безопасностьконфиденциальностькриптография

Что такое одноразовая секретная ссылка? Как работает безопасная передача

Временная зашифрованная передача — не хранилище и не переписка

Updated 10 сентября 2026 г.7 мин чтенияPrivateNote.ai

Одноразовая секретная ссылка передаёт пароль, учётные данные или личное сообщение, не оставляя открытый текст в истории почты или чата. Здесь — как устроена модель, когда её использовать и как это реализует PrivateNote.

Footprints in sand fading away, symbolizing ephemeral one-time secret links
Image by DieAndreArt from Pixabay.

Key takeaways

  • Одноразовая секретная ссылка нужна для временной передачи, а не для хранения или переписки.
  • Шифрование защищает доступ; срок и одноразовое раскрытие уменьшают оставшиеся копии.
  • Безопасность зависит от реализации и от того, как отправлена ссылка, а не от названия.
  • Подтвердите получателя, держите срок коротким и замените учётные данные после использования.

Одноразовая секретная ссылка — это URL, которым передают конфиденциальные сведения, не оставляя открытый текст навсегда в истории почты или чата. Получатель открывает ссылку, раскрывает секрет в браузере, и зашифрованная копия на сервере становится недоступной по правилам доступа и срока действия ссылки.

Это удобно для паролей, ключей API, кодов восстановления, временных учётных данных и личных сообщений, которые нужно доставить один раз и которым не нужна постоянная история переписки.

Проблема не всегда в перехвате. Она в хранении. Шифрование защищает информацию от несанкционированного доступа. Эфемерность сокращает срок, в течение которого лишние копии остаются доступными. Одноразовая секретная ссылка создана для третьей задачи: временной передачи.

Нужно отправить секрет сейчас? Создать зашифрованную одноразовую ссылку в PrivateNote

Что такое одноразовая секретная ссылка?

Сервисы называют одну и ту же идею по-разному: одноразовая ссылка, секретная ссылка, одноразовая заметка, ссылка с удалением после прочтения, самоуничтожающаяся заметка или секретная ссылка с истекающим сроком. Название меняется. Свойства безопасности из названия сами по себе не следуют.

Продукт с названием «одноразовый секрет» сам по себе не означает, что шифрование происходит в браузере, что провайдер не может расшифровать данные, что ключ не попадает на сервер, что удаление происходит сразу после прочтения или что метаданные исчезают. Это решения архитектуры. Оценивая инструмент, смотрите на свойства, а не на маркетинговый термин.

Полезный чеклист: где шифруется открытый текст? Получает ли сервер когда-либо ключ расшифровки? Что происходит после предусмотренного получения? Как долго неиспользованная ссылка остаётся доступной? Что забирает предпросмотр чата, если кто-то вставляет URL?

Как работает одноразовая секретная ссылка?

В клиентской схеме, как у PrivateNote, секрет шифруется в браузере отправителя до загрузки. Сервер хранит шифротекст. Браузер получателя расшифровывает его локально. Текст заметки использует AES-256-GCM через Web Crypto API.

На практике полный порядок выглядит так:
  1. Шаг 1: ваш браузер

    Ключ и шифрование в браузере

    Вы пишете секрет локально. Браузер создаёт криптографический материал и шифрует открытый текст до того, как с устройства уходит любой сетевой запрос.

  2. Шаг 2: сервер

    Загрузка шифротекста

    Загружается только зашифрованные данные. Сервер хранит шифротекст, который не может прочитать, потому что не получает ни открытый текст, ни ключ из фрагмента.

  3. Шаг 3: URL

    Ключ остаётся в ссылке

    Ключ расшифровки помещается во фрагмент URL — часть после #. Публичный путь указывает на заметку; при обычной обработке URL фрагмент остаётся в браузере.

  4. Шаг 4: получатель

    Раскрытие, расшифровка, затем правила доступа

    Открыть страницу недостаточно. Получатель нажимает, чтобы раскрыть заметку, и тогда загружается шифротекст. Браузер расшифровывает его локально. После успешного раскрытия PrivateNote применяет лимит просмотров — по умолчанию один — и удаляет шифротекст, когда этот лимит достигнут. Неиспользованные ссылки также истекают по таймеру.

