网站资料 · 技术情报 · 相似站点

scrt.link 有付费内容 支持多语言

分类: 网络安全

分享一个一次性秘密。使用 scrt.link,您可以以安全的方式传输密码、信用卡信息、私钥或其他敏感数据:端到端加密,仅可访问一次。

访问网站

更新时间:2026-10-04 13:07 语言:中文(默认) 网站访问:正常

站内浏览 1 次 访问跳转 0 次
scrt.link 首页完整截图
编辑评测

网站深度测评

scrt.link是什么网站?

scrt.link 是一个一次性秘密分享网站,用来安全地传输密码、信用卡信息、私钥等敏感数据。你把内容写成一条链接,接收者查看后,秘密即被销毁。

核心功能

  • 端到端加密:加密在用户设备上完成,密钥不存服务器,而是放在链接里。没有完整链接,连网站自己也无法解密。
  • 阅后即焚:可设置链接过期时间和查看次数,达到限制后秘密被删除。
  • 支持文本、文件、重定向,以及 Snap 秘密等形式。
  • 开源,服务器位于瑞士,主打隐私保护。
  • 付费版可扩展限制、解锁隐私选项、阅读回执等;另有白标方案,可用自己的域名、徽标和配色提供同类服务。

典型使用场景

  • 需要把 Wi-Fi 密码、账号密码发给同事,但不想留在聊天记录或邮箱里。
  • 向客户或合作方传递私钥、证件号等,希望对方看一次后自动失效。
  • 团队想以自有品牌提供安全的阅后即焚消息通道。

类似网站与侧重

  • OneTimeSecret:老牌一次性秘密分享,界面简单,适合快速发一条自毁消息。
  • PrivNote:以“读后即删”的便签链接为主,偏轻量文本场景。
  • Yopass:开源、可自托管,适合想自己掌控服务器的用户。
  • Password.link:更聚焦密码传递,流程围绕密码分享设计。

选择建议 如果只是偶尔发一次密码,先用免费额度即可;需要阅读回执、更多隐私选项或团队品牌页面,再考虑付费或白标。发送前确认接收渠道可靠,因为链接本身就是解密钥匙,发错人就等于泄露。

如何创建一个阅后即焚的秘密链接?

在 scrt.link 上创建阅后即焚的秘密链接,核心流程是三步:撰写秘密 → 生成链接 → 分享给接收者,对方查看后秘密即被销毁。

具体操作

  1. 打开 scrt.link,选择秘密类型:文本、文件、重定向或 Snap 秘密。
  2. 在输入框中写下要传输的内容,例如密码、信用卡信息或私钥。
  3. 设置链接过期时间(如 1 天)和查看次数限制;达到设定查看次数后,秘密会被删除。
  4. 生成安全链接,把完整链接发给信任的接收者。
  5. 接收者打开链接查看后,秘密即被销毁,无法再次访问。

适合什么场景

  • 需要把密码、API 密钥、私钥发给同事或客户,但不想留在聊天记录或邮箱里。
  • 发送一次性验证信息,希望对方看过后自动失效。
  • 团队或企业希望在自己的域名、徽标和配色下提供这种体验,可使用其白标方案。

安全机制要点

  • 端到端加密:加密直接在用户设备上完成,加密密钥不会传输到服务器,而是成为链接的一部分。
  • 没有完整链接,任何人(包括服务方)都无法解密内容。
  • 免费版即可创建一次性秘密链接;扩展限制、隐私选项和阅读回执等功能需要升级。

下一步

如果只是临时发一条敏感信息,直接打开网站按上述三步操作即可。如果需要品牌化或更高频使用,可以查看其定价页了解升级选项。

端到端加密的密钥是如何生成和传递的?

scrt.link 的加密密钥在你的浏览器里生成,并且不会上传到服务器。密钥本身被放进你拿到的链接中;服务器只保存密文。因此没有完整链接,任何人都无法解密,包括 scrt.link 自己。

