粘贴要传的机密
01适合服务器密码、数据库连接串、API Key、恢复码。单条上限 32 KB。整份文件请改用文件加密盒。
打开就能用,对方也不用账号。把要传的密码、API Key 或恢复码粘进来,当前标签页用 AES-256-GCM 做成一次性加密链接;服务器只收到密文。解密密钥接在地址的 # 后面,不会进入 HTTP 请求。比把口令直接贴进微信更合适做一次性交接。
0 / 32,768 字节
到期未读也会从服务器删除
1–10 次,默认读 1 次即焚毁
请把含 # 的整段链接发给对方。去掉片段后,服务器上的密文无法被解密。链接丢失无法恢复。
完整链接
服务器能看到密文编号,看不到密钥。
只存在于浏览器,不会随 HTTP 请求发出。
链接丢失无法恢复。达到设定的阅读次数后,密文会被硬删除。
适合服务器密码、数据库连接串、API Key、恢复码。单条上限 32 KB。整份文件请改用文件加密盒。
默认 24 小时、读 1 次即焚毁。也可选 1 小时、7 天,或只在阅读后删除。阅读次数 1–10。
必须连同 # 后面的密钥一起复制。去掉片段后,服务器上的密文无法被解密。链接丢失无法恢复。
浏览器用 Web Crypto 抽出 256 位随机密钥,再用 AES-256-GCM 加密你输入的文本。明文只在当前标签页出现,不会作为请求正文发出。
上传字段只有密文、过期时间和最大阅读次数。返回一个不可猜测的编号后,本页把密钥接到 s.html?id=…#密钥 的片段上。
接收方打开完整链接,从 # 取出密钥,在本机解密。达到你设定的阅读次数后,服务器硬删除密文;再次打开会提示已被焚毁。接收方也不用注册。
阅后即焚只回答「短文本机密怎么传一次」。算法、密钥位置、容量和它做不到的事,都写在页面上。
采用 AES-256-GCM。密文格式是 Base64(12 字节 IV + 密文 + 16 字节标签)。计算走浏览器 Web Crypto API。
密钥只放在 URL 的 # 片段,形态为 s.html?id={编号}#{密钥}。查询参数只有编号;不要把密钥改成 ?key=,那会进访问日志。
单条上限 32 KB,适合口令、密钥片段和短说明。过期可选 1 小时、24 小时、7 天,或只在阅读后焚毁。阅读次数 1–10。整份文件请用文件加密盒。
拦不住对方复制、截图或转发。也没有服务端明文备份。它减少的是反复打开和服务端长期存明文的风险,不是替代信任。
# 后面,不会进入 HTTP 请求。对方打开并达到设定次数后,密文删除,无法再读。# 片段里,浏览器不会把它放进 HTTP 请求,访问日志里也没有这一段。# 的完整链接即可在本机解密。达到设定的阅读次数后,服务器删除密文;再次打开会提示已被焚毁。短文本用本页传一次。更长的准备或整份文件,继续留在浏览器里处理。明文、密钥与文件默认不上传。