throw.dog

Одноразовая ссылка с паролем

Вставь пароль ниже — он шифруется прямо здесь, в браузере, а ты получаешь одноразовую ссылку и QR.

Закрытый Шифруется на этом устройстве, сервер видит только шифр. Только ссылка или QR, кода нет.

Есть код? Забери здесь:

зашифровано на твоём устройстве — у сервера только шифр

Почему не просто сообщением

Пароль, брошенный в чат или почту, там и остаётся: в двух историях, в двух резервных копиях, на всех устройствах, где эти аккаунты залогинены, годами. Ссылка с этой страницы срабатывает ровно один раз и перестаёт существовать через 10 минут в любом случае — так что в переписке потом останется мёртвая ссылка, а не пароль. Бесплатно, онлайн, без аккаунта с обеих сторон.

Шифруется до отправки

Браузер шифрует пароль прямо на этой странице (AES-256-GCM) ещё до того, как что-то уйдёт на сервер. Ключ едет только в той части ссылки, которая идёт после #, — её браузеры не отправляют никакому серверу. Значит, у нас лежит шифр, который мы не можем прочитать. И эта страница не грузит ни одного скрипта из сети, даже нашей аналитики: весь код, который трогает твой секрет, приехал в этом одном документе.

Один раз — и честно про это

При первом открытии ссылки бросок выдаётся и уничтожается — даже если у открывшего оказался неверный ключ. Мы не знаем, удалась ли расшифровка на той стороне, а ждать подтверждения означало бы дать способ выдать один секрет дважды. Потерянную ссылку не восстановит никто, включая нас. Это честная цена, названная заранее.

Передаёшь из рук в руки?

Тогда QR вместо ссылки: человек сканирует его прямо с твоего экрана, и ключ не попадает ни в какую переписку вообще.

Ещё по теме