일회용 비밀 링크
비밀번호, API Key, 복구 코드를 한 번만 열리는 암호화 링크로 만듭니다. 키는 URL의 # 뒤, 상대가 한 번 열면 파기됩니다. 열면 바로 만들 수 있고, 받는 쪽 가입은 필요 없습니다.
한 번만 암호화해 공유하는 방식
메신저와 메일은 평문을 기록에 남깁니다. 일회용 비밀 링크는 「한 번만 봐야 하는」 짧은 비밀을 전할 때 씁니다. 브라우저에서 AES-256-GCM으로 암호화하고, 서버는 암호문만 잠시 보관하며, 복호화 키는 # 뒤에 둡니다. 이 조각은 HTTP 요청에 실리지 않습니다.
받는 사람은 열람 페이지를 열면 복호화해 볼 수 있고, 가입할 필요가 없습니다. 처음 정상 열람 후 암호문은 파기됩니다. 1시간, 24시간, 7일 만료와 최대 10회 열람도 설정할 수 있습니다. 한 건 상한은 32 KB로, 암호·키 조각·짧은 설명에 맞습니다. 파일 전체는 파일 암호화를 쓰세요.
- 전체 링크를 상대에게 보내세요. # 뒤를 빼면 복호화할 수 없습니다
- 링크를 잃거나 이미 파기되면 복구할 수 없습니다. 다시 보내려면 새로 만드세요
- 캡처나 전달은 막지 못합니다. 반복 열람과 서버 평문 보관 위험만 줄입니다
자주 묻는 질문
일회용 비밀 링크는 상대도 가입해야 하나요?
필요 없습니다. 만들기와 열람 모두 계정이 필요 없습니다. 상대는 열람 페이지만 열면 됩니다. 처음 정상적으로 읽힌 뒤 내용은 파기되고, 다시 열면 삭제됨으로 표시됩니다.
서버가 내가 공유한 평문을 볼 수 있나요?
평문은 볼 수 없습니다. 텍스트는 브라우저에서 암호화한 뒤 암호문만 올립니다. 복호화 키는 URL의 # 조각에 있으며 HTTP 요청에 실리지 않습니다. 알고리즘은 AES-256-GCM이며, 설명은 MDN AES-GCM을 보세요.
링크를 잃거나 만료되면 복구할 수 있나요?
할 수 없습니다. 서버 평문 사본이 없습니다. 전체 링크를 상대에게 보내고, 만료 전에 열리게 하세요. 다시 보내려면 새로 만드세요.
읽으면 삭제가 상대의 스크린샷을 막나요?
막지 않습니다. 줄이는 것은 링크가 반복해서 열리는 일과, 서버가 평문을 오래 보관하는 위험입니다. 복사, 캡처, 전달은 막지 못합니다. 상대가 보고 끝낼 것을 신뢰할 수 있는 한 번 전달에만 맞습니다.