Vad är en lösenordsskyddad länk?

En lösenordsskyddad länk krypterar en destinations-URL så att endast någon med rätt lösenord kan avslöja vart den pekar. Istället för att skicka en vanlig länk som vem som helst kan öppna, krypteras URL:en på klientsidan och bäddas in i länkens fragment (delen efter #), som aldrig skickas till en server. Vem som helst som öppnar länken behöver lösenordet för att dekryptera fragmentet tillbaka till den ursprungliga URL:en innan deras webbläsare kan navigera till den.

Detta är användbart för att dela känsliga destinationer — såsom privata dokument, inbjudningslänkar eller interna verktyg — genom kanaler som inte är helt pålitliga, utan att exponera måladressen för någon som kan avlyssna eller vidarebefordra länken.

Verktygsbeskrivning

Link Lock Encryptor Decryptor lösenordsskyddar och låser upp URL:er helt i din webbläsare med AES-GCM-kryptering med en PBKDF2-härledd nyckel (100 000 iterationer, SHA-256). Det är kompatibelt med formatet för öppen källkod Link Lock, så låsta länkar som skapats av det här verktyget (eller någon annan Link Lock-instans) kan dekrypteras här, och vice versa. All kryptering och dekryptering sker lokalt — lösenordet och den ursprungliga URL:en lämnar aldrig din enhet.

Exempel

Kryptera en länk

  • Inmatnings-URL: https://example.com/secret-document
  • Lösenord: my-secret-password
  • Utmatning: En låst länk som https://rapidtoolset.com/en/tool/link-lock-encryptor-decryptor#eyJ2IjoiMC4wLjEi...

Dekryptera en länk

  • Inmatning: Den låsta länken ovan, med rätt lösenord
  • Utmatning: https://example.com/secret-document

Funktioner

  • Kryptering på klientsidan med AES-GCM — URL:en och lösenordet överförs aldrig någonstans
  • Valfritt lösenordstips — bifoga ett tips som lagras okrypterat tillsammans med den låsta länken
  • Identifierar automatiskt låsta länkar — när du besöker verktyget med ett Link Lock-fragment i adressfältet växlas det automatiskt till dekrypteringsläge

Hur det fungerar

Verktyget härleder en 256-bitars AES-nyckel från ditt lösenord med PBKDF2 med en slumpmässig 16-byte salt och 100 000 iterationer av SHA-256. Den krypterar sedan URL:en med AES-GCM med en slumpmässig 12-byte initialiseringsvektor. Salten, IV:n, chiffertexten och det valfria tipset paketeras i ett JSON-objekt, base64-kodas och läggs till efter # i länken — en design som håller hela hemligheten utanför serverloggar och webbläsarhistorik som överförs över nätverket.

Begränsningar

  • Kräver en säker webbläsarkontext (HTTPS eller localhost) eftersom Web Crypto API inte är tillgängligt annars.
  • Endast http:, https: och magnet: URL:er kan krypteras.
  • Att glömma lösenordet gör den låsta länken permanent oåterkallelig — det finns ingen lösenordsåterställning.