具体传递方式

  • 你写下秘密后,页面在本地对内容做端到端加密,生成一条“秘密链接”。
  • 这条链接同时包含解密所需的密钥片段,所以它既是入口,也是钥匙。
  • 你把链接发给接收者;接收者打开后由浏览器解密,查看即销毁。

使用场景

  • 需要把密码、信用卡信息、私钥发给同事或客户,又不想留在聊天记录或邮箱里。
  • 接收者只需点开链接查看一次,之后秘密被删除。
  • 想控制“链接过期时间”和“查看次数限制”,例如设为 1 天后过期、查看 1 次即焚。

选择时的注意点

  • 安全边界在链接本身:谁拿到完整链接,谁就能查看。发送时要用可信渠道,不要发在公开群或长期留存的聊天里。
  • 如果对方需要保存内容,链接查看后无法找回;这是设计上的取舍,不是故障。
  • 需要更高配额、隐私选项、阅读回执等,可看其定价页的升级方案。

秘密被查看后还能恢复或找回吗?

不能。scrt.link 的机制是“阅后即焚”:秘密被查看后会被永久删除,官方常见问题里也明确没有“找回已查看秘密”的入口。原因是加密密钥只存在于链接中,服务端不解密、也不保存可恢复的明文。

因此使用时要把它当作一次性投递,而不是可回查的聊天记录:

  • 接收者看完后,链接即失效,双方都无法再打开。
  • 如果你担心对方没保存,应在发送前提醒对方立即复制或记录。
  • 需要留档时,由接收者自行保存;scrt.link 不提供“已查看内容”的恢复服务。
  • 想确认对方是否看过,属于阅读回执类功能,页面提到可通过升级/注册解锁“阅读回执等更多功能”,但回执不等于能找回内容。

如果场景是“发出去后自己还要能再查”,就不适合用一次性秘密链接;例如需要长期留档的密码,应改用密码管理器共享功能。若只是想安全地一次性传递,scrt.link 的定位正合适。

免费版和付费版在查看次数与过期时间上有什么区别?

免费版和付费版的核心差异在“限制额度”:免费版每条秘密默认链接过期时间 1 天、查看次数上限 150 次;付费(升级后)可扩展这些限制,并解锁隐私选项、阅读回执等功能。

免费版

  • 链接过期时间:1 天
  • 查看次数限制:150 次
  • 达到查看次数后,秘密即被删除

付费版

  • 可扩展限制:突破免费版的过期时间与查看次数上限
  • 额外解锁:隐私选项、阅读回执等更多功能

具体可扩展到的最大天数或次数,scrt.link 的定价页没有在资料中给出,建议直接查看 scrt.link 定价页确认。

怎么选

  • 只是临时发一次密码、验证码,接收方很快会看:免费版够用。
  • 需要链接保留更久,或担心被多次打开:选付费版。
  • 需要知道对方是否已查看:付费版的阅读回执是决定因素。

能否在查看秘密时收到阅读回执通知?

可以。scrt.link 提供阅读回执(通知)功能,但属于付费/升级后的隐私选项,不是免费默认开启。

具体怎么用

  • 创建秘密时,在“更多选项”里开启阅读回执相关设置。
  • 当接收者查看你分享的秘密后,你会收到通知。
  • 页面明确把“阅读回执”列在升级后可解锁的功能中,与“扩展限制、解锁隐私选项”并列。

谁适合开

  • 发密码、信用卡信息、私钥等,需要确认对方是否已查看的人。
  • 团队或客户交付场景,想掌握“秘密已被读取”的时间点。
  • 对时效敏感、希望查看后立即销毁并留痕的传递。

注意点

  • 秘密本身仍是端到端加密、阅后即焚:查看达到设定次数后会被删除。
  • 阅读回执只告诉你“被查看了”,不能找回已被查看过的秘密,也不阻止接收者自行保存内容。
  • 免费版可先体验基础的一次性秘密链接;需要阅读回执时再考虑升级。

