sigurnostprivatnostkriptografija

Šta je jednokratni link? Kako bezbedno podeliti tajnu

Privremena šifrovana predaja—nije trezor ni razgovor

Ažurirano 10. septembar 2026.7 min čitanjaPrivateNote.ai

Jednokratni link predaje lozinku, akreditiv ili privatnu poruku bez ostavljanja otvorenog teksta u e-pošti ili četu. Evo modela, kada ima smisla i kako ga PrivateNote sprovodi.

Footprints in sand fading away, symbolizing ephemeral one-time secret links
Image by DieAndreArt from Pixabay.

Ključni zaključci

  • Jednokratni link služi kratkotrajnoj predaji, ne skladištenju ni razgovoru.
  • Šifrovanje štiti pristup; istek i jednokratni prikaz smanjuju preostale kopije.
  • Bezbednost zavisi od implementacije i slanja—ne od naziva proizvoda.
  • Potvrdite primaoca, držite kratak rok i rotirajte akreditive posle korišćenja.

Jednokratni link je URL kojj predaje osetljivu informaciju bez da otvoreni tekst trajno ostane u e-pošti ili istoriji četa. Primalac otvori link, prikaže tajnu u pregledaču, a šifrovana kopija na serveru zatim postane nedostupna prema pravilima pristupa i isteka.

Koristan je za lozinke, API ključeve, kodove za oporavak, privremene akreditive i privatne poruke koje treba da stignu jednom—i ne trebaju trajni razgovor.

Problem nije uvek presretanje. Problem je zadržavanje. Šifrovanje štiti pristup. Kratkotrajnost smanjuje koliko dugo nepotrebne kopije ostaju dostupne. Jednokratni link pokriva treći posao: privremenu predaju.

Treba li da pošaljete jedan sada? Napravite šifrovani jednokratni link sa PrivateNote-om

Zašto je URL fragment važan

Ovaj se detalj lako previdi, a temelj je ove arhitekture.

Pri uobičajenoj HTTPS navigaciji pregledač šalje putanju i upit serveru. URL fragment—sve posle #—ostaje u pregledaču i nije deo tog zahteva. Dobro osmišljen sistem stoga može da čuva šifrovani tekst na identifikatoru kao `/note/abc123`, a materijal za dešifrovanje drži u `#…`, van običnih serverskih zapisa tog učitavanja stranice.

Stavljanje ključa iza # samo po sebi ne čini aplikaciju bezbednom. Kriptografija oko toga i dalje mora da bude zdrava: jak nasumični ključ, autentifikovano šifrovanje i server kome otvoreni tekst nikad ne treba. Fragment odvaja te delove—nije prečica oko njih.

Da li su jednokratni linkovi bezbedni?

Mogu biti. Bezbednost zavisi od implementacije i od toga kako se link šalje—ne od izraza „jednokratni“.

Ozbiljan dizajn treba da razmotri šifrovanje na klijentu, jake nasumične ključeve, šta server vidi, istek, značenje pristupa, opcionu lozinku, opcionu proveru primaoca, metapodatke, curenje linka, kompromitovani uređaj i ponašanje primaoca.

PrivateNote šifruje u pregledaču, čuva šifrovani tekst, drži ključ u URL fragmentu, podrazumevano ograničava na jedan prikaz i ističe neiskorišćene beleške. Možete da dodate lozinku ili, na plaćenim planovima, proveru primaoca. Primalac ne treba nalog.

Jednokratni link ne štiti od kompromitovanog uređaja, primaoca koji kopira tajnu posle pregleda, snimka ekrana ili fotografije, ni od slanja celog URL-a—uključujući fragment—pogrešnoj osobi. Ceo link tretirajte kao ovlašćenje pristupa.

Kada ga ne koristiti?

Jednokratni link je pogrešan alat kad je posao skladištenje, saradnja ili evidencija koju ste dužni da čuvate.

Loši slučajevi

  • Dugoročno čuvanje lozinki: koristite trezor menadžera lozinki.
  • Trajni razgovor: koristite mesendžer kome obe strane već veruju, npr. Signal.
  • Organizacione evidencije koje treba čuvati zbog revizije ili zakonske obaveze.
  • Tajne koje uopšte ne treba prenositi—generišite ih na mestu ili ih ne delite.
  • Kripto seed-fraze i druge nepovratne glavne tajne: link i dalje može da procuri ako se kopira ceo URL. Pročitajte kripto seed-fraze i jednokratni linkovi pre nego taj obrazac tamo primenite.

