openonce

Как мы храним ваш секрет

Безопасность, которую можно проверить, а не безопасность, в которую нужно верить. Вот полная картина.

Шифрование на стороне клиента

Шифрование происходит в вашем браузере через WebCrypto API алгоритмом AES-256-GCM с 256-битным ключом, созданным криптографически стойким генератором случайных чисел. Открытый текст никогда не покидает устройство.

Ключ живёт во фрагменте URL

Всё, что идёт после # в вашей ссылке, — это ключ расшифровки. По спецификации браузеры никогда не передают фрагмент в HTTP-запросе. Наши серверы, наши логи и любой прокси между ними видят только идентификатор.

Хранилище, которое забывает

Шифротекст хранится со сроком истечения. Когда время жизни выходит или заканчивается запас просмотров, запись удаляется — нет архива, который можно истребовать, и нет резервной копии, которая могла бы утечь.

Что мы видим

  • Случайный идентификатор секрета

  • Когда он создан и когда истекает

  • Примерный размер шифротекста

  • Сколько просмотров осталось

Чего мы не видим

  • Содержимое вашего секрета

  • Ключ расшифровки

  • Ваш пароль, если вы его задали

  • Кто открыл ссылку