01 / 閱後即焚

閱後即焚連結
一次性加密,安全分享密碼

開啟就能用,對方也不用帳號。把要傳的密碼、API Key 或恢復碼貼進來,目前分頁用 AES-256-GCM 做成一次性加密連結;伺服器只收到密文。解密金鑰接在地址的 # 後面,不會進入 HTTP 請求。比把口令直接貼進微信更合適做一次性交接。

本機加密 金鑰在 # 後 閱後焚燬 無需帳號

建立連結

上限 32 KB

0 / 32,768 位元組

到期未讀也會從伺服器刪除

1–10 次,預設讀 1 次即焚燬

本次連結

加密完成後會出現在這裡

請把含 # 的整段連結發給對方。去掉片段後,伺服器上的密文無法被解密。連結丟失無法恢復。

[ 02 ] 怎麼發

怎麼用閱後即焚分享密碼:貼上機密、產生一次性加密連結,把含 # 的整段發給對方。

貼上要傳的機密

01

適合伺服器密碼、資料庫連線串、API Key、恢復碼。單條上限 32 KB。整份檔案請改用檔案加密盒。

設過期和閱讀次數

02

預設 24 小時、讀 1 次即焚燬。也可選 1 小時、7 天,或只在閱讀後刪除。閱讀次數 1–10。

傳送完整連結

03

必須連同 # 後面的金鑰一起複製。去掉片段後,伺服器上的密文無法被解密。連結丟失無法恢復。

[ 03 ] 怎麼傳

一次性連結怎麼做到伺服器看不到明文:它只負責暫存一段密文,並在閱讀成功或過期後刪除。

本機產生金鑰並加密

01

瀏覽器用 Web Crypto 抽出 256 位隨機金鑰,再用 AES-256-GCM 加密你輸入的文本。明文只在目前分頁出現,不會作為請求正文發出。

伺服器只收到密文

02

上傳欄位只有密文、過期時間和最大閱讀次數。返回一個不可猜測的編號後,本頁把金鑰接到 s.html?id=…#金鑰 的片段上。

對方讀完,密文刪除

03

接收方開啟完整連結,從 # 取出金鑰,在本機解密。達到你設定的閱讀次數後,伺服器硬刪除密文;再次開啟會提示已被焚燬。接收方也不用註冊。

[ 04 ] 可核對

閱後即焚能做什麼,攔不住什麼

閱後即焚只回答「短文本機密怎麼傳一次」。演算法、金鑰位置、容量和它做不到的事,都寫在頁面上。

演算法
AES-256-GCM

採用 AES-256-GCM。密文格式是 Base64(12 位元組 IV + 密文 + 16 位元組標籤)。計算走瀏覽器 Web Crypto API。

金鑰位置
# 片段

金鑰只放在 URL 的 # 片段,形態為 s.html?id={編號}#{金鑰}。查詢參數只有編號;不要把金鑰改成 ?key=,那會進存取紀錄。

容量與時限
32 KB

單條上限 32 KB,適合口令、金鑰片段和短說明。過期可選 1 小時、24 小時、7 天,或只在閱讀後焚燬。閱讀次數 1–10。整份檔案請用檔案加密盒

做不到
攔不住截圖

攔不住對方複製、截圖或轉發。也沒有服務端明文備份。它減少的是反覆開啟和服務端長期存明文的風險,不是替代信任。

[ 05 ] 常見問題

閱後即焚常見 問題

閱後即焚是一次性加密連結:你在本機用 AES-256-GCM 加密密碼或 API Key,伺服器只暫存密文。解密金鑰接在網址列 # 後面,不會進入 HTTP 請求。對方開啟並達到設定次數後,密文刪除,無法再讀。
看不到。文本在目前分頁用 AES-256-GCM 加密後,伺服器只收到密文。解密金鑰放在連結的 # 片段裡,瀏覽器不會把它放進 HTTP 請求,存取紀錄裡也沒有這一段。
不需要。建立頁和閱讀頁都開啟即用。對方開啟含 # 的完整連結即可在本機解密。達到設定的閱讀次數後,伺服器刪除密文;再次開啟會提示已被焚燬。
不能。它減少的是連結被反覆開啟,以及伺服器長期儲存明文的風險,攔不住複製、截圖或轉發。只適合你信任對方會看完即止的一次性傳遞。連結丟失也無法找回。
聊天記錄和郵件會長期留下明文。閱後即焚把密碼做成一次性加密連結:伺服器只暫存密文,對方開啟並達到設定次數後刪除。仍攔不住截圖,但比把口令直接貼進微信更合適做一次性交接。
[ 06 ] 下一步
傳完 之後

短文本用本頁傳一次。更長的準備或整份檔案,繼續留在瀏覽器裡處理。明文、金鑰與檔案預設不上傳。