Um link protegido por senha criptografa uma URL de destino para que apenas alguém com a senha correta possa revelar para onde ela aponta. Em vez de enviar um link simples que qualquer pessoa pode abrir, a URL é criptografada no lado do cliente e incorporada no fragmento do link (a parte após #), que nunca é enviada para um servidor. Qualquer pessoa que abra o link precisa da senha para descriptografar o fragmento de volta para a URL original antes que seu navegador possa navegar para ela.

Isso é útil para compartilhar destinos sensíveis — como documentos privados, links de convite ou ferramentas internas — através de canais que não são totalmente confiáveis, sem expor o endereço de destino para qualquer pessoa que intercepte ou encaminhe o link.

Descrição da ferramenta

Link Lock Encryptor Decryptor protege e desbloqueia URLs inteiramente no seu navegador usando criptografia AES-GCM com uma chave derivada de PBKDF2 (100.000 iterações, SHA-256). É compatível com o formato de link de código aberto Link Lock, portanto links bloqueados criados por esta ferramenta (ou qualquer outra instância de Link Lock) podem ser descriptografados aqui, e vice-versa. Toda criptografia e descriptografia acontece localmente — a senha e a URL original nunca saem do seu dispositivo.

Exemplos

Criptografando um link

  • URL de entrada: https://example.com/secret-document
  • Senha: my-secret-password
  • Saída: Um link bloqueado como https://rapidtoolset.com/en/tool/link-lock-encryptor-decryptor#eyJ2IjoiMC4wLjEi...

Descriptografando um link

  • Entrada: O link bloqueado acima, com a senha correta
  • Saída: https://example.com/secret-document

Recursos

  • Criptografia AES-GCM no lado do cliente — a URL e a senha nunca são transmitidas para lugar nenhum
  • Dica de senha opcional — anexe uma dica que é armazenada sem criptografia junto com o link bloqueado
  • Detecta automaticamente links bloqueados — visitar a ferramenta com um fragmento de Link Lock na barra de endereços muda automaticamente para o modo de descriptografia

Como funciona

A ferramenta deriva uma chave AES de 256 bits da sua senha usando PBKDF2 com um salt aleatório de 16 bytes e 100.000 iterações de SHA-256. Em seguida, criptografa a URL com AES-GCM usando um vetor de inicialização aleatório de 12 bytes. O salt, IV, texto cifrado e dica opcional são empacotados em um objeto JSON, codificados em base64 e anexados após # no link — um design que mantém todo o segredo fora dos logs do servidor e do histórico do navegador transmitido pela rede.

Limitações

  • Requer um contexto de navegador seguro (HTTPS ou localhost) porque a Web Crypto API não está disponível de outra forma.
  • Apenas URLs http:, https: e magnet: podem ser criptografadas.
  • Esquecer a senha torna o link bloqueado permanentemente irrecuperável — não há redefinição de senha.