get_secret
БезопасностьМодель угрозFAQ
Тема
FAQ

Частые вопросы

Вы можете прочитать мой секрет?

Нет, и вы можете это проверить. Секрет шифруется в вашем браузере до отправки, а ключ остаётся после # в ссылке — браузеры устроены так, что эта часть адреса на сервер не уходит. Откройте вкладку «Сеть» в инструментах разработчика, когда создаёте ссылку: в запросе будет только шифротекст. Как это устроено целиком — в разделе Безопасность.

А если вас взломают или придёт запрос по закону?

Отдавать будет нечего. В хранилище лежат шифротекст и отпечаток токена доступа; ключа там нет и никогда не было, поэтому расшифровать не сможем ни мы, ни тот, кто получит доступ к серверам. Что при этом всё-таки видно — IP, время, размер — перечислено в модели угроз.

Получатель говорит, что ссылка уже сожжена, хотя он её не открывал

С Getsecret так не бывает. Корпоративные почтовые фильтры и боты предпросмотра в мессенджерах действительно ходят по ссылкам заранее, и на многих сервисах одноразовых ссылок это сжигает секрет до того, как его увидит человек. Здесь бот не может его сжечь: ключ лежит во фрагменте, который до сервера не доходит, а расшифровка запускается нажатием кнопки, а не загрузкой страницы.

Если ссылка всё-таки сожжена — её открыл человек либо истёк срок. И это само по себе сигнал, но только при одном разрешённом прочтении: тогда сожжённая ссылка у адресата означает, что секрет достался кому-то другому, и менять его нужно немедленно. С несколькими прочтениями сигнала нет — чужой прочитает, счётчик уменьшится, а ваш получатель всё равно увидит секрет и ничего не заподозрит.

Я отправил ссылку не тому человеку. Можно её отозвать?

Пока её не открыли — откройте сами: секрет сгорит и не достанется никому. Если её уже открыли, отзывать нечего: секрет прочитан, и мы не знаем ни кем, ни когда. Меняйте то, что передавали.

Что будет, если ссылку перехватят по дороге?

Перехвативший откроет секрет первым и этим его сожжёт. При одном разрешённом прочтении вы это заметите: получатель увидит сожжённую ссылку вместо секрета — значит, канал скомпрометирован и сам секрет пора менять. Если прочтений несколько, заметить не выйдет: чужому хватит одного, получателю достанется следующее, и никто ничего не заподозрит. Ссылка с паролем перехватившему бесполезна в любом случае.

Можно ли поставить на ссылку пароль?

Да, при создании. Пароль на сервер не уходит: браузер выводит из него второй ключ (PBKDF2-SHA256, 600 000 итераций) и шифрует секрет ещё раз, поверх основного слоя. Сервер хранит только отпечаток для проверки — подобрать по нему пароль нельзя. После пяти неверных попыток запись уничтожается.

Зачем пароль, если ссылка и так одноразовая?

Затем, что ссылка может уйти не туда, а пароль при этом остаётся у вас. Одноразовость защищает от повторного чтения, но не от того, что ссылку увидит не тот человек: переслали не в тот чат, письмо ушло в общий ящик отдела, телефон получателя лежит разблокированным на столе. С паролем перехваченная ссылка бесполезна — в ней только шифротекст.

Работает это, когда ссылка и пароль идут разными каналами: ссылка в почте, пароль голосом. Подробнее — в разделе Безопасность.

Нужно ли каждый раз придумывать новый пароль?

Нет, и с постоянными адресатами удобнее договориться один раз. Условьтесь с коллегой по отдельному каналу — голосом или при встрече — что все ссылки между вами открываются одной и той же фразой. Дальше достаточно отправить ссылку: второй канал больше не нужен, а перехваченная ссылка по-прежнему ничего не даёт.

Плата за удобство — эта фраза становится долгоживущим секретом. Берите длинную фразу, а не слово: тот, к кому попала ссылка, может подбирать пароль офлайн, и мешает ему только длина. Соль у каждого секрета своя, поэтому две ссылки подбираются по отдельности — разгаданная одна не открывает остальные. Меняйте фразу, когда человек уходит из проекта.

Можно ли открыть ссылку несколько раз?

Да, если при создании поставить больше одного прочтения. Счётчик уменьшается с каждым открытием, и на последнем запись удаляется — та же одноразовая ссылка, просто порог другой. Срок жизни при этом работает сам по себе: истёк — секрет удалён, сколько бы прочтений ни оставалось.

У нескольких прочтений есть цена. Одно прочтение делает перехват заметным: получатель находит ссылку сожжённой и сообщает вам. Несколько прочтений этот сигнал убирают, потому что чужому хватит одного, а получателю достанется следующее. Если важно узнать о перехвате, оставляйте одно прочтение.

Сколько живёт ссылка и что будет, если её никто не откроет?

По умолчанию сутки, максимум 30 дней — срок выбираете при создании. Если ссылку не открыли, секрет удалится сам, когда выйдет срок: таймер идёт независимо от того, читал её кто-нибудь или нет.

Можно ли отправить файл?

Да, до 25 МБ. Файл шифруется в браузере так же, как текст: в хранилище уезжает шифротекст, ключ остаётся во фрагменте ссылки.

Зачем отправлять файл ссылкой, а не просто в чат?

Потому что в чате файл остаётся навсегда. Скриншот с паспортом, договор, выгрузка с персональными данными — отправили один раз, а лежат они и у вас в истории, и у получателя, и в облаке мессенджера, и в резервной копии его телефона. Через год никто не помнит, что там было, и никто этого не чистит.

Одноразовая ссылка убирает постоянную копию посередине. Получатель скачивает файл, а у нас зашифрованный блоб удаляется в течение двух суток — расшифровать его к тому моменту невозможно, ключ исчез при первом же открытии. Скачанный файл остаётся у получателя на диске: это его копия, и распоряжается ею он.

Какой длины может быть секрет?

До 10 000 символов — примерно пять страниц текста. Хватает на пароль, приватный ключ или .env целиком.

Нужен ли аккаунт и сколько это стоит?

Ни аккаунта, ни оплаты. Регистрации нет вообще — создать ссылку может любой, кто открыл сайт. Код открыт под лицензией AGPL, свой экземпляр можно развернуть из исходников.

Нужно ли получателю что-то устанавливать?

Нет, достаточно браузера. Расшифровка идёт на его стороне средствами браузера (Web Crypto) — ни расширений, ни приложений, ни регистрации.

Зачем это, если есть менеджер паролей?

Менеджер хранит, Getsecret передаёт. Общий доступ в менеджере оставляет запись, которую потом надо не забыть отозвать, а подрядчику, новому сотруднику или клиенту в ваш менеджер обычно вообще не попасть. Одноразовая ссылка закрывает именно момент передачи и следа не оставляет.

Чем это лучше исчезающих сообщений в мессенджере?

Исчезающее сообщение удаляется у собеседника, но остаётся у сервиса и в облачной копии телефона. Getsecret открытого текста не видит вообще, поэтому удалять у нас нечего. И срок здесь не зависит от того, открыл ли получатель приложение.

v2.45.2source · AGPL-3.0
ПриватностьУсловия
Все системы работают
Меню
БезопасностьМодель угрозFAQ
Тема
Тема
Язык