Een met wachtwoord beveiligde link versleutelt een doel-URL zodat alleen iemand met het juiste wachtwoord kan zien waar deze naar verwijst. In plaats van een gewone link te versturen die iedereen kan openen, wordt de URL versleuteld aan de clientzijde en ingebed in het fragment van de link (het gedeelte na #), dat nooit naar een server wordt verzonden. Iedereen die de link opent, heeft het wachtwoord nodig om het fragment terug te ontsleutelen naar de originele URL voordat de browser ernaar kan navigeren.

Dit is handig voor het delen van gevoelige bestemmingen — zoals privédocumenten, uitnodigingslinks of interne tools — via kanalen die niet volledig betrouwbaar zijn, zonder het doeladres bloot te stellen aan iedereen die de link onderschept of doorstuurt.

Gereedschapbeschrijving

Link Lock Encryptor Decryptor beveiligt en ontsleutelt URL's volledig in uw browser met behulp van AES-GCM-versleuteling met een PBKDF2-afgeleide sleutel (100.000 iteraties, SHA-256). Het is compatibel met het open-source Link Lock linkformaat, dus vergrendelde links die door dit gereedschap (of een ander Link Lock-exemplaar) zijn gemaakt, kunnen hier worden ontsleuteld, en omgekeerd. Alle versleuteling en ontsleuteling gebeurt lokaal — het wachtwoord en de originele URL verlaten uw apparaat nooit.

Voorbeelden

Een link versleutelen

  • Invoer-URL: https://example.com/secret-document
  • Wachtwoord: my-secret-password
  • Uitvoer: Een vergrendelde link zoals https://rapidtoolset.com/en/tool/link-lock-encryptor-decryptor#eyJ2IjoiMC4wLjEi...

Een link ontsleutelen

  • Invoer: De bovenstaande vergrendelde link, met het juiste wachtwoord
  • Uitvoer: https://example.com/secret-document

Functies

  • AES-GCM-versleuteling aan de clientzijde — de URL en het wachtwoord worden nooit ergens verzonden
  • Optionele wachtwoordhint — voeg een hint toe die onversleuteld naast de vergrendelde link wordt opgeslagen
  • Detecteert automatisch vergrendelde links — als u het gereedschap bezoekt met een Link Lock-fragment in de adresbalk, schakelt het automatisch over naar ontsleutelingsmodus

Hoe het werkt

Het gereedschap leidt een 256-bits AES-sleutel af van uw wachtwoord met behulp van PBKDF2 met een willekeurig 16-byte salt en 100.000 iteraties van SHA-256. Vervolgens versleutelt het de URL met AES-GCM met behulp van een willekeurige 12-byte initialisatievector. Het salt, IV, ciphertext en optionele hint worden in een JSON-object verpakt, base64-gecodeerd en achter # in de link toegevoegd — een ontwerp dat het gehele geheim uit serverlogboeken en browsergeschiedenis houdt die via het netwerk wordt verzonden.

Beperkingen

  • Vereist een beveiligde browsercontext (HTTPS of localhost) omdat de Web Crypto API anders niet beschikbaar is.
  • Alleen http:, https: en magnet: URL's kunnen worden versleuteld.
  • Het vergeten van het wachtwoord maakt de vergrendelde link permanent onherstelbaar — er is geen wachtwoordherstel.