Hva er en passordbeskyttet lenke?

En passordbeskyttet lenke krypterer en destinasjons-URL slik at bare noen med riktig passord kan avsløre hvor den peker. I stedet for å sende en vanlig lenke som hvem som helst kan åpne, blir URL-en kryptert på klientsiden og innebygd i lenkens fragment (delen etter #), som aldri sendes til en server. Alle som åpner lenken trenger passordet for å dekryptere fragmentet tilbake til den opprinnelige URL-en før nettleseren deres kan navigere til den.

Dette er nyttig for deling av sensitive destinasjoner — som private dokumenter, invitasjonslenker eller interne verktøy — gjennom kanaler som ikke er helt pålitelige, uten å eksponere måladressen for noen som avlytter eller videresender lenken.

Verktøybeskrivelse

Link Lock Encryptor Decryptor passordbeskytter og låser opp URL-er helt i nettleseren din ved hjelp av AES-GCM-kryptering med en PBKDF2-avledet nøkkel (100 000 iterasjoner, SHA-256). Det er kompatibelt med åpen kildekode-formatet Link Lock, så låste lenker opprettet av dette verktøyet (eller en annen Link Lock-instans) kan dekrypteres her, og omvendt. All kryptering og dekryptering skjer lokalt — passordet og den opprinnelige URL-en forlater aldri enheten din.

Eksempler

Kryptering av en lenke

  • Input-URL: https://example.com/secret-document
  • Passord: my-secret-password
  • Output: En låst lenke som https://rapidtoolset.com/en/tool/link-lock-encryptor-decryptor#eyJ2IjoiMC4wLjEi...

Dekryptering av en lenke

  • Input: Den låste lenken ovenfor, med riktig passord
  • Output: https://example.com/secret-document

Funksjoner

  • Kryptering på klientsiden med AES-GCM — URL-en og passordet blir aldri sendt noe sted
  • Valgfritt passord-hint — legg ved et hint som lagres ukryptert sammen med den låste lenken
  • Automatisk deteksjon av låste lenker — besøk verktøyet med et Link Lock-fragment i adresselinjen for å automatisk bytte til dekrypteringsmodus

Hvordan det fungerer

Verktøyet avleder en 256-bits AES-nøkkel fra passordet ditt ved hjelp av PBKDF2 med en tilfeldig 16-byte salt og 100 000 iterasjoner av SHA-256. Den krypterer deretter URL-en med AES-GCM ved hjelp av en tilfeldig 12-byte initialiseringsvektor. Salten, IV, chifferteksten og det valgfrie hintet pakkes inn i et JSON-objekt, base64-kodet og lagt til etter # i lenken — en design som holder hele hemmeligheten utenfor serverlogger og nettleserhistorikk som overføres over nettverket.

Begrensninger

  • Krever en sikker nettleserkontekst (HTTPS eller localhost) fordi Web Crypto API ellers ikke er tilgjengelig.
  • Bare http:, https: og magnet: URL-er kan krypteres.
  • Hvis du glemmer passordet, blir den låste lenken permanent ugjennomtrengelig — det finnes ingen passordtilbakestilling.