Не каждый продукт, который продают как одноразовую секретную ссылку, следует этой схеме. Некоторые шифруют на сервере после получения вашего текста или создают ключ там, а значит сервис может прочитать секрет. Другие удаляют по расписанию, но сохраняют восстанавливаемые копии. Спрашивайте, реализована ли вся схема, а не только истекает ли ссылка.

Об архитектуре шифрования PrivateNote, включая оборачивание паролем с Argon2id, см. Как это работает.

Почему важен фрагмент URL

Эту деталь легко пропустить, и именно она лежит в основе этой архитектуры.

При обычном переходе по HTTPS браузер отправляет на сервер путь и строку запроса. Фрагмент URL — всё после # — остаётся в браузере и в этот запрос не входит. Хорошо спроектированная система может хранить шифротекст по идентификатору заметки, например `/note/abc123`, а материал для расшифровки держать в `#…`, вне обычных серверных журналов этой загрузки страницы.

Ключ после # сам по себе не делает приложение безопасным. Окружающая криптография всё равно должна быть надёжной: сильный случайный ключ, аутентифицированное шифрование и сервер, которому никогда не нужен открытый текст. Фрагмент разделяет эти части, а не заменяет их.

Одноразовая ссылка, ссылка со сроком и исчезающее сообщение

Эти идеи часто смешивают. Это разные механизмы, и один продукт может сочетать их.

  • Одноразовая ссылка — Доступность зависит прежде всего от доступа. После предусмотренного получения — в PrivateNote это успешное раскрытие, которое достигает лимита просмотров — зашифрованные данные исчезают с сервера.
  • Ссылка со сроком — Доступность зависит прежде всего от времени. Ссылку можно получить, пока не истекло время, независимо от того, открывал ли её кто-нибудь.
  • Исчезающее сообщение — Часть продолжающейся переписки. Хранение следует политике мессенджера, где всё ещё могут остаться резервные копии, цитаты в ответах или копии на устройствах.

PrivateNote сочетает и доступ, и время. Новые заметки по умолчанию рассчитаны на одно успешное раскрытие и также истекают, если ими не воспользовались — по умолчанию через один день, с более короткими или длинными вариантами в зависимости от плана. Это временная передача: получите секрет или подождите, и серверная копия исчезнет.

Безопасны ли одноразовые секретные ссылки?

Могут быть. Безопасность зависит от реализации и от того, как используют ссылку, а не от слов «одноразовая».

Серьёзная схема должна учитывать шифрование на стороне клиента, сильные случайные ключи, то, что видит сервер, срок действия, семантику доступа, необязательную защиту паролем, необязательную проверку получателя, метаданные, утечку ссылки, компрометацию устройства и поведение получателя.

PrivateNote шифрует в браузере, хранит шифротекст, держит ключ во фрагменте URL, по умолчанию даёт одно раскрытие и удаляет неиспользованные заметки по сроку. Вы можете добавить пароль или, на платных планах, проверку получателя, когда чувствительность этого требует. Получателю аккаунт не нужен.

Одноразовая ссылка не защищает от скомпрометированного устройства отправителя или получателя, от получателя, который копирует секрет после просмотра, от снимков экрана или фотографий экрана и от отправки полного URL — включая фрагмент — не тому человеку. Считайте полную ссылку самим правом доступа.

Когда стоит использовать одноразовую ссылку?

Используйте её, когда у секрета короткая задача: дойти, быть использованным и перестать жить в канале, которым вы его отправили.

Пароли

Одноразовая ссылка хорошо подходит, чтобы передать одному получателю временный или только что созданный пароль и не оставить открытый текст в истории почты или чата. Отдельный порядок описан в материале как безопасно передать пароль.

Ключи API и токены

Разработчикам и подрядчикам ключ часто нужен один раз. Передача ссылкой не оставляет сам ключ в тредах Slack, заявках и комментариях Git. См. как безопасно передать ключ API.

Коды восстановления

Полезно, когда резервный код или код восстановления 2FA действительно нужно передать другому уполномоченному человеку — и он не должен оставаться доступным для поиска в треде, который его перенёс.

Личные сообщения

Сведения, которые нужно сообщить один раз, не превращая их в постоянную переписку. Получатель может открыть заметку без аккаунта. См. отправить секретное сообщение без аккаунта.

