Pełne szyfrowanie
Tekst, adresy i załączniki są szyfrowane w przeglądarce. Na serwer trafia wyłącznie zaszyfrowany pakiet.
Wiadomość jest szyfrowana w Twojej przeglądarce. Tylko osoba z pełnym adresem może ją odczytać, a po jednorazowym otwarciu szyfrogram zostaje usunięty z aktywnego magazynu serwera.
Zero-knowledge — serwer nie otrzymuje klucza deszyfrującego
Wybierz typ sekretu. Szyfrowanie odbywa się lokalnie, zanim dane opuszczą urządzenie.
Tekst, adresy i załączniki są szyfrowane w przeglądarce. Na serwer trafia wyłącznie zaszyfrowany pakiet.
Sekret jest pobierany dopiero po potwierdzeniu przez odbiorcę i natychmiast usuwany z magazynu.
Docelowy URL może zostać udostępniony jako jednorazowy sekret lub prywatny skrót z czasem ważności do 48 godzin.
Dołącz zdjęcia i dokumenty na maksymalnie 48 godzin. Cała zawartość jest szyfrowana przed wysłaniem.
Bez instalowania aplikacji i bez przekazywania klucza serwerowi.
Wpisujesz wiadomość, adres URL lub dodajesz załącznik.
Powstaje unikalny salt, IV i 256-bitowy klucz AES.
Losowy klucz jest po #. Wlasne haslo nalezy przekazac osobnym kanalem.
Każdy sekret otrzymuje losowy 32-znakowy salt i 96-bitowy IV. Klucz jest generowany lokalnie lub wyprowadzany z Twojego hasła przez PBKDF2.
W standardowym dzialaniu serwer nie otrzymuje klucza AES ani tresci. Przejecie serwera i podmiana JavaScriptu moglyby jednak zagrozic przyszlym wiadomosciom. Wlasne, slabe haslo takze nie zapewnia dostatecznej ochrony.
Najpierw pojawia się ekran ostrzegawczy. Po kliknięciu „Odczytaj i zniszcz” zaszyfrowane dane są pobierane i usuwane z serwera.
Adres docelowy jest zaszyfrowany. Serwer zna identyfikator i czas ważności, ale nie otrzymuje klucza potrzebnego do poznania adresu docelowego.