Ce este un link secret de unică folosință? Cum funcționează partajarea sigură
Predare temporară criptată — nu un seif și nu o conversație
Un link secret de unică folosință livrează o parolă, o credențială sau un mesaj privat, fără a lăsa text în clar în istoricul de e-mail sau de chat. Iată cum funcționează modelul, când să îl folosiți și cum îl implementează PrivateNote.

Key takeaways
- Un link secret de unică folosință este pentru o predare temporară, nu pentru stocare sau conversație.
- Criptarea protejează accesul, iar expirarea și dezvăluirea unică reduc copiile rămase.
- Securitatea depinde de implementare și de modul în care trimiteți linkul, nu de denumire.
Un link secret de unică folosință este un URL folosit ca să livrați informații sensibile fără să lăsați textul în clar permanent în istoricul de e-mail sau de chat. Destinatarul deschide linkul, dezvăluie secretul în browser, iar copia criptată de pe server devine apoi indisponibilă conform regulilor de acces și de expirare ale linkului.
Este util pentru parole, chei API, coduri de recuperare, date de autentificare temporare și mesaje private care trebuie să ajungă la cineva o singură dată și nu au nevoie de un istoric permanent al conversației.
Problema nu este întotdeauna interceptarea. Este păstrarea. Criptarea protejează informația împotriva accesului neautorizat. Caracterul efemer reduce cât timp rămân disponibile copiile inutile. Un link secret de unică folosință este construit pentru o a treia sarcină: predarea temporară.
Trebuie să trimiteți unul acum? Creați un link criptat de unică folosință cu PrivateNote
Ce este un link secret de unică folosință?
Serviciile folosesc mai multe nume pentru aceeași idee: link de unică folosință, link secret, notă de unică folosință, link care se distruge după citire, notă cu autodistrugere sau link secret cu expirare. Eticheta variază. Proprietățile de securitate nu decurg automat din nume.
Un produs numit „secret de unică folosință” nu înseamnă, prin el însuși, că criptarea are loc în browser, că furnizorul nu poate decripta încărcătura, că cheia este reținută față de server, că ștergerea are loc imediat după o citire sau că metadatele dispar. Acestea sunt alegeri de concepție. Când evaluați un instrument, verificați proprietățile, nu termenul de marketing.
O listă de verificare utilă este: unde se criptează textul în clar? Primește serverul vreodată cheia de decriptare? Ce se întâmplă după recuperarea intenționată? Cât timp rămâne disponibil un link nefolosit? Ce preia previzualizarea din chat dacă cineva lipește URL-ul?
Cum funcționează un link secret de unică folosință?
Într-o concepție pe partea clientului, cum este cea a PrivateNote, secretul se criptează în browserul expeditorului înainte de încărcare. Serverul stochează text cifrat. Browserul destinatarului îl decriptează local. Textul notei folosește AES-256-GCM prin Web Crypto API.
Pasul 1: Browserul dumneavoastră
Cheie generată în browser și criptare
Scrieți secretul local. Browserul generează material criptografic și criptează textul în clar înainte ca vreo cerere de rețea să părăsească dispozitivul.
Pasul 2: Serverul
Încărcarea textului cifrat
Se încarcă doar încărcătura criptată. Serverul stochează text cifrat pe care nu îl poate citi, pentru că nu primește textul în clar și nici cheia din fragment.
Pasul 3: URL-ul
Cheia rămâne în link
Cheia de decriptare este plasată în fragmentul URL — partea de după #. Calea publică identifică nota; fragmentul rămâne în browser, în tratarea obișnuită a URL-ului.
Pasul 4: Destinatarul
Dezvăluire, decriptare, apoi regulile de acces
Deschiderea paginii nu este suficientă. Destinatarul apasă pentru a dezvălui, ceea ce preia textul cifrat. Browserul decriptează local. După o dezvăluire reușită, PrivateNote aplică limita de vizualizări — o vizualizare în mod implicit — și șterge textul cifrat când această limită este atinsă. Linkurile nefolosite expiră și ele după un interval de timp.
Nu orice produs vândut ca link secret de unică folosință urmează acest model. Unele criptează pe server după ce primesc textul dumneavoastră sau generează cheia acolo, ceea ce înseamnă că serviciul ar putea citi secretul. Altele șterg după un program, dar păstrează copii recuperabile. Întrebați dacă este implementată întreaga concepție, nu doar dacă linkul expiră.
Pentru arhitectura de criptare PrivateNote, inclusiv înfășurarea parolei cu Argon2id, vedeți Cum funcționează.
