加密纸条
加密纸条是把一段文字加密成一条链接、只有输对口令的人才能打开的在线工具。写好内容、设一个口令,页面就在你的浏览器里用 AES-256-GCM 加密,密文放在链接 # 号之后——这部分不会发送给任何服务器,本站也不保存纸条。把链接发给对方、口令另行告诉 TA,对方点开输入口令就能看到。
提示会以明文放在链接里,别直接写口令。0 / 40
有效期
到期后本页不再显示内容(提醒性质,见常见问题)。
纸条在浏览器本地用 AES-256-GCM 加密,密文只在链接 # 后面,本站不保存纸条;页面只记住你选的纸条类型和有效期。
如何使用加密纸条
1
写下纸条内容,设置口令并再输一遍确认;可以加一句口令提示,比如「我们第一次见面的城市」,提示是明文,别写口令本身。
2
点「生成链接」,复制链接、复制带说明的消息或展开二维码发给对方;口令用另一个渠道告诉 TA,也可以先点「自己先拆一次」验证。
3
对方点开链接输入口令,在自己的浏览器里拆开纸条;口令不对会明确提示,看完可以点「看完了,清除」。
关于加密纸条的常见问题
- 加密纸条的内容会上传到你们的服务器吗?
- 不会。纸条在你的浏览器里加密,密文放在链接 # 号后面;按浏览器规范,# 之后的部分不会随请求发给任何服务器,打开链接时服务器只收到 /tools/secret-note 这个页面地址。本站没有数据库、不存纸条,统计脚本也被设置为不上报 # 之后的内容。
- 加密纸条能做到阅后即焚吗?
- 不能,这里如实说明。纯前端工具没有服务器记账,链接被复制多少次就能打开多少次,也没法撤回已经发出的链接。可以用这些办法替代:设一个较短的有效期;对方看完后撤回聊天里的消息;看完点「看完了,清除」。真正需要打开一次就失效的场景,请用带服务器的专门服务。
- 加密纸条的有效期是怎么实现的,可靠吗?
- 过期时间和内容一起加密在纸条里,别人改不了;但是否过期由对方设备的时钟判断,把系统时间往回调、或者把密文拿到别处解密,都能绕过。所以有效期是提醒性质:到期后本页不再显示内容,适合惊喜、限时祝福,别拿它保护高度机密的内容。
- 对方忘了口令,加密纸条还能打开吗?
- 不能。加密纸条没有后门,也没有找回口令的办法,本站同样解不开。口令提示可以帮对方回忆,比如写一个只有你们俩知道答案的问题;实在想不起来,只能让写纸条的人重新写一张。
- 口令提示会不会泄露加密纸条的口令?
- 提示本身是明文,拿到链接的人都看得到,所以千万别直接写口令,页面也会拦住「提示就是口令」的情况。最适合写一道只有对方知道答案的题。提示在加密内容里另存了一份,如果有人改了链接里的提示,拆开后会显示「提示被改动过」。
- 为什么同一段话每次生成的加密链接都不一样?
- 这是正常且更安全的设计。每次生成都会重新取随机的盐、初始向量(IV),链接即钥匙模式还会重新生成密钥,所以同一段话、同一个口令,链接每次都不同,别人无法通过比对链接判断你是不是发了同一句话。每一条都能正常打开。
- 「链接即钥匙」的加密链接安全吗?
- 这种模式把随机生成的 256 位密钥也放在链接里,所以拿到链接的任何人都能打开。它的作用只是不让内容以明文出现在聊天预览、截图缩略图和服务器日志里。内容敏感、或者链接可能被转发时,请用口令纸条,并把口令走另一个渠道告诉对方。
- 加密纸条和文本加密工具有什么区别?
- 加密纸条产出的是一条链接,对方点开就是「拆纸条」界面,适合发给不懂技术的朋友,内容上限约 2000 个汉字。文本加密工具产出一段密文文字,收发双方都要打开工具页粘贴,支持更长的内容和 CryptoJS 兼容格式。两者的口令加密底层是同一套 DTE1 格式。
- 加密纸条写多少字还能生成二维码?
