Aplikacja webowa
Wklej tajemnicę, wybierz wygaśnięcie i limity odczytów, a następnie udostępnij szyfrowany link z dowolnej przeglądarki.

Otwórz privatenote.ai → wklej tajemnicę → udostępnij szyfrowany link
PrivateNote przydaje się jako strona, ale zespoły programistów zwykle potrzebują tego samego szyfrowanego przekazania w edytorach, lokalnych agentach AI, skryptach i kontrolowanych wdrożeniach. Ta strona mapuje te punkty wejścia i granicę zaufania za nimi.
Na tej stronie
Zainstaluj teraz
Wybierz ścieżkę najbliższą temu, gdzie tajemnica już żyje. Każda integracja używa tej samej lokalnej umowy szyfrowania.
Wklej tajemnicę, wybierz wygaśnięcie i limity odczytów, a następnie udostępnij szyfrowany link z dowolnej przeglądarki.

Otwórz privatenote.ai → wklej tajemnicę → udostępnij szyfrowany link
Tajemnice bez śladu w historii bash, pipe’ach i CI/CD.
$ echo 'sk-live-...' | npx privatenote-cli --expire 1h --output-url-onlyhttps://privatenote.ai/note/a1b2c3d4#…
Codzienny przepływ programisty — panel boczny, zaznaczenie i schowek bez opuszczania edytora.

code --install-extension PrivateNote.privatenote-vscode
Szyfruj zaznaczony tekst w miejscu — menu kontekstowe, popup i Alt+Shift+P.

# Right-click selected text → Create PrivateNote # Shortcut: Alt+Shift+P
Daj agentom AI lokalne narzędzie create_private_note do bezpiecznych przekazań.
// create_private_note{ "content": "recovery-code-…", "expiresIn": "1h", "burnAfterReading": true }https://privatenote.ai/note/a1b2c3d4#…
MCP plus skills dla OpenAI Codex CLI i IDE.
codex mcp add privatenote -- npx -y privatenote-mcp
Przepisy
Zacznij od zadania — wybierz integrację pasującą do tego, gdzie żyje tajemnica i jak musi się przemieścić.
Przekaż sekret GitHub Actions do CLI i przechwyć jednorazowy URL — trzymaj zwykły tekst z dala od logów workflow.
Zaznacz tekst w Slacku, e-mailu lub zgłoszeniu i utwórz szyfrowany link bez wcześniejszego otwierania privatenote.ai.
Pozwól klientowi MCP wywołać create_private_note z burn-after-reading, gdy agent potrzebuje bezpiecznego przekazania.
Zaznacz zmienne env, klucze API lub connection stringi w VS Code lub Cursor i przekaż bez zmiany aplikacji — link ląduje w schowku.
Zarejestruj serwer MCP raz, aby Codex mógł tworzyć szyfrowane linki w przepływach agenta zamiast wklejać tajemnice do czatu.
Użyj aplikacji webowej, gdy odbiorca potrzebuje tylko linku — ustaw wygaśnięcie, zniszczenie po przeczytaniu i opcjonalne hasło w przeglądarce.
Co działa dziś: skieruj CLI i serwer MCP na swoje API przez PRIVATENOTE_API_BASE_URL, a rozszerzenie VS Code przez privatenote.apiBaseUrl. Podgląd Docker Compose (docker-compose.yml) uruchamia lokalny stos web + API do oceny.
Tylko podgląd — nie produkcyjny runtime on-premise. Rozszerzenie Chrome jest na stałe skierowane na privatenote.ai i nie może celować w self-hosted API; użyj CLI (--insecure dla lokalnego http://), MCP lub VS Code. Zarządzane wdrożenia enterprise są na roadmapie — skontaktuj się, jeśli chcesz wcześnie dać opinię.
Gdzie pasuje
Zespoły programistów nadal przekazują hasła do baz, kody odzyskiwania, tokeny API, szczegóły przekazania wsparcia i diagnostykę klienta. Te tajemnice często lądują w historii czatu, komentarzach zgłoszeń, wątkach pull requestów lub promptach AI, bo bezpieczna ścieżka jest zbyt wolna.
PrivateNote ma uczynić bezpieczniejszą ścieżkę szybką. Integracja powinna sprawiać wrażenie tworzenia linku, a implementacja szyfruje wrażliwy tekst, zanim trafi na serwer.
Model zaufania
Architektura
Każda integracja przestrzega tej samej granicy. Zwykły tekst nigdy nie opuszcza urządzenia niezaszyfrowany; serwer nigdy nie otrzymuje klucza odszyfrowania.
Szyfruj lokalnie
AES-256-GCM na urządzeniu — przeglądarka, edytor, terminal lub proces MCP.
Prześlij szyfrogram
Na serwer trafiają tylko zaszyfrowane bajty i metadane notatki (wygaśnięcie, zniszczenie po przeczytaniu).
Klucz we fragmencie #
Klucz odszyfrowania zostaje w hashu URL. Przeglądarki nie wysyłają fragmentów w żądaniach HTTP.
privatenote.ai/note/…#key
Zwykły tekst jest szyfrowany lokalnie przed przesłaniem.
Serwer przechowuje szyfrogram i metadane notatki, nie klucz odszyfrowania.
Klucz zostaje we fragmencie URL, który nie jest wysyłany w żądaniach HTTP.
Limity odczytów i wygaśnięcie egzekwuje usługa notatek.
Wszystkie ścieżki integracji powinny zachować tę samą podstawową umowę: utwórz szyfrogram lokalnie, prześlij tylko to, czego serwer potrzebuje do przechowywania i egzekwowania, a następnie udostępnij link, który niesie klucz odszyfrowania poza żądaniem.
Jak działa szyfrowanieUżyj aplikacji webowej do okazjonalnego udostępniania, rozszerzenia edytora do codziennej pracy programisty, CLI do skryptów i CI oraz MCP, gdy agent potrzebuje prymitywu bezpiecznego przekazania.