De ce contează fragmentul URL
Acest detaliu este ușor de omis și este fundamentul acestei arhitecturi.
Într-o navigare HTTPS obișnuită, browserul trimite calea și interogarea către server. Fragmentul URL — tot ce urmează după # — rămâne în browser și nu este inclus în acea cerere. Un sistem bine conceput poate, așadar, stoca text cifrat la un identificator de notă precum `/note/abc123`, păstrând materialul de decriptare în `#…`, în afara jurnalelor obișnuite de server pentru acea încărcare de pagină.
Punerea unei chei după # nu face, prin ea însăși, o aplicație sigură. Criptografia din jur trebuie să rămână solidă: o cheie aleatoare puternică, criptare autentificată și un server care nu are nevoie niciodată de textul în clar. Fragmentul este modul în care aceste piese rămân separate, nu o scurtătură în jurul lor.
Link de unică folosință, link cu expirare și mesaj care dispare
Aceste idei sunt adesea amestecate. Sunt controale diferite, iar un singur produs le poate combina.
- Link de unică folosință — Disponibilitatea depinde în primul rând de acces. După recuperarea intenționată — pe PrivateNote, o dezvăluire reușită care atinge limita de vizualizări — încărcătura criptată dispare de pe server.
- Link cu expirare — Disponibilitatea depinde în primul rând de timp. Linkul rămâne recuperabil până când timpul se scurge, indiferent dacă l-a deschis cineva.
- Mesaj care dispare — Parte dintr-o conversație în curs. Păstrarea urmează politica mesageriei, care poate lăsa în continuare copii de rezervă, răspunsuri citate sau copii pe dispozitiv.
PrivateNote combină atât accesul, cât și timpul. Notele noi au implicit o singură dezvăluire reușită și expiră și dacă nu sunt folosite — o zi în mod implicit, cu presetări mai scurte sau mai lungi în funcție de plan. Aceasta este predarea temporară: o recuperați sau așteptați, iar copia de pe server dispare.
Sunt sigure linkurile secrete de unică folosință?
Pot fi. Securitatea depinde de implementare și de modul în care este folosit linkul, nu de expresia „de unică folosință”.
O concepție serioasă ar trebui să ia în calcul criptarea pe partea clientului, chei aleatoare puternice, ce poate vedea serverul, expirarea, semantica accesului, protecția opțională prin parolă, verificarea opțională a destinatarului, metadatele, scurgerea linkului, compromiterea dispozitivului și comportamentul destinatarului.
PrivateNote criptează în browser, stochează text cifrat, păstrează cheia în fragmentul URL, are implicit o singură dezvăluire și face să expire notele nefolosite. Puteți adăuga o parolă sau, pe planurile plătite, verificarea destinatarului, când sensibilitatea o justifică. Destinatarii nu au nevoie de cont.
Un link de unică folosință nu protejează împotriva unui dispozitiv compromis al expeditorului sau al destinatarului, împotriva unui destinatar care copiază secretul după ce l-a văzut, împotriva capturilor de ecran sau a fotografiilor ecranului ori împotriva trimiterii URL-ului complet — inclusiv fragmentul — către persoana greșită. Tratați linkul complet ca pe capacitatea de acces.
Când ar trebui să folosiți un link de unică folosință?
Folosiți unul când un secret are o sarcină scurtă: să ajungă, să fie folosit și să nu mai trăiască în canalul prin care l-ați trimis.
Parole
Un link de unică folosință se potrivește pentru a preda o parolă temporară sau nou creată unui singur destinatar, fără să lăsați textul în clar în istoricul de e-mail sau de chat. Pentru fluxul specific parolelor, vedeți cum partajați o parolă în siguranță.
Chei API și tokenuri
Dezvoltatorii și contractanții au adesea nevoie de o cheie o singură dată. Trimiterea ei printr-un link ține acreditivul brut în afara firelor Slack, a tichetelor și a comentariilor Git. Vedeți cum partajați o cheie API în siguranță.
Coduri de recuperare
Sunt utile când un cod de rezervă sau de recuperare 2FA trebuie într-adevăr să ajungă la o altă persoană autorizată și nu ar trebui să rămână căutabil în firul care l-a transportat.
Mesaje private
Informații care trebuie comunicate o singură dată, fără să devină o conversație permanentă. Destinatarii pot deschide nota fără să creeze un cont. Vedeți trimiteți un mesaj secret fără cont.
