Как мы храним ваш секрет
Безопасность, которую можно проверить, а не безопасность, в которую нужно верить. Вот полная картина.
Шифрование на стороне клиента
Шифрование происходит в вашем браузере через WebCrypto API алгоритмом AES-256-GCM с 256-битным ключом, созданным криптографически стойким генератором случайных чисел. Открытый текст никогда не покидает устройство.
Ключ живёт во фрагменте URL
Всё, что идёт после # в вашей ссылке, — это ключ расшифровки. По спецификации браузеры никогда не передают фрагмент в HTTP-запросе. Наши серверы, наши логи и любой прокси между ними видят только идентификатор.
Хранилище, которое забывает
Шифротекст хранится со сроком истечения. Когда время жизни выходит или заканчивается запас просмотров, запись удаляется — нет архива, который можно истребовать, и нет резервной копии, которая могла бы утечь.
Что мы видим
Случайный идентификатор секрета
Когда он создан и когда истекает
Примерный размер шифротекста
Сколько просмотров осталось
Чего мы не видим
Содержимое вашего секрета
Ключ расшифровки
Ваш пароль, если вы его задали
Кто открыл ссылку