Mikä on salasanalla suojattu linkki?

Salasanalla suojattu linkki salaa kohde-URL-osoitteen niin, että vain oikean salasanan omistaja voi paljastaa, mihin se osoittaa. Sen sijaan, että lähettäisit tavallisen linkin, jonka kuka tahansa voi avata, URL-osoite salataan asiakaspuolella ja upotetaan linkin fragmenttiin (osa #-merkin jälkeen), jota ei koskaan lähetetä palvelimelle. Jokaisen, joka avaa linkin, on purettava fragmentin salaus oikealla salasanalla saadakseen alkuperäisen URL-osoitteen ennen kuin selain voi siirtyä siihen.

Tämä on hyödyllistä herkkien kohteiden – kuten yksityisten asiakirjojen, kutsulinkkien tai sisäisten työkalujen – jakamiseen kanavien kautta, joihin ei täysin luoteta, ilman että kohde-osoite paljastuu kenellekään, joka sieppaa tai välittää linkkiä eteenpäin.

Työkalun kuvaus

Link Lock Encryptor Decryptor suojaa ja avaa URL-osoitteita salasanalla kokonaan selaimessasi käyttäen AES-GCM-salausta PBKDF2-johdetulla avaimella (100 000 iteraatiota, SHA-256). Se on yhteensopiva avoimen lähdekoodin Link Lock -linkkiformaatin kanssa, joten tällä työkalulla (tai millä tahansa muulla Link Lock -instanssilla) luodut lukitut linkit voidaan salata purkaa täällä ja päinvastoin. Kaikki salaus ja salauksen purku tapahtuu paikallisesti – salasana ja alkuperäinen URL-osoite eivät koskaan poistu laitteeltasi.

Esimerkit

Linkin salaaminen

  • Syötteen URL-osoite: https://example.com/secret-document
  • Salasana: my-secret-password
  • Tulos: Lukittu linkki, kuten https://rapidtoolset.com/en/tool/link-lock-encryptor-decryptor#eyJ2IjoiMC4wLjEi...

Linkin salauksen purkaminen

  • Syöte: Yllä oleva lukittu linkki oikealla salasanalla
  • Tulos: https://example.com/secret-document

Ominaisuudet

  • Asiakaspuolen AES-GCM-salaus – URL-osoite ja salasana eivät koskaan siirry minnekään
  • Valinnainen salasanavihjaus – liitä vihje, joka tallennetaan salaamattomana lukitun linkin rinnalle
  • Tunnistaa lukitut linkit automaattisesti – kun käyt työkalulla Link Lock -fragmentilla osoiterivillä, se vaihtaa automaattisesti salauksen purkamisen tilaan

Kuinka se toimii

Työkalu johtaa 256-bittisen AES-avaimen salasanastasi käyttäen PBKDF2:ta satunnaisen 16-tavuisen suolan ja 100 000 SHA-256-iteraation kanssa. Sitten se salaa URL-osoitteen AES-GCM:llä käyttäen satunnaista 12-tavuista alustousvektoria. Suola, IV, salateksti ja valinnainen vihje pakataan JSON-objektiksi, koodataan base64-muodossa ja liitetään linkin #-merkin jälkeen – suunnittelu, joka pitää koko salaisuuden poissa palvelimen lokeista ja verkon yli lähetetystä selaimen historiasta.

Rajoitukset

  • Vaatii turvallisen selainkontekstin (HTTPS tai localhost), koska Web Crypto API ei ole muuten saatavilla.
  • Vain http:, https: ja magnet: URL-osoitteita voidaan salata.
  • Salasanan unohtaminen tekee lukitusta linkistä pysyvästi palautumattoman – salasanan nollausta ei ole.