Naar de inhoud
helpyself

Een geheim versturen

Runs on our server, not on your device.

Stuur een wachtwoord veilig via een link die zichzelf na één keer lezen vernietigt.

  1. Typ of plak het geheim — een wachtwoord, een herstelcode, een API-sleutel.
  2. Kies hoe lang de link moet blijven werken als niemand hem opent.
  3. Voeg een wachtwoord toe als de link zelf door de verkeerde gezien zou kunnen worden, en stuur dat apart.
  4. Kopieer de link en verstuur hem. Bewaar hem goed: zodra je deze pagina sluit kan niemand hem terughalen.

Tot 10 kB — dit is voor een wachtwoord, niet voor een document.

Het geheim wordt in je browser versleuteld. De sleutel gaat in het deel van de link na het #-teken, dat browsers nooit naar een server sturen — wat wij opslaan is dus iets wat we niet kunnen lezen. Iedereen met de link kan het één keer lezen.

Bewaar deze tool

Houd Een geheim versturen bij de hand

Bewaar als bladwijzer

Over deze tool

Wachtwoorden worden in chatberichten en e-mails verstuurd, en dan blijven ze daar staan — in de geschiedenis, in het archief, in wat die dienst ook back-upt, zolang het account bestaat. Dit geeft je in plaats daarvan een link. Typ het geheim, krijg een link, stuur hem; de eerste die hem opent ziet hem één keer en dan is hij weg, ook voor jou. Het versleutelen gebeurt in je browser voordat er iets uit gaat. De sleutel reist in het deel van de link na het hekje, dat browsers nooit naar een server sturen — wat wij opslaan is dus cijfertekst die we op geen enkele manier kunnen openen. Dat is een echte eigenschap van hoe het web werkt en geen belofte die wij doen. Het is geen toverkunst, en de pagina zegt dat ronduit: wie de link ziet kan het geheim lezen, dus als de link gezien zou kunnen worden, voeg er een wachtwoord aan toe en stuur dat via een ander kanaal. De link heeft ook een einddatum, of iemand hem nu opent of niet. Gratis, zonder account, want zo'n gereedschap is alleen nuttig als het er is wanneer je het nodig hebt.

Veelgestelde vragen

Kunnen jullie mijn geheim lezen?

Nee, en niet als kwestie van beleid. De sleutel staat in de link na het #-teken, en browsers sturen dat deel nooit naar een server — niet in het verzoek, niet in de verwijzer, niet naar een proxy. Wat ons bereikt is cijfertekst en een initialisatievector. Een volledige kopie van onze database zou nutteloos zijn.

Wat is een eenmalige geheimlink?

Een link die één keer werkt. Het is hetzelfde idee dat mensen een zelfvernietigend bericht of een verbrand-na-lezen-link noemen: het geheim wordt in je browser versleuteld, de link draagt de sleutel, en op het moment dat iemand het leest wordt de opgeslagen kopie vernietigd. Opent een tweede persoon hem, dan krijgt die niets — wat geen mislukking is maar juist het punt, want het vertelt je dat de eerste lezing niet de jouwe was.

Dus het is end-to-end versleuteld?

Niet in de sterkste zin, en dat beweren zou oneerlijk zijn. Wij leveren de JavaScript die het versleutelen doet, dus je vertrouwt op de code die we je sturen op het moment dat je hem gebruikt. De juiste formulering is dat wij je sleutel niet ontvangen — niet dat we dat niet hadden gekund. Wie een sterkere garantie nodig heeft, heeft software nodig die hij zelf kan bouwen en controleren.

En als iemand anders de link eerst opent?

Die krijgt het geheim en jij krijgt niets. Dat is wat eenmalig betekent, en het is meteen het alarmsysteem: zegt de ontvanger dat de link al gebruikt was, dan heeft iemand anders hem gezien. Beschouw het geheim als gecompromitteerd en verander het.

Verbruiken linkvoorbeelden in Slack of Teams hem?

Dat horen ze niet te doen. Het geheim wordt pas opgehaald als iemand op Onthullen drukt, en voorbeeldbots halen pagina's op in plaats van op knoppen te drukken. Daarom is er überhaupt een knop, in plaats van dat het geheim gewoon verschijnt.

Wat voegt het wachtwoord toe?

Het verandert wat de link waard is. Zonder kan iedereen die de link heeft het geheim lezen. Met wordt de sleutel afgeleid van jouw wachtwoord in plaats van in de link meegedragen, dus de link alleen opent niets. Stuur de link langs de ene weg en het wachtwoord langs de andere, en geen van beide kanalen is op zichzelf genoeg.

Waarom is er een groottelimiet?

Het is voor een wachtwoord, een herstelcode, een API-sleutel — niet voor een document. Tien kilobyte is veel meer dan enige inloggegeven nodig heeft, en het klein houden is ook wat voorkomt dat het gereedschap bruikbaar wordt als anonieme dropplek voor dingen die niemand zou moeten doorgeven.

Help deze tool beter te maken

Een fout gevonden, iets anders willen, of mis je een tool?

/send-a-secret

↑↓ om te bewegen · Enter om te openen · Esc om te sluiten