Конфиденциальные файлы

Файлам нужно дополнительное внимание: размер, скачивание, предпросмотр и отдельное окно доступа после открытия заметки. В PrivateNote отправка файла требует аккаунта отправителя; получателю он по-прежнему не нужен. Вложения остаются доступными ограниченное время после раскрытия — по умолчанию один час, — а не бессрочно. Используйте безопасную передачу файлов, когда нужно передать документ, а не короткий секрет.

Когда одноразовую ссылку использовать не стоит?

Одноразовая ссылка — неверный инструмент, когда задача в хранении, совместной работе или в записи, которую вы обязаны сохранить.

Плохо подходит

  • Долгосрочное хранение паролей: используйте хранилище менеджера паролей.
  • Продолжающаяся переписка: используйте мессенджер, которому уже доверяют обе стороны, например Signal.
  • Организационные записи, которые нужно хранить для аудита или юридического удержания.
  • Секреты, которые вообще не нужно передавать: создайте их на месте или не делитесь ими.
  • Сид-фразы криптокошелька и другие невосстановимые мастер-секреты: ссылка всё равно может утечь, если скопируют полный URL. Прочитайте сид-фразы и одноразовые ссылки, прежде чем применять эту схему там.

Одноразовые ссылки, почта, мессенджеры и менеджеры паролей

Полезное сравнение — назначение и срок хранения, а не рейтинг того, какой канал «безопаснее».

СпособОсновное назначениеСквозное шифрованиеТипичное хранениеПодходит для временной передачи секрета?
ПочтаПостоянная перепискаШифрование при передаче обычно есть; сквозное шифрование, как правило, не включено по умолчаниюОбычно сохраняется в нескольких ящиках, резервных копиях и поискеПлохо подходит для секретов в открытом тексте
Slack / TeamsРабочая переписка и поискШифрование при передаче и при хранении на платформе; сквозного шифрования по умолчанию нетИстория рабочего пространства, доступная для поиска и экспортаПлохо подходит для секретов в открытом тексте; приемлемо для отправки ссылки
SMS / iMessageЛичная перепискаСильно зависит от оператора и платформыЧасто попадает в резервные копии или синхронизируется с облакомПлохо подходит для секретов в открытом тексте
WhatsAppЛичная перепискаСквозное шифрование чатов; резервные копии могут его не иметьКопии на устройстве и необязательная облачная резервная копияДля переписки лучше почты; для хранения пароля всё ещё плохое место
SignalЛичная перепискаСквозноеИсчезающие сообщения можно настроитьРазумная альтернатива, если обе стороны уже им пользуются
Менеджер паролейХранение и совместный доступ к учётным даннымДа, по замыслуСоздан для долгосрочного храненияОтлично для команд и постоянного доступа; для разовой передачи часто тяжелее, чем нужно
PrivateNoteВременная зашифрованная передачаШифрование на стороне клиента; ключ во фрагменте URLЛимит просмотров плюс срок; шифротекст удаляется, когда эти условия выполненыСоздано для этого сценария

Проблема предпросмотра ссылки

Многие чаты запрашивают входящий URL, чтобы собрать предпросмотр: заголовок, описание, миниатюру. Если бы сам запрос страницы считался прочтением, этот робот израсходовал бы одноразовую ссылку до того, как получатель её откроет.

PrivateNote не считает загрузку страницы прочтением. Публичный URL заметки показывает экран с раскрытием по нажатию. Метаданные этой страницы можно получить, не возвращая открытый текст. Шифротекст запрашивается только после намеренного действия «Раскрыть». Поэтому предпросмотр в Slack, Teams или iMessage не получает секрет и не расходует лимит просмотров.

Это выбор клиента и API, а не список заблокированных user-agent. Всё равно важно, как вы отправляете ссылку: любой, у кого есть полный URL, включая фрагмент, и кто нажимает «Раскрыть», может прочитать заметку. Предупреждение для получателя — в материале почему заметки ждут нажатия перед раскрытием.

Как создать одноразовую секретную ссылку

Держите шаги короткими. Шифрование делает инструмент; правила доступа выбираете вы.

