Burn After Reading

Burn After Reading
软件
软件描述
他的服务旨在为双方提供一种安全的单次信息传输方式。
官方网站
访问软件的官方网站了解更多信息
官方认证
www.burnafterreading.me
安全链接HTTPS
什么是 Burn After Reading?
他的服务旨在为双方提供一种安全的信息传递方式。
该服务的设计遵循以下基本原则:
- 发件人可创建一条信息
- 收件人只能阅读一次,且仅能阅读一次
- 信息被阅读后,内容将被清除
为实现这一目标,我们确保只有发件人和收件人能够知晓信息内容。技术上后台执行如下流程:
- 发件人提交的信息会被处理,移除所有不安全的HTML,以防止XSS攻击
- 生成一个随机的密码短语
- 使用该密码短语加密发件人的消息,并以密文形式存储
- 密码短语经过哈希处理后存储,该哈希值无法用于解密消息
- 向发件人显示URL和密码短语,这是密码短语唯一一次展示的机会
- 当用户在浏览器中输入正确的URL时,系统会将输入的密码短语与存储的哈希值比对。若匹配成功,则使用原始密码短语(而非哈希值)解密消息
- 解密后,消息从数据库中删除——相当于彻底销毁
目前存在一些限制和正在改进的功能:
- 消息大小限制为0.5 MB(即512 KB),我们正考虑为订阅用户提供更大的容量
- 图像以Base64编码嵌入消息中,与文本一同按上述过程加密
- 系统每15分钟自动检查并销毁信息,因此若需精确控制时间,可能存在极小延迟
🔄 替代方案
17 个选择
Privnote
通过网页链接分享一份机密便笺,该便笺将在被接收者阅读后自动销毁。

One-Time Secret
★5
请勿在聊天记录和邮件中泄露敏感信息。分享仅限一次使用的秘密链接。

Password Pusher
PasswordPusher 是一个开源应用程序,用于安全地通过网络传递密码。密码链接在被查看一定次数后或经过一段时间后会自动失效。

SNote
★5
SNote 通过创建一个加密文本笔记并生成一次性的链接,实现私密信息的安全共享,该链接在被接收者阅读后将自动销毁。

vanish.so
★5
一种支持 AES-GCM 256、通过 PBKDF2 自定义密码以及一次性密码本的消失笔记服务。

cryptgeon
★5
Cryptgeon 是一个受 PrivNote 启发的、使用 Rust 和 Svelte 编写的安全开源笔记/文件共享服务。

Retriever
★5
Retreiver 允许您向任何人请求密钥,而无需将任何数据发送到服务器。

Password Angel
★4
通过安全的一次性链接共享密码、密钥等信息。
