Какво е защитена с парола връзка?

Защитена с парола връзка криптира целевия URL, така че само някой с правилната парола може да разкрие къде сочи. Вместо да изпращате обикновена връзка, която всеки може да отвори, URL адресът се криптира на клиентската страна и се вмъква във фрагмента на връзката (частта след #), която никога не се изпраща на сървър. Всеки, който отвори връзката, трябва да въведе паролата, за да дешифрира фрагмента обратно в оригиналния URL, преди браузърът му да може да навигира до него.

Това е полезно за споделяне на чувствителни дестинации — като частни документи, покани или вътрешни инструменти — чрез канали, които не са напълно надеждни, без да разкривате целевия адрес на всеки, който прихвата или препрати връзката.

Описание на инструмента

Link Lock Encryptor Decryptor защитава и отключва URL адреси изцяло в браузъра ви, използвайки AES-GCM криптиране с ключ, получен от PBKDF2 (100 000 итерации, SHA-256). Той е съвместим с отворения код Link Lock формат на връзки, така че заключени връзки, създадени от този инструмент (или всяка друга Link Lock инстанция), могат да бъдат дешифрирани тук и обратно. Всички криптиране и дешифриране се извършват локално — паролата и оригиналният URL никога не напускат устройството ви.

Примери

Криптиране на връзка

  • Входящ URL: https://example.com/secret-document
  • Парола: my-secret-password
  • Изход: Заключена връзка като https://rapidtoolset.com/en/tool/link-lock-encryptor-decryptor#eyJ2IjoiMC4wLjEi...

Дешифриране на връзка

  • Вход: Заключената връзка по-горе с правилната парола
  • Изход: https://example.com/secret-document

Функции

  • AES-GCM криптиране на клиентската страна — URL адресът и паролата никога не се предават никъде
  • Незадължителен намек за парола — прикачете намек, който се съхранява некриптиран заедно със заключената връзка
  • Автоматично открива заключени връзки — посещението на инструмента с Link Lock фрагмент в адресната лента автоматично превключва в режим на дешифриране

Как работи

Инструментът получава 256-битов AES ключ от вашата парола, използвайки PBKDF2 със случайна 16-байтова сол и 100 000 итерации на SHA-256. След това криптира URL адреса с AES-GCM, използвайки случаен 12-байтов вектор на инициализация. Солта, IV, шифротекстът и незадължителният намек се пакетират в JSON обект, кодират се в base64 и се добавят след # във връзката — дизайн, който поддържа цялата тайна извън логовете на сървъра и историята на браузъра, предавана по мрежата.

Ограничения

  • Изисква безопасен контекст на браузъра (HTTPS или localhost), защото Web Crypto API е недостъпен в противен случай.
  • Могат да бъдат криптирани само http:, https: и magnet: URL адреси.
  • Забравянето на паролата прави заключената връзка трайно неподлежаща на възстановяване — няма възможност за нулиране на парола.