如何发送自毁笔记?

安全分享机密笔记的三个简单步骤

编写

输入你的私密笔记、机密笔记或秘密消息。它在你的浏览器中使用AES-256加密。

分享

通过任何...向接收者发送自毁链接 信使 你喜欢的方式或通过邮件发送。

已消失

一旦阅读,笔记即被永久销毁。无副本、无痕迹、无恢复。

编写你的私密笔记

你的机密笔记或加密消息在离开设备前就在浏览器中受到保护。

与你的秘密笔记一起加密并自动删除 您也可以使用Ctrl+V粘贴图片或文件
附件限制加载中...

为什么要使用SecretNote分享私密消息?

你的私密笔记在浏览器中加密并在阅读后消失。

零知识架构

SecretNote在任何内容发送到服务器之前,直接在你的浏览器中使用AES-256加密每条消息。解密密钥嵌入在URL片段中——即URL中#字符后面的部分。Web浏览器不会在HTTP请求中传输URL片段,因此密钥永远不会到达服务器。服务器只存储加密的密文。没有密钥,任何人都无法读取该密文,包括SecretNote。

自毁消息

当收件人打开笔记链接时,密文从服务器获取并在其浏览器中本地解密。服务器随后立即永久删除密文。不保留任何备份、日志或缓存副本。如果同一链接在数秒后再次被打开,将返回未找到的响应,因为数据已不再存在于服务器上。

完全匿名

创建或阅读笔记不需要账户、电子邮件地址或个人信息。服务器端存储的唯一数据是加密密文、随机生成的笔记ID和过期时间戳。这些值都不与任何身份关联。SecretNote不使用追踪像素、指纹识别或持久标识符。

SecretNote如何保护你的数据

关于你的消息发生了什么的逐步说明

加密在浏览器中进行

当你写下笔记并点击加密时,你的消息会在浏览器标签页内使用AES-256进行加密。每条笔记都会在本地生成一个随机的256位加密密钥。明文消息和加密密钥都不会传输到服务器。

只有密文到达服务器

服务器只接收加密的密文——一块没有密钥就毫无意义的不可读数据。服务器将此密文存储在一个随机ID下,并保存到链接被打开或过期计时器到期为止。

解密密钥仅存在于URL片段中

生成的链接同时包含笔记ID和解密密钥。密钥放置在URL中#字符之后,即所谓的URL片段。浏览器不会在发送到服务器的HTTP请求中包含URL片段。这意味着当收件人打开SecretNote链接时,服务器只接收笔记ID——解密密钥永远不会被传输。

首次阅读后永久删除

当收件人打开链接时,其浏览器使用URL片段中的密钥在本地解密密文。服务器随后永久删除密文。笔记无法被再次阅读,删除后无法恢复——收件人无法恢复,SecretNote也无法恢复。

人们用SecretNote分享什么

密码和凭据

分享登录详情、API密钥和访问令牌而不会在聊天记录或邮件线程中留下痕迹。

敏感文档

发送不应在数字渠道中持续存在的财务数据、合同或个人信息。

DevOps和IT机密

在团队成员之间安全传输SSH密钥、数据库凭据和配置机密。

私密消息

发送消失的机密笔记——为值得真正隐私的时刻。

SecretNote与其他敏感数据共享方式的对比

为什么电子邮件和聊天应用不适合传递一次性秘密

功能 SecretNote 电子邮件 聊天应用
端对端加密
阅后即焚
服务器永远看不到明文
无需账户
不留下任何消息记录
过期计时器
免费,无需注册

常见问题

关于加密笔记、零知识安全和安全数据共享的解答

要安全发送个人数据,请使用一种在传输前对内容进行加密且不保留永久副本的工具。 SecretNote 在浏览器中使用AES-256加密你的消息,生成一次性链接,并在阅读后永久删除笔记。通过任何渠道发送链接,设置过期计时器,并启用阅后即焚。这比通过电子邮件或聊天发送数据安全得多,因为后者会无限期存储消息历史记录。

不。电子邮件并非为秘密传递而设计。邮件可以被转发、被电子邮件提供商索引、存储在备份中,并且任何能访问收件箱的人都可以查看。通过电子邮件发送的API密钥可能在多年内仍可被访问。 使用 SecretNote 而不是其他方式——凭据在浏览器中加密,服务器永远看不到明文,笔记在收件人打开后永久销毁。

理想情况下,永远不要。如果临时访问不可避免,请在使用后立即更换密码,并仅通过自毁加密笔记共享。使用 SecretNote 意味着笔记被打开并删除后,密码无法从聊天记录、电子邮件线程或服务器日志中恢复。