- 链接不超过 1200 个字符才能生成二维码。汉字按 UTF-8 占 3 字节,再经 Base64 编码后每个汉字在链接里约占 4 个字符,加上盐、IV、认证标签和页面地址的固定开销:以本站地址实测,100 个汉字的口令纸条链接约 570 个字符,250 个汉字约 1170 个字符,再长就只能复制链接发送。加密纸条二维码适合贺卡、礼物吊牌这类短句场景。
- 加密纸条在手机微信里能生成和打开吗?
- 能。加密纸条免费使用、不用注册,写纸条和拆纸条都只依赖浏览器自带的 Web Crypto,手机上的微信、QQ 内置浏览器和 Safari、Chrome 都可以;它要求 HTTPS 和较新的浏览器,太旧的系统会直接提示不支持,不会生成打不开的链接。口令建议通过另一个聊天或当面告诉对方,别和链接发在同一条消息里。
- 微信里打开加密链接,刷新后纸条不见了怎么办?
- 这是有意为之:页面打开时会立刻把 # 后面的密文从地址栏抹掉,不留在浏览记录里,所以刷新后就回到了写纸条页面。重新点一次聊天里的链接即可;如果聊天软件把链接显示成纯文本,可以复制整条链接,粘到本页「收到了纸条链接?」里打开。
加密纸条选口令纸条还是链接即钥匙
默认用口令纸条:链接和口令分开发,只拿到其中一样都打不开。链接即钥匙省掉了口令,但拿到链接就能看,只适合不太敏感的话。
| 对比项 | 口令纸条(推荐) | 链接即钥匙 |
|---|---|---|
| 谁能打开 | 拿到链接且知道口令的人 | 拿到链接的任何人 |
| 链接泄露的后果 | 没有口令也看不到内容 | 内容直接可见 |
| 口令提示 | 可选,最多 40 个字,明文 | 无 |
| 加密方式 | PBKDF2-SHA256 60 万次派生密钥 + AES-256-GCM | 随机 256 位密钥 + AES-256-GCM |
| 链接 # 后开头 | p1. | k1. |
| 推荐场景 | 表白纸条、生日惊喜、口令谜题、转交密码 | 不想让内容出现在聊天预览里的普通消息 |
加密纸条的加密链接里都存了什么
一条纸条链接由两部分组成:# 号前面是本页地址,# 号后面是纸条本身。浏览器只把 # 前面的部分发给服务器,用来打开页面;# 后面的内容只在对方的浏览器里读取和解密。
| 组成部分 | 内容 | 是否发往服务器 |
|---|---|---|
| 页面路径 | /tools/secret-note | 会,只是用来打开页面 |
| 版本标记 | p1.(口令纸条)或 k1.(链接即钥匙) | 不会 |
| 口令提示 | URL 安全的 Base64 编码,明文,任何人可解码 | 不会 |
| 密文 | 盐 16 字节、IV 12 字节、加密后的内容与认证标签 | 不会 |
加密纸条最多能写多少字,有哪些限制
| 能做到 | 做不到 |
|---|---|
| 浏览器本地加密,本站不存纸条 | 阅后即焚:链接能被复制,打开次数不受限 |
| 口令错会明确提示,不会解出乱码 | 撤回已经发出去的链接 |
| 设有效期,到期后本页不再显示内容(提醒性质) | 阻止对方截图或抄下内容 |
| 打开后地址栏与浏览记录里不留密文 | 找回忘记的口令 |
加密纸条、秘密纸条和加密留言是一回事吗
加密纸条也常被叫作秘密纸条、密码纸条、口令纸条或加密便签:本质都是加密留言、加密消息——把一段私密消息分享给指定的人,做成一条带密码的链接。有人用它写表白纸条,有人用它转交 Wi-Fi 密码;想在线加密分享一句话、又不想注册账号,这个加密纸条生成器就够用。英文里常说的 secret note、encrypted note,指的也是这种加密链接。