秘密链接是什么?如何安全地发送一次性密码和敏感信息
秘密链接是一种把敏感内容加密后生成的一次性 URL,接收者打开链接即可查看,查看后内容自动销毁。它适合发送密码、信用卡信息、私钥或私密文件,前提是你能通过可信渠道把完整链接交给对方——解密密钥就藏在链接里,没有完整链接,任何人都无法解密。
秘密链接的核心机制
理解三个环节,就能明白它为什么比直接发消息更安全。
端到端加密,密钥不经过服务器
内容在你的设备上完成加密,加密密钥不会被存储到服务器,而是成为链接本身的一部分。这意味着服务方(包括 scrt.link 自己)也无法解密内容——只有拿到完整链接的人才能看到。
链接即钥匙
完整链接包含了解密所需的密钥。因此链接一旦泄露给错误的人,对方就能查看秘密。安全性取决于你把链接发给谁、通过什么渠道发。
阅后即焚
秘密被查看后会被永久删除,无法找回。这是它区别于普通加密消息的关键:普通消息会长期留在收件箱和服务器上,而秘密链接只存在到被打开的那一刻。
适合发送什么内容
根据 scrt.link 的说明,以下类型都适用:
- 密码、一次性密码
- 信用卡信息
- 私钥
- 私密文件
- 其他不该长期留在收件箱里的敏感数据
支持的形式包括文本、文件、重定向和 Snap 秘密。
创建与分享的基本步骤
- 撰写:写下要发送的秘密,生成安全链接。
- 分享:把链接发送给你信任的接收者。
- 销毁:接收者查看后,秘密被自动删除。
在生成链接前,可以设置两个关键参数:
| 参数 | 作用 |
|---|---|
| 链接过期时间 | 超过设定时间链接失效(示例界面默认 1 天) |
| 查看次数限制 | 达到设定查看次数后秘密被删除 |
这两个限制能缩小暴露窗口:即使链接被转发或误发,过期或达到查看次数后也无法再打开。
使用时的注意事项
- 只通过可信渠道发送完整链接。链接本身就是解密钥匙,发错人等于直接泄露。
- 设置过期时间和查看次数。默认值之外,按敏感程度调整,越敏感越应缩短有效期、限制查看次数。
- 不要把链接和背景信息放在同一渠道。例如链接通过一个渠道发,说明用途通过另一个渠道告知,降低同时被截获的风险。
- 确认对方能及时查看。链接过期后需要重新生成,无法延长已失效的链接。
常见限制与排查
链接失效打不开? 可能是超过了过期时间,或已达到查看次数上限。这两种情况下秘密已被删除,只能重新创建一个。
已经查看过的秘密能找回吗? 不能。查看即销毁是设计使然,服务方也无法恢复。
接收者能保存内容吗? 可以。接收者在查看时能自行截图、复制或下载,秘密链接防止的是长期留存和服务器端泄露,不能阻止对方主动保存。因此只应向信任的人发送。
能收到查看通知吗? 根据常见问题,阅读回执属于扩展功能,需要升级或注册后解锁。
想要更多隐私选项? 免费使用有基础限制,注册后可扩展限制、解锁隐私选项和阅读回执等功能。具体额度和价格以官网定价页为准。
如果需要在自有域名、徽标和配色下提供同样的阅后即焚密信分享,scrt.link 还提供白标方案,适合团队或面向客户的场景。