Вставь пароль ниже — он шифруется прямо здесь, в браузере, а ты получаешь одноразовую ссылку и QR.
Отсканируй на другом устройстве:
Ключ есть только в этой ссылке — мы его не получаем и вернуть не сможем.
Есть код? Забери здесь:
Пароль, брошенный в чат или почту, там и остаётся: в двух историях, в двух резервных копиях, на всех устройствах, где эти аккаунты залогинены, годами. Ссылка с этой страницы срабатывает ровно один раз и перестаёт существовать через 10 минут в любом случае — так что в переписке потом останется мёртвая ссылка, а не пароль. Бесплатно, онлайн, без аккаунта с обеих сторон.
Браузер шифрует пароль прямо на этой странице (AES-256-GCM) ещё до
того, как что-то уйдёт на сервер. Ключ едет только в той части ссылки,
которая идёт после #, — её браузеры не отправляют никакому
серверу. Значит, у нас лежит шифр, который мы не можем прочитать. И эта
страница не грузит ни одного скрипта из сети, даже нашей аналитики: весь
код, который трогает твой секрет, приехал в этом одном документе.
При первом открытии ссылки бросок выдаётся и уничтожается — даже если у открывшего оказался неверный ключ. Мы не знаем, удалась ли расшифровка на той стороне, а ждать подтверждения означало бы дать способ выдать один секрет дважды. Потерянную ссылку не восстановит никто, включая нас. Это честная цена, названная заранее.
Тогда QR вместо ссылки: человек сканирует его прямо с твоего экрана, и ключ не попадает ни в какую переписку вообще.