Fișiere sensibile
Fișierele cer grijă suplimentară: dimensiune, descărcare, previzualizare și o fereastră de acces separată după ce nota este deschisă. Pe PrivateNote, trimiterea unui fișier cere un cont de expeditor; destinatarii tot nu au nevoie. Fișierele atașate rămân recuperabile pentru o fereastră limitată după dezvăluire — o oră în mod implicit — nu la nesfârșit. Folosiți transferul securizat de fișiere când încărcătura este un document, nu un secret scurt.
Când nu ar trebui să folosiți unul?
Un link de unică folosință este instrumentul greșit când sarcina este stocarea, colaborarea sau o înregistrare pe care sunteți obligați să o păstrați.
Potriviri slabe
- Stocarea parolelor pe termen lung: folosiți un seif de manager de parole.
- Conversație în curs: folosiți o mesagerie în care ambele părți au deja încredere, cum este Signal.
- Înregistrări organizaționale care trebuie păstrate pentru audit sau pentru o obligație legală de conservare.
- Secrete care nu trebuie transmise deloc: generați-le la fața locului sau nu le partajați.
- Fraze seed pentru criptomonede și alte secrete principale nerecuperabile: un link se poate scurge în continuare dacă URL-ul complet este copiat. Citiți fraze seed pentru criptomonede și linkuri de unică folosință înainte să folosiți acest model acolo.
Linkuri de unică folosință față de e-mail, mesagerie și managere de parole
Comparația utilă este scopul și persistența, nu un clasament al canalului care ar fi „securizat”.
| Metodă | Scop principal | E2EE | Persistență tipică | Potrivit pentru predarea temporară a unui secret? |
|---|---|---|---|---|
| Corespondență persistentă | Criptarea transportului este frecventă; criptarea de la un capăt la altul nu este, în general, implicită | De obicei păstrat în mai multe căsuțe poștale, copii de rezervă și căutări | Potrivire slabă pentru secrete în text în clar | |
| Slack / Teams | Conversație și căutare la locul de muncă | Criptat în tranzit și în repaus pe platformă; nu de la un capăt la altul în mod implicit | Istoric de spațiu de lucru căutabil și exportabil | Potrivire slabă pentru secrete în text în clar; acceptabil pentru trimiterea unui link |
| SMS / iMessage | Mesagerie personală | Variază mult după operator și platformă | Adesea copiat de rezervă sau sincronizat în cloud | Potrivire slabă pentru secrete în text în clar |
| Conversație privată | De la un capăt la altul pentru chat; copiile de rezervă pot să nu fie | Copii pe dispozitiv și, opțional, în cloud | Mai bun decât e-mailul pentru conversație; tot un loc nepotrivit pentru a lăsa o parolă | |
| Signal | Conversație privată | De la un capăt la altul | Mesajele care dispar se pot configura | O alternativă rezonabilă când ambele părți îl folosesc deja |
| Manager de parole | Stocarea și partajarea datelor de autentificare | Da, prin concepție | Construit pentru păstrare pe termen lung | Excelent pentru echipe și acces permanent; adesea mai greoi decât o predare punctuală |
| PrivateNote | Predare criptată temporară | Criptare pe partea clientului; cheie în fragmentul URL | Limită de vizualizări plus expirare în timp; textul cifrat se șterge când aceste condiții sunt îndeplinite | Conceput pentru acest caz de utilizare |
Problema previzualizării linkului
Multe aplicații de chat preiau un URL primit ca să construiască o previzualizare: titlu, descriere, miniatură. Dacă simpla cerere a paginii ar conta ca citire, acel crawler ar consuma un link de unică folosință înainte ca destinatarul să îl deschidă.
PrivateNote nu tratează încărcarea paginii ca pe o citire. URL-ul public al notei returnează o poartă de tip clic pentru dezvăluire. Metadatele acelei pagini pot fi preluate fără să se returneze text în clar. Textul cifrat este recuperat doar după o acțiune deliberată de Dezvăluire. O previzualizare Slack, Teams sau iMessage nu primește, așadar, secretul și nu consumă limita de vizualizări.
Aceasta este o alegere de concepție a clientului și a API-ului, nu o listă de agenți utilizator blocați pentru crawlere. Contează în continuare cum trimiteți linkul: oricine are URL-ul complet, inclusiv fragmentul, și apasă pe Dezvăluire poate citi nota. Pentru avertismentul adresat destinatarului, vedeți de ce notele așteaptă clic pentru dezvăluire.
Cum creați un link secret de unică folosință
Păstrați pașii scurți. Instrumentul face criptarea; dumneavoastră alegeți regulile de acces.