  1. 1Откройте PrivateNoteИспользуйте редактор на сайте — для текстовой заметки аккаунт не нужен.
  2. 2Введите то, чем нужно поделитьсяПароль, сообщение, ключ API или, при наличии аккаунта, файл.
  3. 3Выберите срок и доступПредпочитайте самый короткий практичный срок. По умолчанию — один просмотр и один день, если ссылкой не воспользовались. Добавьте пароль или проверку получателя, когда чувствительность этого требует.
  4. 4Создайте зашифрованную ссылкуСначала браузер шифрует, затем загружает шифротекст.
  5. 5Отправьте ссылку нужному получателюНе вставляйте рядом открытый текст.

Когда будете готовы, создайте одноразовую секретную ссылку.

Перед отправкой секрета

Аккуратная передача в основном операционная. Криптография не исправит неверного получателя.

  • Подтвердите получателя, прежде чем отправлять полный URL.
  • Используйте самый короткий практичный срок.
  • Добавьте пароль или проверку получателя, когда чувствительность этого требует.
  • Передайте любой дополнительный фактор аутентификации по отдельному каналу.
  • Замените временные учётные данные после того, как ими воспользовались.
  • Не передавайте секреты, которым не нужно перемещаться.
  • Помните, что получатель может скопировать, снять экран или сфотографировать то, что видит.

Частые вопросы

Что такое одноразовая секретная ссылка?

URL, который доставляет секрет для получения, а затем делает серверную зашифрованную копию недоступной по правилам доступа и срока — чтобы открытому тексту не нужно было жить в истории почты или чата.

Как работает одноразовая ссылка?

Браузер отправителя шифрует содержимое, сервер хранит шифротекст, а ключ расшифровки остаётся во фрагменте URL. Получатель раскрывает заметку в своём браузере, и тот расшифровывает её локально.

Безопасны ли одноразовые секретные ссылки?

Могут быть, когда шифрование происходит на стороне клиента, ключи сильные, а доступ и срок реальны. Они не защищают скомпрометированные устройства и получателя, который копирует секрет после просмотра.

Что происходит после открытия одноразовой ссылки?

В PrivateNote успешное раскрытие считается просмотром. При лимите в один просмотр по умолчанию сервер затем удаляет шифротекст. Содержимое может оставаться видимым в уже открытом браузере. Неиспользованные ссылки также истекают по таймеру.

Можно ли отправить пароль одноразовой ссылкой?

Да. Положите пароль в заметку, а не в сообщение чата, которое несёт ссылку. Советы по разным каналам — в материале как безопасно передать пароль.

Можно ли отправить файл одноразовой ссылкой?

Да, через безопасную передачу файлов PrivateNote. Для отправки нужен бесплатный аккаунт; для открытия — нет. После раскрытия у вложений отдельное окно доступа — по умолчанию один час.

Одноразовая ссылка безопаснее почты?

Для самого секрета — да, потому что почта хранит открытый текст. Ссылка всё ещё может идти по почте; разница в том, что в ящике остаётся URL, а не учётные данные.

Можно ли сделать снимок экрана одноразового секрета?

Да. Когда содержимое на экране, его можно скопировать, сфотографировать или захватить. Одноразовая ссылка ограничивает исходную серверную копию; это не DRM.

Чем одноразовая ссылка отличается от ссылки со сроком?

Одноразовая — про доступ: недоступна после предусмотренного получения. Со сроком — про время: недоступна после дедлайна, даже если её не открывали. PrivateNote использует и то, и другое.

Нужен ли получателю аккаунт?

Нет. Любой, у кого есть полная ссылка, может открыть незащищённую заметку. Пароль или проверка получателя действуют только если отправитель их включил.

Где уместен PrivateNote

PrivateNote — инструмент передачи. Это не долгосрочное хранилище паролей, не командная вики и не архив для соответствия требованиям. Шифруйте в браузере, делитесь временной ссылкой и дайте серверной копии истечь, когда задача выполнена.

Согласуйте срок жизни секрета со сроком жизни среды, которая его переносит.

Создайте одноразовую секретную ссылку

Зашифруйте сообщение, пароль или файл в браузере и передайте их временной ссылкой.

Создать безопасную ссылку
PrivateNote on LaunchNest