Link chroniony hasłem szyfruje docelowy URL tak, że tylko osoba posiadająca prawidłowe hasło może ujawnić, gdzie wskazuje. Zamiast wysyłać zwykły link, który każdy może otworzyć, URL jest szyfrowany po stronie klienta i osadzony w fragmencie linku (część po #), która nigdy nie jest wysyłana na serwer. Każdy, kto otwiera link, musi podać hasło, aby odszyfrować fragment z powrotem do oryginalnego URL-a, zanim przeglądarka będzie mogła do niego przejść.

Jest to przydatne do udostępniania wrażliwych adresów — takich jak prywatne dokumenty, linki zaproszenia lub narzędzia wewnętrzne — przez kanały, które nie są w pełni zaufane, bez ujawniania adresu docelowego osobom, które mogą przechwycić lub przekazać link.

Opis narzędzia

Link Lock Encryptor Decryptor chroni hasłem i odblokowuje adresy URL całkowicie w przeglądarce, używając szyfrowania AES-GCM z kluczem pochodzącym z PBKDF2 (100 000 iteracji, SHA-256). Jest kompatybilny z formatem linku open-source Link Lock, więc zablokowane linki utworzone przez to narzędzie (lub dowolną inną instancję Link Lock) mogą być tutaj odszyfrowane i odwrotnie. Całe szyfrowanie i deszyfrowanie odbywa się lokalnie — hasło i oryginalny URL nigdy nie opuszczają Twojego urządzenia.

Przykłady

Szyfrowanie linku

  • Wejściowy URL: https://example.com/secret-document
  • Hasło: my-secret-password
  • Wyjście: Zablokowany link, taki jak https://rapidtoolset.com/en/tool/link-lock-encryptor-decryptor#eyJ2IjoiMC4wLjEi...

Deszyfrowanie linku

  • Wejście: Zablokowany link powyżej z prawidłowym hasłem
  • Wyjście: https://example.com/secret-document

Funkcje

  • Szyfrowanie AES-GCM po stronie klienta — URL i hasło nigdy nie są nigdzie przesyłane
  • Opcjonalna podpowiedź hasła — dołącz podpowiedź, która jest przechowywana niezaszyfrowana obok zablokowanego linku
  • Automatyczne wykrywanie zablokowanych linków — odwiedzenie narzędzia z fragmentem Link Lock na pasku adresu automatycznie przełącza się na tryb deszyfrowania

Jak to działa

Narzędzie wyprowadza 256-bitowy klucz AES z Twojego hasła przy użyciu PBKDF2 z losowym 16-bajtowym solą i 100 000 iteracjami SHA-256. Następnie szyfruje URL za pomocą AES-GCM, używając losowego 12-bajtowego wektora inicjalizacji. Sól, IV, tekst zaszyfrowany i opcjonalna podpowiedź są pakowane w obiekt JSON, kodowane w base64 i dołączane po # w linku — projekt, który utrzymuje całą tajemnicę poza dziennikami serwera i historią przeglądarki przesyłaną przez sieć.

Ograniczenia

  • Wymaga bezpiecznego kontekstu przeglądarki (HTTPS lub localhost), ponieważ Web Crypto API jest niedostępne w innym przypadku.
  • Tylko adresy URL http:, https: i magnet: mogą być szyfrowane.
  • Zapomnienie hasła sprawia, że zablokowany link jest na stałe nieodwracalny — nie ma resetowania hasła.