openonce

Як ми бережемо ваш секрет

Безпека, яку можна перевірити, а не просто взяти на віру. Ось повна картина.

Шифрування на боці клієнта

Шифрування відбувається у вашому браузері через WebCrypto API алгоритмом AES-256-GCM із 256-бітним ключем, згенерованим криптографічно стійким джерелом випадковості. Відкритий текст ніколи не йде в мережу.

Ключ живе у фрагменті посилання

Усе після символу # у вашому посиланні — це ключ розшифрування. За специфікацією браузери ніколи не передають фрагмент у HTTP-запиті. Наші сервери, наші логи та будь-який проксі між ними бачать тільки ідентифікатор.

Сховище, яке забуває

Шифротекст зберігається з прив'язаним терміном дії. Коли час минає або вичерпується ліміт переглядів, запис зникає — немає архіву, який можна вимагати, і немає резервної копії, яка може витекти.

Що ми бачимо

  • Випадковий ідентифікатор секрету

  • Час створення та час завершення

  • Приблизний розмір шифротексту

  • Скільки переглядів залишилось

Чого ми не бачимо

  • Вміст вашого секрету

  • Ключ розшифрування

  • Ваш пароль, якщо ви його встановили

  • Хто саме відкрив посилання