Problem pregleda linka

Mnoge aplikacije za čet dohvataju dolazni URL da sagrade pregled—naslov, opis, sličicu. Kad bi samo učitavanje stranice brojalo kao čitanje, taj bi robot potrošio jednokratni link pre nego što ga primalac otvori.

PrivateNote ne tretira učitavanje stranice kao čitanje. Javni URL beleške prikazuje vrata „klikni da prikažeš“. Metapodatke te stranice moguće je dohvatiti bez vraćanja otvorenog teksta. Šifrovani tekst dohvata se tek posle namernog prikaza. Pregled u Slack-u, Teams-u ili iMessage-u stoga ne prima tajnu i ne troši ograničenje pregleda.

To je odluka dizajna klijenta i API-ja, ne spisak blokiranih korisničkih agenata. I dalje je važno kako šaljete link: ko ima ceo URL, uključujući fragment, i klikne da prikaže, može da pročita belešku. Za upozorenje primaocu vidi zašto beleške čekaju klik za prikaz.

Pre slanja tajne

Pažljiva predaja pre svega je operativna. Kriptografija ne ispravlja pogrešnog primaoca.

  • Potvrdite primaoca pre slanja celog URL-a.
  • Koristite najkraći istek koji ima smisla.
  • Dodajte lozinku ili proveru primaoca ako osetljivost to opravdava.
  • Dodatni faktor autentikacije pošaljite drugim kanalom.
  • Posle korišćenja rotirajte privremene akreditive.
  • Ne prenosite tajne koje ne moraju da se pomeraju.
  • Računajte na to da primalac može da kopira, fotografiše ili snimi ono što vidi.

Česta pitanja

Šta je jednokratni link?

URL koji predaje tajnu na dohvat, a zatim šifrovanu kopiju na serveru čini nedostupnom prema pravilima pristupa i isteka—da otvoreni tekst ne mora da živi u e-pošti ili četu.

Kako bezbedno poslati lozinku preko linka?

Lozinku stavite u belešku, ne u poruku koja nosi link. Saveti za odvojene kanale u kako bezbedno podeliti lozinku.

Da li je to bezbednije od e-pošte?

Za samu tajnu da, jer e-pošta čuva otvoreni tekst. Link i dalje može da ide e-poštom; u sandučetu ostaje URL, ne akreditiv.

Šta se dešava posle otvaranja linka?

U PrivateNote-u uspešan prikaz broji se kao pregled. Uz podrazumevano ograničenje od jednog pregleda server zatim briše šifrovani tekst. Sadržaj može da ostane vidljiv u već otvorenom pregledaču. Neiskorišćeni linkovi ističu i vremenski.

Da li primalac treba nalog?

Ne. Ko ima ceo link, može da otvori nezaštićenu belešku. Lozinka ili provera važe samo ako ih je pošiljalac uključio.

Mogu li da pošaljem fajl jednokratnim linkom?

Da, preko PrivateNote-ovog bezbednog prenosa fajlova. Slanje zahteva besplatni nalog; otvaranje ne. Posle prikaza prilozi prate poseban prozor pristupa—podrazumevano jedan sat.

Koja je razlika između jednokratnog i linka koji ističe?

Jednokratnost govori o pristupu: nestaje posle predviđenog dohvata. Istek govori o vremenu: nestaje posle roka, i bez otvaranja. PrivateNote koristi oba.

Može li neko da napravi snimak ekrana jednokratne tajne?

Da. Što je na ekranu, može da se kopira, fotografiše ili uhvati. Jednokratni link ograničava izvornu kopiju na serveru; to nije DRM.

Gde PrivateNote pripada

PrivateNote je alat za predaju. Nije dugoročni trezor lozinki, timski viki ni arhiva usklađenosti. Šifrujte u pregledaču, podelite privremeni link i pustite da kopija na serveru istekne kad je posao gotov.

Uskladite vek tajne sa vekom medija koji je nosi.

Šifrujte poruku, lozinku ili fajl u pregledaču i podelite ih privremenim linkom.

Napravite bezbedan link