下一步 打开 scrt.link 创建秘密,在“更多选项”中查看阅读回执是否可用;若被锁定,按页面提示升级或注册后再开启。

私密消息链接是什么?如何安全发送一次性密码和敏感信息

私密消息链接是一种把敏感内容加密后生成一个网址的做法:接收者打开链接、查看内容,之后内容即被销毁。它适合发送密码、信用卡信息、私钥这类不该长期留在收件箱里的数据。以 scrt.link 为例,秘密在发送者设备上完成端到端加密,加密密钥不存服务器而是成为链接的一部分,因此没有完整链接的人(包括服务方)都无法解密;链接可设置过期时间和查看次数,达到限制后秘密被删除。

它是怎么运作的

核心机制有三点:

  • 端到端加密:加密在发送者设备上完成,密钥不会传输到服务器,而是作为链接的一部分存在。这意味着安全性依赖链接本身的保密性。
  • 一次性查看:秘密被查看后即被销毁,无法再次打开。
  • 短暂留存:可以设置链接过期时间(如 1 天)和查看次数限制,到期或达到次数后自动删除。

一个直观的例子:你要把数据库密码发给同事,直接发在聊天工具里,消息会永久留在双方记录中。改用私密消息链接后,你只发一个链接,同事看完,链接失效,密码不再存在于任何可再次访问的地方。

创建与分享的步骤

  1. 撰写:写下要发送的秘密内容,生成安全链接。
  2. 分享:把链接发给你信任的接收者。
  3. 销毁:接收者查看后,秘密被销毁。

scrt.link 支持文本、文件、重定向等类型,并可设置链接过期时间和查看次数限制。

安全要点

  • 链接本身就是钥匙:加密密钥是链接的一部分,谁拿到完整链接,谁就能查看。所以不要把链接发到公开渠道或群聊。
  • 服务方也无法解密:密钥不存服务器,没有完整链接时任何人(包括服务提供方)都无法解密。
  • 瑞士隐私保护:scrt.link 强调其隐私保护背景,且为开源项目。

常见限制与排查

情况 说明
链接过期 超过设定的过期时间后,秘密被删除,无法再查看
达到查看次数 达到限制次数后秘密被删除
已被查看 查看后即销毁,无法找回
接收者能否保存 接收者查看时可以自行复制或截图,服务无法阻止
查看通知 免费版是否支持需以实际功能为准,页面提到升级后可解锁阅读回执等功能

如果链接打不开,先确认是否已过期、是否已被查看过,以及链接是否在复制粘贴时被截断——因为密钥就在链接里,缺一段就无法解密。

适用场景与选择建议

适合用私密消息链接的场景:

  • 向同事或客户传输密码、API 密钥、私钥
  • 发送信用卡信息等一次性敏感数据
  • 任何"看完就该消失"的机密内容

需要注意:接收者仍可在查看时手动保存内容,所以这只解决"传输和留存"问题,不解决"接收者主动泄露"问题。如果要发给多人或需要品牌化体验,scrt.link 提供白标方案,可在自有域名、徽标和配色下提供阅后即焚密信分享。免费注册可解锁更多隐私选项,具体限制以官网定价页为准。

一次性秘密是什么?如何用自毁链接安全发送密码和敏感信息

一次性秘密是一种“阅后即焚”的敏感信息分享方式:你把密码、信用卡信息、私钥等内容写进一个页面,生成一条链接发给对方,对方查看后内容即被销毁。它适合替代在聊天记录、邮件或短信里直接发送明文密码的做法。前提是:接收者可信、你能通过另一条渠道把链接发给他,并且你接受“对方仍可能截图或复制”这一无法技术阻止的风险。

