Создать защищённую ссылку

Шифрование выполняется прямо в вашем браузере. Сервер не видит ни ключ, ни содержимое секрета.

Коротко о безопасности

  1. Секрет шифруется в вашем браузере алгоритмом AES-256-GCM (аутентифицированное шифрование).
  2. Ключ шифрования генерируется через WebCrypto и передаётся в URL во фрагменте (#), который не отправляется на сервер.
  3. Сервер хранит только шифротекст и никогда не имеет доступа к ключу — ни в момент создания, ни в момент выдачи.
  4. Секрет показывается только по нажатию кнопки на странице просмотра, поэтому автоматический предпросмотр ссылок в мессенджерах его не «сжигает».
  5. После первого просмотра или истечения срока запись удаляется из памяти и с диска.
  6. Ответы отдаются с Cache-Control: no-store и X-Robots-Tag: noindex.
  7. Блобы на диске зашифрованы — даже утечка файла хранения не раскрывает содержимое.