- 1Deschideți PrivateNoteFolosiți editorul de pe site — pentru o notă text nu este necesar un cont.
- 2Introduceți ce trebuie să partajațiO parolă, un mesaj, o cheie API sau, cu un cont, un fișier.
- 3Alegeți expirarea și accesulPreferați cea mai scurtă durată practică. Implicit este o vizualizare și o expirare de o zi dacă linkul nu este folosit. Adăugați o parolă sau verificarea destinatarului când sensibilitatea o justifică.
- 4Creați linkul criptatBrowserul criptează mai întâi, apoi încarcă textul cifrat.
- 5Trimiteți linkul destinatarului vizatNu lipiți textul în clar alături de el.
Când sunteți gata, creați un link secret de unică folosință.
Înainte să trimiteți un secret
O predare atentă este în mare parte operațională. Criptografia nu poate repara un destinatar greșit.
- Confirmați destinatarul înainte să trimiteți URL-ul complet.
- Folosiți cea mai scurtă expirare practică.
- Adăugați o parolă sau verificarea destinatarului când sensibilitatea o justifică.
- Trimiteți orice factor suplimentar de autentificare printr-un canal separat.
- Rotiți datele de autentificare temporare după ce au fost folosite.
- Nu transmiteți secrete care nu trebuie să circule.
- Rețineți că destinatarul poate copia, captura ecranul sau fotografia ce vede.
Întrebări frecvente
Ce este un link secret de unică folosință?
Un URL care livrează un secret pentru recuperare, apoi face indisponibilă copia criptată de pe server conform regulilor de acces și de expirare, astfel încât textul în clar nu trebuie să trăiască în istoricul de e-mail sau de chat.
Cum funcționează un link de unică folosință?
Browserul expeditorului criptează conținutul, serverul stochează text cifrat, iar cheia de decriptare rămâne în fragmentul URL. Destinatarul dezvăluie nota în browserul său, care o decriptează local.
Sunt sigure linkurile secrete de unică folosință?
Pot fi, când criptarea este pe partea clientului, cheile sunt puternice, iar accesul și expirarea sunt reale. Ele nu protejează dispozitivele compromise sau un destinatar care copiază secretul după ce l-a văzut.
Ce se întâmplă după ce un link de unică folosință este deschis?
Pe PrivateNote, o dezvăluire reușită contează ca vizualizare. Cu limita implicită de o vizualizare, serverul șterge apoi textul cifrat. Conținutul poate rămâne vizibil în browserul deja deschis. Linkurile nefolosite expiră și ele după un interval de timp.
Pot trimite o parolă cu un link de unică folosință?
Da. Puneți parola în notă, nu în mesajul de chat care poartă linkul. Vedeți cum partajați o parolă în siguranță pentru sfaturi despre canale separate.
Pot trimite un fișier cu un link de unică folosință?
Da, prin transferul securizat de fișiere al PrivateNote. Trimiterea cere un cont gratuit; deschiderea nu. După dezvăluire, atașamentele urmează o fereastră de acces separată — o oră în mod implicit.
Este un link de unică folosință mai sigur decât e-mailul?
Mai sigur pentru secretul însuși, pentru că e-mailul păstrează textul în clar. Linkul poate circula în continuare prin e-mail; diferența este că în căsuța poștală se află un URL, nu datele de autentificare.
Poate cineva să facă o captură de ecran a unui secret de unică folosință?
Da. Odată ce conținutul este pe un ecran, poate fi copiat, fotografiat sau capturat. Un link de unică folosință limitează copia originală de pe server; nu este DRM.
Care este diferența dintre un link de unică folosință și un link cu expirare?
Unică folosință se referă la acces: indisponibil după recuperarea intenționată. Expirarea se referă la timp: indisponibil după un termen, chiar dacă nu a fost deschis niciodată. PrivateNote le folosește pe ambele.
Are destinatarul nevoie de cont?
Nu. Oricine are linkul complet poate deschide o notă neprotejată. O parolă sau verificarea destinatarului se aplică doar dacă expeditorul a activat-o.
Unde se încadrează PrivateNote
PrivateNote este un instrument de predare. Nu este un seif de parole pe termen lung, un wiki de echipă sau o arhivă de conformitate. Criptați în browser, partajați un link temporar și lăsați copia de pe server să expire când sarcina s-a încheiat.
Potriviți durata de viață a secretului cu durata de viață a mediului care îl poartă.
Creați un link secret de unică folosință
Criptați un mesaj, o parolă sau un fișier în browser și partajați-l printr-un link temporar.
Creați un link securizat