01 / 阅后即焚

阅后即焚链接
一次性加密,安全分享密码

打开就能用,对方也不用账号。把要传的密码、API Key 或恢复码粘进来,当前标签页用 AES-256-GCM 做成一次性加密链接;服务器只收到密文。解密密钥接在地址的 # 后面,不会进入 HTTP 请求。比把口令直接贴进微信更合适做一次性交接。

本机加密 密钥在 # 后 阅后焚毁 无需账号

创建链接

上限 32 KB

0 / 32,768 字节

到期未读也会从服务器删除

1–10 次,默认读 1 次即焚毁

本次链接

加密完成后会出现在这里

请把含 # 的整段链接发给对方。去掉片段后,服务器上的密文无法被解密。链接丢失无法恢复。

[ 02 ] 怎么发

怎么用阅后即焚分享密码:粘贴机密、生成一次性加密链接,把含 # 的整段发给对方。

粘贴要传的机密

01

适合服务器密码、数据库连接串、API Key、恢复码。单条上限 32 KB。整份文件请改用文件加密盒。

设过期和阅读次数

02

默认 24 小时、读 1 次即焚毁。也可选 1 小时、7 天,或只在阅读后删除。阅读次数 1–10。

发送完整链接

03

必须连同 # 后面的密钥一起复制。去掉片段后,服务器上的密文无法被解密。链接丢失无法恢复。

[ 03 ] 怎么传

一次性链接怎么做到服务器看不到明文:它只负责暂存一段密文,并在阅读成功或过期后删除。

本机生成密钥并加密

01

浏览器用 Web Crypto 抽出 256 位随机密钥,再用 AES-256-GCM 加密你输入的文本。明文只在当前标签页出现,不会作为请求正文发出。

服务器只收到密文

02

上传字段只有密文、过期时间和最大阅读次数。返回一个不可猜测的编号后,本页把密钥接到 s.html?id=…#密钥 的片段上。

对方读完,密文删除

03

接收方打开完整链接,从 # 取出密钥,在本机解密。达到你设定的阅读次数后,服务器硬删除密文;再次打开会提示已被焚毁。接收方也不用注册。

[ 04 ] 可核对

阅后即焚能做什么,拦不住什么

阅后即焚只回答「短文本机密怎么传一次」。算法、密钥位置、容量和它做不到的事,都写在页面上。

算法
AES-256-GCM

采用 AES-256-GCM。密文格式是 Base64(12 字节 IV + 密文 + 16 字节标签)。计算走浏览器 Web Crypto API。

密钥位置
# 片段

密钥只放在 URL 的 # 片段,形态为 s.html?id={编号}#{密钥}。查询参数只有编号;不要把密钥改成 ?key=,那会进访问日志。

容量与时限
32 KB

单条上限 32 KB,适合口令、密钥片段和短说明。过期可选 1 小时、24 小时、7 天,或只在阅读后焚毁。阅读次数 1–10。整份文件请用文件加密盒

做不到
拦不住截图

拦不住对方复制、截图或转发。也没有服务端明文备份。它减少的是反复打开和服务端长期存明文的风险,不是替代信任。

[ 05 ] 常见问题

阅后即焚常见 问题

阅后即焚是一次性加密链接:你在本机用 AES-256-GCM 加密密码或 API Key,服务器只暂存密文。解密密钥接在地址栏 # 后面,不会进入 HTTP 请求。对方打开并达到设定次数后,密文删除,无法再读。
看不到。文本在当前标签页用 AES-256-GCM 加密后,服务器只收到密文。解密密钥放在链接的 # 片段里,浏览器不会把它放进 HTTP 请求,访问日志里也没有这一段。
不需要。创建页和阅读页都打开即用。对方打开含 # 的完整链接即可在本机解密。达到设定的阅读次数后,服务器删除密文;再次打开会提示已被焚毁。
不能。它减少的是链接被反复打开,以及服务器长期保存明文的风险,拦不住复制、截图或转发。只适合你信任对方会看完即止的一次性传递。链接丢失也无法找回。
聊天记录和邮件会长期留下明文。阅后即焚把密码做成一次性加密链接:服务器只暂存密文,对方打开并达到设定次数后删除。仍拦不住截图,但比把口令直接贴进微信更合适做一次性交接。
[ 06 ] 下一步
传完 之后

短文本用本页传一次。更长的准备或整份文件,继续留在浏览器里处理。明文、密钥与文件默认不上传。