一次性秘密解决了什么问题

直接在微信、邮件或工单系统里发密码,问题不在于发送那一刻,而在于这条信息会长期留在双方的收件箱、聊天记录和服务器备份里。一次性秘密把敏感内容从这些长期存储中挪出来,换成一条查看后即失效的链接。

scrt.link 的描述把适用对象写得很直接:密码、私密文件,以及“所有不该留在收件箱里的秘密”。典型场景包括:

  • 给同事或客户发初始密码、API 密钥、私钥
  • 传输信用卡信息等不应留在聊天记录里的数据
  • 通过不安全的渠道(如普通邮件)传递敏感内容,但希望降低留存风险

它是怎么运作的

scrt.link 给出的流程只有三步:

  1. 撰写:写下秘密并生成安全链接。
  2. 分享:把链接发给信任的接收者。
  3. 销毁:秘密被查看后即被销毁。

关键在于加密方式。按该站点的说明,加密直接在用户设备上完成,加密密钥不会被存储,而是成为链接的一部分。这意味着:

  • 没有完整链接,任何人(包括服务方本身)都无法解密内容。
  • 加密密钥不会传输到服务器。
  • 链接本身就是解密凭证,因此链接泄露等于内容泄露。

这也是为什么“怎么把链接发给对方”和“秘密本身怎么保护”同样重要。

可以设置哪些限制

在创建秘密时,scrt.link 提供了一些控制项,用来缩小暴露窗口:

控制项 作用
链接过期时间 例如 1 天,到期后链接失效
查看次数限制 达到设定查看次数后,秘密被删除
内容类型 文本、文件、重定向、Snap 秘密等

页面还提到,注册后可扩展限制、解锁隐私选项、阅读回执等功能。也就是说,免费使用与注册后能用的选项并不完全相同,具体差异需要以站点的定价页为准。

安全边界:它防得住什么,防不住什么

一次性秘密能降低的是“信息长期留存”和“传输途中被服务方读取”的风险,但有几件事它做不到:

  • 接收者可以截图或复制。内容一旦显示在对方屏幕上,就脱离了技术控制。所以只发给确实需要知道的人。
  • 链接泄露等于内容泄露。因为密钥在链接里,谁拿到完整链接谁就能查看。发送链接时应使用与秘密本身不同的渠道,或确认该渠道可信。
  • 查看后无法找回。页面常见问题里专门列了“我可以找回已经被查看过的秘密吗”,答案是这类设计本身就是不可恢复的——发送前要确认内容正确、接收者无误。
  • 是否能在被查看时收到通知,取决于具体功能与账户类型,页面把这一点列为常见问题,说明并非默认对所有人生效。

使用时的实际建议

如果你决定用这种方式发送敏感信息,可以按下面的顺序操作:

  1. 确认接收者身份和可信度,避免发错人。
  2. 创建秘密时设置合理的过期时间和查看次数,不要留太长的窗口。
  3. 通过另一条渠道(如当面、电话确认过的即时通讯)发送链接,不要把链接和秘密放在同一个长期留存的对话里。
  4. 发送后提醒对方尽快查看,并确认已查看、内容已被销毁。
  5. 对高价值凭证,查看后仍建议轮换或更改,把一次性链接当作降低暴露面的一环,而不是唯一防线。

一句话总结:一次性秘密适合“必须传、但不该留”的敏感信息;它的安全性建立在端到端加密加链接即密钥之上,而最终能否安全,取决于你把链接发给了谁、对方是否可信。

一次性密码是什么意思?如何安全地发送只可查看一次的密码和敏感信息

“一次性密码”在日常语境里通常指两种完全不同的东西:一种是登录时用的动态验证码(OTP,如短信验证码、身份验证器 App 生成的 6 位数字),另一种是“只能被查看一次的密码或敏感信息”,即把内容加密成一条阅后即焚的链接发给对方。本文讨论的是后者——如何把密码、私钥、信用卡信息等敏感数据一次性、安全地传给某个人,查看后自动销毁。scrt.link 这类服务就是为此设计的:端到端加密、短暂留存、开源,秘密被查看后即被删除。

