一次性密码是什么意思?如何安全地发送只可查看一次的密码和敏感信息

“一次性密码”在日常语境里通常指两种完全不同的东西:一种是登录时用的动态验证码(OTP,如短信验证码、身份验证器 App 生成的 6 位数字),另一种是“只能被查看一次的密码或敏感信息”,即把内容加密成一条阅后即焚的链接发给对方。本文讨论的是后者——如何把密码、私钥、信用卡信息等敏感数据一次性、安全地传给某个人,查看后自动销毁。scrt.link 这类服务就是为此设计的:端到端加密、短暂留存、开源,秘密被查看后即被删除。

两种“一次性密码”别混淆

类型 典型形式 用途 是否可重复查看
动态验证码(OTP) 短信验证码、验证器 App 的 6 位数字 登录时的第二因素验证 通常 30 秒~几分钟内有效,可多次尝试输入
一次性秘密链接 加密后的 URL 把密码、私钥等传给特定接收者 达到查看次数上限后即被删除

如果你要解决的是“怎么把密码安全地发给同事/客户,而不是留在聊天记录或邮箱里”,那需要的是第二种。

一次性秘密链接是怎么运作的

以 scrt.link 的说明为例,它的机制可以拆成三步:

  1. 撰写:写下秘密内容,生成一条安全链接。
  2. 分享:把链接发给你信任的接收者。
  3. 销毁:秘密被查看后即被销毁。

关键在加密方式:加密直接在发送者设备上完成,加密密钥永远不会被存储,也不会传输到服务器,而是成为链接的一部分。这意味着没有完整链接的人——包括服务提供方本身——都无法解密内容。链接本身就是钥匙,所以分享链接的渠道安全性直接决定秘密的安全性。

页面还显示可设置链接过期时间(示例为 1 天)和查看次数限制(达到该次数后秘密被删除),免费注册后可扩展限制、解锁隐私选项和阅读回执等功能。

安全发送密码或敏感信息的步骤

  1. 确认接收渠道可信。因为密钥在链接里,谁拿到完整链接谁就能看。优先通过对方已知的、你确信是本人的渠道发送,避免在公开群组或转发链里发。
  2. 撰写秘密并设置限制。填入要传的内容,按需设置过期时间和查看次数。敏感度越高,过期时间越短、查看次数越少。
  3. 生成链接并发送。把链接单独发给接收者,不要在同一个渠道里同时说明“这是你的数据库密码”——分开传递上下文能降低链接被截获后的危害。
  4. 确认对方已查看。如果服务支持阅读回执(scrt.link 提到注册后可解锁),用它确认接收状态;否则主动向对方核实。
  5. 不再需要时让链接失效。若内容已传达或情况有变,尽早让其过期或销毁,减少暴露窗口。

常见风险与限制

  • 链接可被转发:任何拿到完整链接的人都能查看,服务无法区分“本人”和“转发者”。
  • 接收者可截图或复制:阅后即焚销毁的是链接和服务器上的内容,无法阻止对方在查看时保存。
  • 已查看内容无法撤回:一旦被查看并销毁,通常也无法找回,页面 FAQ 中“我可以找回已经被查看过的秘密吗”指向的正是这一限制。
  • 分享渠道是最大变量:端到端加密保护的是传输和存储环节,不保护你把链接发错人。

适用与不适用场景

适合:临时把密码、私钥、信用卡信息、API 密钥等传给特定的人;不希望这些内容长期留在邮箱、聊天记录或工单系统里。

不适合:长期存储或反复查阅(内容查看后即销毁);需要多人协作访问的共享凭据;需要审计留痕的合规场景——这类需求应使用专门的密码管理器或密钥管理服务。

如果你所在团队需要在自己的域名、徽标和配色下提供这种阅后即焚的密信分享,scrt.link 也提供白标方案,让团队和客户看到的是自有品牌的界面。

scrt.link
分享一个一次性秘密。使用 scrt.link,您可以以安全的方式传输密码、信用卡信息、私钥或其他敏感数据:端到端加密,仅可访问一次。