmodel
Architectuur
Elke integratie volgt dezelfde grens. Leesbare tekst verlaat uw apparaat nooit onversleuteld; de server ontvangt nooit de decoderingssleutel.
Lokaal versleutelen
AES-256-GCM op uw apparaat — browser, editor, terminal of MCP-proces.
Ciphertext uploaden
Alleen versleutelde bytes en notitie-metadata (verval, burn-after-reading) bereiken de server.
Sleutel in #fragment
De decoderingssleutel blijft in de URL-hash. Browsers sturen fragmenten niet mee in HTTP-verzoeken.
privatenote.ai/note/…#key
De leesbare tekst wordt lokaal gecodeerd voordat deze wordt geüpload.
De server slaat cijfertekst en notitie-metagegevens op, niet de decoderingssleutel.
De sleutel blijft in het URL-fragment, dat niet wordt verzonden in HTTP-verzoeken.
Leeslimieten en vervaldatum worden afgedwongen door de notitieservice.
Alle integratiepaden moeten hetzelfde basiscontract behouden: creëer lokaal cijfertekst, upload alleen wat de server nodig heeft om op te slaan en af te dwingen, en deel vervolgens een link die de decoderingssleutel buiten het verzoek draagt.
Hoe versleuteling werktGebruik de webapp voor incidenteel delen, de editorextensie voor dagelijks werk, de CLI voor scripts en CI, en MCP wanneer een agent een veilige overdracht nodig heeft.