两种“一次性密码”别混淆

类型 典型形式 用途 是否可重复查看
动态验证码(OTP) 短信验证码、验证器 App 的 6 位数字 登录时的第二因素验证 通常 30 秒~几分钟内有效,可多次尝试输入
一次性秘密链接 加密后的 URL 把密码、私钥等传给特定接收者 达到查看次数上限后即被删除

如果你要解决的是“怎么把密码安全地发给同事/客户,而不是留在聊天记录或邮箱里”,那需要的是第二种。

一次性秘密链接是怎么运作的

以 scrt.link 的说明为例,它的机制可以拆成三步:

  1. 撰写:写下秘密内容,生成一条安全链接。
  2. 分享:把链接发给你信任的接收者。
  3. 销毁:秘密被查看后即被销毁。

关键在加密方式:加密直接在发送者设备上完成,加密密钥永远不会被存储,也不会传输到服务器,而是成为链接的一部分。这意味着没有完整链接的人——包括服务提供方本身——都无法解密内容。链接本身就是钥匙,所以分享链接的渠道安全性直接决定秘密的安全性。

页面还显示可设置链接过期时间(示例为 1 天)和查看次数限制(达到该次数后秘密被删除),免费注册后可扩展限制、解锁隐私选项和阅读回执等功能。

安全发送密码或敏感信息的步骤

  1. 确认接收渠道可信。因为密钥在链接里,谁拿到完整链接谁就能看。优先通过对方已知的、你确信是本人的渠道发送,避免在公开群组或转发链里发。
  2. 撰写秘密并设置限制。填入要传的内容,按需设置过期时间和查看次数。敏感度越高,过期时间越短、查看次数越少。
  3. 生成链接并发送。把链接单独发给接收者,不要在同一个渠道里同时说明“这是你的数据库密码”——分开传递上下文能降低链接被截获后的危害。
  4. 确认对方已查看。如果服务支持阅读回执(scrt.link 提到注册后可解锁),用它确认接收状态;否则主动向对方核实。
  5. 不再需要时让链接失效。若内容已传达或情况有变,尽早让其过期或销毁,减少暴露窗口。

常见风险与限制

  • 链接可被转发:任何拿到完整链接的人都能查看,服务无法区分“本人”和“转发者”。
  • 接收者可截图或复制:阅后即焚销毁的是链接和服务器上的内容,无法阻止对方在查看时保存。
  • 已查看内容无法撤回:一旦被查看并销毁,通常也无法找回,页面 FAQ 中“我可以找回已经被查看过的秘密吗”指向的正是这一限制。
  • 分享渠道是最大变量:端到端加密保护的是传输和存储环节,不保护你把链接发错人。

适用与不适用场景

适合:临时把密码、私钥、信用卡信息、API 密钥等传给特定的人;不希望这些内容长期留在邮箱、聊天记录或工单系统里。

不适合:长期存储或反复查阅(内容查看后即销毁);需要多人协作访问的共享凭据;需要审计留痕的合规场景——这类需求应使用专门的密码管理器或密钥管理服务。

如果你所在团队需要在自己的域名、徽标和配色下提供这种阅后即焚的密信分享,scrt.link 也提供白标方案,让团队和客户看到的是自有品牌的界面。

秘密链接是什么?如何安全地发送一次性密码和敏感信息

秘密链接是一种把敏感内容加密后生成的一次性 URL,接收者打开链接即可查看,查看后内容自动销毁。它适合发送密码、信用卡信息、私钥或私密文件,前提是你能通过可信渠道把完整链接交给对方——解密密钥就藏在链接里,没有完整链接,任何人都无法解密。

秘密链接的核心机制

理解三个环节,就能明白它为什么比直接发消息更安全。

端到端加密,密钥不经过服务器

内容在你的设备上完成加密,加密密钥不会被存储到服务器,而是成为链接本身的一部分。这意味着服务方(包括 scrt.link 自己)也无法解密内容——只有拿到完整链接的人才能看到。