不。当笔记被打开时,服务器会永久删除密文。解密密钥仅存在于URL片段中,而URL片段从不被以下方式存储: SecretNote. 没有任何数据库备份、服务器日志或缓存版本包含明文。即使是SecretNote团队也无法恢复已读取并删除的笔记。这是零知识、阅后即焚设计的核心特性。

避免在普通聊天应用中发送密码、API密钥、SSH密钥、私钥、恢复代码、身份证号码、税务ID和未经脱敏的个人记录。这些消息会无限期存储在服务器上,一旦账户或服务器被入侵就可能被访问。请使用 SecretNote 用于此类数据,这样它就不会保留在聊天记录中。

对于敏感数据,是的。电子邮件附件通常会在收件箱、邮件服务器和备份中被复制。文件可能在发件人和收件人都无法控制的位置保存多年。通过以下方式共享的文件 SecretNote 在上传前加密,仅以密文形式存储,并在收件人下载后永久删除。

你可以在创建链接前在选项中设置未查看笔记的自动销毁时间。默认为3天。可选范围从1小时到30天。一旦启用阅后即焚的笔记被查看,无论过期计时器如何设置,都会立即销毁。从未被打开的笔记会在计时器到期时被删除。

零知识加密意味着服务提供商永远无法访问其存储数据的内容。在以下情境中: SecretNote, 服务器只存储你笔记的加密密文。解密密钥永远不会传输到服务器——它只存在于URL片段中,而Web浏览器会在HTTP请求中排除URL片段。因此,SecretNote的工作人员、服务器管理员或任何能够访问服务器基础设施的人都无法读取任何笔记的内容。

AES-256(使用256位密钥的高级加密标准)是一种对称加密算法,被全球各国政府、银行和安全专业人员用于保护敏感数据。256位密钥提供2的256次方种可能的组合,使得暴力破解攻击在当前或可预见的计算技术下在计算上不可行。 SecretNote 在任何内容传输到服务器之前,直接在浏览器中使用AES-256加密每条笔记。

URL片段是URL中#字符后面的部分。例如,在SecretNote链接中,片段包含解密密钥。Web浏览器不会在发送到服务器的HTTP请求中包含URL片段。这意味着当收件人打开 SecretNote 链接时,服务器只接收笔记ID——而不是解密密钥。密钥完全在收件人的浏览器内使用,在本地解密密文。服务器在任何时候都不会获知密钥。

阅后即焚是指笔记在被收件人打开并解密的瞬间从服务器上永久删除。链接在第一次使用后立即失效。这是以下服务的默认行为: SecretNote. 这确保了即使链接后来被拦截、转发或在消息记录中被发现,它所指向的数据也已经消失,无法被检索。

过期计时器会在设定的时间段后删除笔记,无论笔记是否已被打开。例如,设置为1小时后过期的笔记将在1小时后被删除,即使没有人阅读过它。阅后即焚会在笔记第一次被打开的瞬间删除它。两个选项可以在以下服务中同时使用: SecretNote: 设置为1天后过期且启用阅后即焚的备注,如果未读则在1天后删除,或在首次阅读后立即删除 - 以先发生者为准。

是的。 SecretNote 由位于欧盟的RapidFoundry LTD公司运营,该服务在设计时考虑了GDPR合规性。笔记仅以加密密文形式存储,内容不与任何个人身份信息关联。由于SecretNote使用零知识架构,该服务不处理笔记本身所包含的任何个人数据。网站上提供隐私政策和服务条款。

是的, SecretNote 完全免费。创建或阅读笔记无需订阅、付款或账户注册。所有核心功能——AES-256加密、自毁笔记、文件附件、过期计时器、阅后即焚和密码保护——均可免费使用。

更多隐私工具

安全分享私密数据所需的一切 - 免费、无需账户、在浏览器中运行。

加密消息

SecretNote

写一条私密便条,生成一次性链接并分享。便条在被阅读的瞬间自毁 - 不存储任何内容,不会泄露任何信息。

阅后即焚 AES-256加密 无需账户
创建私密便条
截图分享

SecretScreen

上传截图并获取自毁分享链接。图片在上传前经过加密,首次查看后即被删除 - 不进行永久托管。

仅查看一次 多张截图 无需账户
分享截图
安全文件传输

SecretFile

上传任意文件并分享一次性下载链接。文件经过端对端加密,收件人下载后将被永久删除。

一次性下载 自动过期 无需账户
发送私密文件
客户端工具

哈希生成器

在浏览器中即时生成MD5、SHA-1、SHA-224、SHA-256、SHA-384和SHA-512哈希值。你的输入永远不会发送到服务器。

6种算法 实时输出 无需账户
生成哈希值
客户端安全工具

密码生成器

生成强随机密码,完全控制长度和字符集。一切在本地运行 - 你的密码永远不会经过服务器。

密码学随机 完全可自定义 无需账户
生成密码
AES-256加密
欧盟制造
零知识
无需注册
100%免费