Invia una nota segreta
Trasforma una password o un messaggio privato in un link che funziona esattamente una volta. La nota viene cifrata nel tuo browser prima di essere caricata, e la chiave viaggia nella parte del link che i browser non inviano mai a un server: qui arriva quindi solo un blocco che non possiamo aprire.
0 caratteri
Quello che avviene prima: la lettura o questa scadenza.
Protegge la nota anche se il link viene intercettato.
Il tuo link monouso è pronto
Copialo adesso. La chiave esiste solo in questo link - non possiamo ricostruirla, e questa pagina è l'ultimo posto in cui si trova.
Hai impostato una passphrase aggiuntiva. Inviala attraverso un canale diverso da quello del link, altrimenti la protezione è inutile.
Come resta privata
Quando premete crea, il vostro browser genera una chiave casuale a 256 bit, cifra la nota con AES-256-GCM e carica soltanto il testo cifrato. La chiave non fa mai parte di quel caricamento.
Viene invece collocata dopo il # nel link. Tutto ciò che segue un
# è un frammento di URL, e
i browser deliberatamente non trasmettono mai i frammenti ai server: servono a scorrere fino a un
titolo. Il browser del destinatario legge la chiave in locale e decifra lì.
Il nostro database contiene quindi un blocco opaco e nessuna chiave. Non è una promessa sulle nostre intenzioni, è una proprietà del progetto. La stessa costruzione è quella usata da PrivateBin e da strumenti analoghi.
Quando la nota viene rivelata, la riga viene eliminata all'interno della stessa operazione che la consegna, quindi un secondo lettore ottiene sempre "già letta". Se non la apre nessuno, la scadenza la elimina comunque.
Un limite da conoscere: poiché non possiamo leggere le note, non possiamo nemmeno moderarle. Limitiamo la frequenza di creazione, poniamo un tetto alle dimensioni e facciamo scadere tutto entro un termine, e qualsiasi link che ci venga segnalato viene distrutto immediatamente - ma la revisione dei contenuti è impossibile per come è progettato.
Domande frequenti
Potete leggere la mia nota?
No. La nota viene cifrata prima del caricamento e la chiave resta nel frammento dell'URL, che i browser non inviano mai a un server. Ciò che conserviamo non può essere decifrato da noi.
Cosa succede se un'app di chat genera un'anteprima del link?
Aprire il link non consuma la nota: chi legge deve premere esplicitamente "Rivela nota". Questo serve proprio a impedire che i bot di anteprima di Slack, WhatsApp o gli scanner di posta brucino una nota prima che la persona la legga.
È sufficiente per condividere password al lavoro?
È molto meglio che incollarne una in chat o via e-mail, dove resta nel registro per sempre. Per la condivisione continuativa di credenziali in un team lo strumento giusto è un vero gestore di password con casseforti condivise: questo serve per consegne una tantum.
C'è un limite di dimensione?
Circa 100 KB di testo, molto più di quanto serva a qualsiasi password o messaggio. Esiste anche un limite al numero di note che una singola connessione può creare ogni ora, per evitare abusi su larga scala.
Strumenti correlati
Le note che conservi, non quelle che invii
Questo strumento serve a consegnare qualcosa una sola volta. Snoq serve per tutto ciò che conservi: un'app di note per Windows gratuita con un archivio cifrato AES-256 sul tuo disco, derivazione della chiave con Argon2id, senza account, senza cloud, senza telemetria.
Scarica Snoq per Windows