链接即钥匙

完整链接包含了解密所需的密钥。因此链接一旦泄露给错误的人,对方就能查看秘密。安全性取决于你把链接发给谁、通过什么渠道发。

阅后即焚

秘密被查看后会被永久删除,无法找回。这是它区别于普通加密消息的关键:普通消息会长期留在收件箱和服务器上,而秘密链接只存在到被打开的那一刻。

适合发送什么内容

根据 scrt.link 的说明,以下类型都适用:

  • 密码、一次性密码
  • 信用卡信息
  • 私钥
  • 私密文件
  • 其他不该长期留在收件箱里的敏感数据

支持的形式包括文本、文件、重定向和 Snap 秘密。

创建与分享的基本步骤

  1. 撰写:写下要发送的秘密,生成安全链接。
  2. 分享:把链接发送给你信任的接收者。
  3. 销毁:接收者查看后,秘密被自动删除。

在生成链接前,可以设置两个关键参数:

参数 作用
链接过期时间 超过设定时间链接失效(示例界面默认 1 天)
查看次数限制 达到设定查看次数后秘密被删除

这两个限制能缩小暴露窗口:即使链接被转发或误发,过期或达到查看次数后也无法再打开。

使用时的注意事项

  • 只通过可信渠道发送完整链接。链接本身就是解密钥匙,发错人等于直接泄露。
  • 设置过期时间和查看次数。默认值之外,按敏感程度调整,越敏感越应缩短有效期、限制查看次数。
  • 不要把链接和背景信息放在同一渠道。例如链接通过一个渠道发,说明用途通过另一个渠道告知,降低同时被截获的风险。
  • 确认对方能及时查看。链接过期后需要重新生成,无法延长已失效的链接。

常见限制与排查

链接失效打不开? 可能是超过了过期时间,或已达到查看次数上限。这两种情况下秘密已被删除,只能重新创建一个。

已经查看过的秘密能找回吗? 不能。查看即销毁是设计使然,服务方也无法恢复。

接收者能保存内容吗? 可以。接收者在查看时能自行截图、复制或下载,秘密链接防止的是长期留存和服务器端泄露,不能阻止对方主动保存。因此只应向信任的人发送。

能收到查看通知吗? 根据常见问题,阅读回执属于扩展功能,需要升级或注册后解锁。

想要更多隐私选项? 免费使用有基础限制,注册后可扩展限制、解锁隐私选项和阅读回执等功能。具体额度和价格以官网定价页为准。

如果需要在自有域名、徽标和配色下提供同样的阅后即焚密信分享,scrt.link 还提供白标方案,适合团队或面向客户的场景。

一次性消息是什么?如何安全发送只能查看一次的消息

一次性消息是一类查看后即被销毁、无法再次读取的消息,常用来传输密码、信用卡信息、私钥等不适合长期留在收件箱里的内容。以 scrt.link 为例,它的做法是:在设备本地完成端到端加密,加密密钥不存服务器而是成为链接的一部分,接收者打开链接查看后秘密被永久删除。它适合“必须让对方拿到、但不想留在聊天记录或邮件里”的场景;如果对方需要长期保存或反复查阅,它就不合适。

一次性消息的关键机制

理解三个机制,就能判断它是否满足你的需求。

端到端加密,密钥在链接里。 加密在发送者设备上完成,加密密钥不会传输到服务器,而是成为链接的一部分。这意味着没有完整链接的人(包括服务方本身)都无法解密内容。代价是:链接本身就是钥匙,链接泄露等于秘密泄露。

阅后即焚。 秘密在被查看后会被销毁,无法再次读取,也通常无法找回。这降低了内容长期留存带来的风险,但也意味着发错对象或对方误删后没有补救余地。

可叠加的限制条件。 除了查看次数,还可以设置链接过期时间。例如页面上的默认示例是链接过期时间 1 天、查看次数限制为达到设定次数后删除。缩短有效期、限制查看次数,都能进一步压缩泄露窗口。

