当前标签#API

给别人发密码、API 密钥

临时把密码或 API 密钥发给别人,你一般怎么发?直接贴进微信、邮件,事情办完了,但密码却还留在聊天记录里。
另一种办法是使用 Pastebin 类文本分享服务:粘贴内容,生成链接,再把链接发出去。
但如果是密码、API 密钥、恢复代码,就会有几个问题:
我的密码、API 密钥会被别人看到么?
内容会被保存多久?
服务提供者能不能看到我的密码?
尤其在 API 密钥本身就是现金的情况下…
binthere – 不需要你信任它的文本分享服务
所谓不需要你信任它,是因为它从设计原理上就避免了内容泄漏:
每条笔记在上传前会通过本地浏览器进行加密
服务器只存储加密后的数据
即使有人能够访问服务器或数据库,他们也只能找到密文
有趣的事情
开发者说,这也是他最喜欢的部分:加密密钥不会上传,而是保留在 URL 片段中:binthere.gaury.dev/p/abc123#key_here
其中 key_here 就是加密密钥,只会保留在本地浏览器中,不会发送到服务器。
因为浏览器永远不会向服务器发送#号之后的任何内容
这意味着服务器只会接收:binthere.gaury.dev/p/abc123
当有人打开链接时,他们的浏览器会从 URL 中读取密钥,下载加密的笔记,并在本地解密所有内容。
服务器始终没有获得加密密钥,也就意味着服务器不能解密内容。
安装方式
可以直接使用开发者的服务:binthere.gaury.dev
开发者说:如果你不信任他搭建的服务,就去 Cloudflare Worker 上自托管,或者在你自己的服务器上托管。
代码在 GitHub,MIT 授权。
青小蛙也装了一个,替代了之前一直在使用的 PrivateBin。
关于安装自托管服务这件事,现在可简单了。

— 已显示全部 —