Ứng dụng web
Dán một bí mật, chọn thời hạn và giới hạn đọc, rồi chia sẻ liên kết đã mã hóa từ bất kỳ trình duyệt nào.

Mở privatenote.ai → dán bí mật → chia sẻ liên kết đã mã hóa
PrivateNote hữu ích khi dùng như trang web, nhưng đội ngũ nhà phát triển thường cần cùng cách bàn giao đã mã hóa ngay trong trình soạn thảo, tác nhân AI cục bộ, tập lệnh và các triển khai có kiểm soát. Trang này chỉ ra các lối vào đó và ranh giới tin cậy phía sau.
Trên trang này
Cài ngay
Chọn đường gần nhất với nơi bí mật đang nằm. Mọi tích hợp dùng cùng hợp đồng mã hóa cục bộ.
Dán một bí mật, chọn thời hạn và giới hạn đọc, rồi chia sẻ liên kết đã mã hóa từ bất kỳ trình duyệt nào.

Mở privatenote.ai → dán bí mật → chia sẻ liên kết đã mã hóa
Không để lại bí mật trong lịch sử bash, đường ống và CI/CD.
$ echo 'sk-live-...' | npx privatenote-cli --expire 1h --output-url-onlyhttps://privatenote.ai/note/a1b2c3d4#…
Quy trình lập trình hằng ngày — thanh bên, vùng chọn và bộ nhớ tạm mà không rời trình soạn thảo.

code --install-extension PrivateNote.privatenote-vscode
Mã hóa ngay văn bản đã chọn — menu ngữ cảnh, cửa sổ bật lên và Alt+Shift+P.

# Right-click selected text → Create PrivateNote # Shortcut: Alt+Shift+P
Cung cấp công cụ create_private_note cục bộ cho tác nhân AI để bàn giao an toàn.
// xem trước — đường dẫn, không phải bí mậtcreate_private_note({ "contentFilePath": "/absolute/path/secret.txt" })// sau khi bạn chấp thuậnconfirm_private_note({ "confirmationId": "cnfg_…" })
MCP cùng kỹ năng cho OpenAI Codex CLI và IDE.
codex mcp add privatenote -- npx -y privatenote-mcp
Công thức
Bắt đầu từ công việc — chọn tích hợp khớp với nơi bí mật nằm và cách bí mật cần được chuyển.
Chuyển bí mật GitHub Actions qua đường ống đến CLI và nhận URL dùng một lần — không để văn bản rõ trong nhật ký quy trình.
Chọn văn bản trong Slack, email hoặc phiếu yêu cầu và tạo liên kết mã hóa mà không cần mở privatenote.ai trước.
Cho máy khách MCP truyền đường dẫn tệp đến create_private_note, chờ bạn chấp thuận, rồi gọi confirm_private_note.
Bôi chọn biến môi trường, khóa API hoặc chuỗi kết nối trong VS Code hay Cursor và bàn giao mà không chuyển ứng dụng — liên kết vào bộ nhớ tạm.
Đăng ký máy chủ MCP một lần để Codex tạo liên kết mã hóa trong quy trình tác nhân thay vì dán bí mật vào chat.
Dùng ứng dụng web khi người nhận chỉ cần liên kết — đặt hết hạn, xóa sau khi đọc và mật khẩu tùy chọn trong trình duyệt.
Những gì hoạt động hôm nay: trỏ CLI và máy chủ MCP tới API của bạn bằng PRIVATENOTE_API_BASE_URL, và tiện ích VS Code bằng privatenote.apiBaseUrl. Bản xem trước Docker Compose (docker-compose.yml) khởi chạy một stack web + API cục bộ để đánh giá.
Chỉ là bản xem trước — không phải môi trường chạy tại chỗ dùng cho sản xuất. Tiện ích Chrome được gắn cứng với privatenote.ai và không thể trỏ tới API tự lưu trữ; hãy dùng CLI (--insecure cho http:// cục bộ), MCP hoặc VS Code. Triển khai doanh nghiệp được quản lý nằm trên lộ trình — hãy liên hệ chúng tôi nếu bạn muốn góp ý sớm.
Phù hợp ở đâu
Đội ngũ nhà phát triển vẫn truyền cho nhau mật khẩu cơ sở dữ liệu, mã khôi phục, token API, chi tiết bàn giao hỗ trợ và chẩn đoán riêng của từng khách hàng. Những bí mật đó thường nằm lại trong lịch sử trò chuyện, bình luận phiếu, chuỗi pull request hoặc prompt AI vì đường an toàn quá chậm.
PrivateNote nhằm làm cho đường an toàn hơn trở nên nhanh. Tích hợp nên có cảm giác như đang tạo một liên kết, trong khi phần triển khai giữ văn bản nhạy cảm ở dạng đã mã hóa trước khi tới máy chủ.
Mô hình tin cậy
Kiến trúc
Mọi tích hợp theo cùng một ranh giới. Văn bản thuần không bao giờ rời thiết bị khi chưa mã hóa; máy chủ không bao giờ nhận khóa giải mã.
Mã hóa cục bộ
AES-256-GCM trên thiết bị — trình duyệt, trình soạn thảo, thiết bị đầu cuối hoặc tiến trình MCP.
Tải lên bản mã
Chỉ các byte đã mã hóa và siêu dữ liệu ghi chú (hết hạn, xóa sau khi đọc) đến máy chủ.
Khóa trong #fragment
Khóa giải mã nằm trong phần sau dấu # của URL. Trình duyệt không gửi phần này trong yêu cầu HTTP.
privatenote.ai/note/…#key
Văn bản thuần được mã hóa cục bộ trước khi tải lên.
Máy chủ lưu bản mã và siêu dữ liệu ghi chú, không lưu khóa giải mã.
Khóa nằm trong phần fragment của URL và không được gửi trong yêu cầu HTTP.
Giới hạn đọc và thời hạn do dịch vụ ghi chú thực thi.
Mọi đường tích hợp nên giữ cùng hợp đồng cơ bản: tạo bản mã cục bộ, chỉ tải lên những gì máy chủ cần để lưu và thực thi, rồi chia sẻ một liên kết mang khóa giải mã bên ngoài yêu cầu.
Cách mã hóa hoạt độngDùng ứng dụng web khi chia sẻ thỉnh thoảng, tiện ích trình soạn thảo cho công việc nhà phát triển hằng ngày, CLI cho tập lệnh và CI, và MCP khi tác nhân cần một nguyên thủy bàn giao an toàn.