如何发送一条只能查看一次的消息

以 scrt.link 的流程为例,通用步骤是“撰写 → 分享 → 销毁”:

  1. 撰写:写下要发送的秘密,生成安全链接。页面上可选择文本、文件、重定向、Snap 秘密等类型。
  2. 设置限制:按需调整链接过期时间和查看次数限制。查看次数越少、有效期越短,暴露风险越低。
  3. 分享:把生成的链接发给可信的接收者。注意通过什么渠道发——如果链接和秘密的上下文一起留在同一个聊天记录里,就削弱了一次性消息的意义。
  4. 销毁:接收者查看后,秘密被删除,链接失效。

验证方法:发送后自己先确认链接的过期时间和查看次数设置是否符合预期;可以让接收者查看后回报,再尝试重新打开链接,确认已无法读取。

常见卡点与注意事项

  • 接收者仍可截图或复制。 一次性消息只能控制“服务端不再保留、链接不能重复读取”,无法阻止对方在查看时截图、拍照或复制内容。对极高敏感信息,需要评估接收者是否可信。
  • 链接即密钥。 由于密钥在链接中,发送渠道的安全性直接决定安全性。尽量通过与被传内容不同的渠道发送链接,或确认接收渠道可信。
  • 查看后不可找回。 秘密被查看后即被删除,发送方也无法恢复。发送前确认内容完整、接收对象正确。
  • 免费与付费的边界。 页面提到可通过升级扩展限制、解锁隐私选项、阅读回执等功能,也提供免费注册入口。具体额度与价格以官网定价页为准,未确认前不要默认某项功能免费可用。
  • 能否收到查看通知。 页面常见问题中列有“我可以在秘密被查看时收到通知吗”,说明阅读回执属于可关注的能力,但具体是否默认提供、是否需要升级,需以实际账户权限为准。

它适合谁

需要把密码、私钥、信用卡信息等交给特定对象,又不希望这些内容长期停留在邮箱、聊天记录或工单系统里的人,适合用一次性消息。团队或客户场景中,页面还提供白标方案,可在自有域名、徽标和配色下提供阅后即焚的密信分享。反之,如果内容需要归档、审计或多次查阅,应改用受控的密码管理或加密存储方案,而不是一次性链接。

网站信息概览

从当前信息看,网站并非整体异常,但部分基础配置尚未形成完整闭环,可能在特定访问或传播场景中暴露问题。

域名与注册信息

域名已开启常见的注册锁定保护。从登记日期计算,这个域名已存在约 5 年。从公开技术信号来看,当前登记的注册商是 Gandi SAS,市场使用较为普遍。域名使用常见的 .link 通用顶级域。

DNS 与邮件配置

现有迹象表明,DNS 托管可识别为 gandi.net。从当前可见信息判断,邮件交换服务器可识别为 Proton Mail。该主机名未使用别名记录。可见邮件策略包含 SPF 和 DMARC,DKIM 是否启用尚待进一步确认。从公开技术信号来看,域名已通过 TXT 记录验证 Google 等外部服务。

TLS 与证书

证书使用 RSA 2048 位公钥,兼容性较广。证书链完整,可由客户端连续验证。证书只提供域名身份信息,未见组织字段。依据当前可见线索,证书由 Let's Encrypt 签发,采用常见的自动化短周期证书服务。证书总有效期约 89 天,符合短周期自动续期模式。

HTTP 响应

响应已省略 X-Powered-By 标头。HTTP 安全响应配置达到 6/6。HTTP 字段未显示敏感内部网络标识。服务端标识为 Vercel,不是常见的版本字符串。HTTP 响应没有提供边缘代理证据。

技术栈分析

从当前可见信息判断,站点可见的技术栈为 SvelteKit、Vercel,精确版本未知。技术名称本身提供了架构线索,但目前没有证据表明某个具体版本存在问题。

SEO 与社交分享

Open Graph 已部分配置,仍缺少 og:description。页面声明了 15 个 hreflang 语言或地区版本。Title 信息完整,共 16 个字符。页面描述已设置,长度为 66 个字符。当前首页面向常规搜索抓取开放。

主机和电子邮件

DNSgandi.net
主机Vercel
电子邮件Proton Mail
位置 United States 国旗United States 216.150.1.1

用户评价(0)

  • 暂无评价。

页面、搜索与分享信息

页面描述分享一个一次性秘密。使用 scrt.link,您可以以安全的方式传输密码、信用卡信息、私钥或其他敏感数据:端到端加密,仅可访问一次。
规范链接https://scrt.link/
语言中文(默认) · 支持多语言
Twitter Card未检测到

社交分享预览

10 个字段
所有爬虫 1 条允许 · 5 条禁止
  • 允许/
  • 禁止/s/
  • 禁止/r/
  • 禁止/account/
  • 禁止/api/
  • 禁止/white-label/

域名登记事实 RDAP / WHOIS

注册商Gandi SAS
注册时间2021-03-05
到期时间2027-03-05
域名状态client transfer prohibited
名称服务器ns-123-b.gandi.net、ns-14-a.gandi.net、ns-34-c.gandi.net
DNSSECunsigned

DNS 记录

类型名称值TTL优先级
Ascrt.link216.150.1.110800—
MXscrt.linkmail.protonmail.ch1080010
MXscrt.linkmailsec.protonmail.ch1080020
NSscrt.linkns-123-b.gandi.net10800—
NSscrt.linkns-14-a.gandi.net10800—
NSscrt.linkns-34-c.gandi.net10800—
TXTscrt.linkbrevo-code:ee5f1382eeeaf83da4004621e35de22910800—
TXTscrt.linkgoogle-site-verification=ooKhnoS0h1UGu6IiBCE8uDIaYRk8nishjrZsoJWybKQ10800—
TXTscrt.linkprotonmail-verification=e720801faebdf63129cdd5403d31689cd475b1db10800—
TXTscrt.linkv=spf1 include:spf.mailjet.com include:_spf.protonmail.ch mx ~all10800—
DMARC_dmarc.scrt.linkv=DMARC1; p=quarantine; rua=mailto:[email protected],mailto:[email protected]10800—

TLS 与证书

定性结果配置正常
支持协议TLSv1.2、TLSv1.3
协商协议TLSv1.3
证书主题scrt.link
颁发者Let's Encrypt
有效期至2026-12-15T19:26 · 记录时剩余 72 天
验证事实证书信任:通过 · 域名匹配:通过

HTTP 响应标头

标头值
content-typetext/html
cache-controlpublic, max-age=0, must-revalidate
serverVercel
strict-transport-securitymax-age=63072000
content-security-policydefault-src 'none'; frame-src 'self' https://js.stripe.com https://vercel.live https://www.google.com; worker-src 'self'; connect-src 'self' data: https://*.os.zrh1.flow.swiss https://plausible.io; img-src 'self' data: blob: https://*.os.zrh1.flow.swiss https://scrt-link.imgix.net https://lh3.googleusercontent.com; manifest-src 'self'; media-src 'self'; object-src 'none'; script-src 'self' 'sha256-cIZByCqcmZEwY5l704mu2OYBzfdBwMjhGZvxBc2yUeE=' https://js.stripe.com https://vercel.live https://www.google.com https://www.gstatic.com 'nonce-Ra9QBSEwCmgLwgN5PxqXzw=='; style-src 'self' 'unsafe-inline'; base-uri 'self'; form-action 'self'; frame-ancestors 'none'
x-frame-optionsDENY
x-content-type-optionsnosniff
referrer-policystrict-origin-when-cross-origin
permissions-policycamera=(), microphone=(), geolocation=(), usb=(), payment=()

已识别技术

SvelteKitVercel