返回

文章详情

展示HN:DropLock – 无后端的E2EE秘密共享网络应用

Hacker News2026年6月2日 15:14

简单安全的秘密共享 接收秘密 下面的链接就像一个属于你的开放锁箱。任何你分享给的人都可以放入一个秘密,并创建一个只有你能打开的锁定链接。 分享秘密 这个页面就像一个有人与你分享的开放锁箱。下面输入一条消息,然后你可以创建一个新的链接,这是该锁箱的锁定版本,只有那个人可以打开。 文本 秘密链接 秘密 正在打开... 工作原理和安全性 你的浏览器创建一个公私密钥对。公钥部分包含在你的锁箱链接中。私钥部分被这个浏览器保存为不可提取的密钥,因此无法导出,并且秘密链接只能在创建锁箱的同一浏览器配置文件中打开。每个设备或浏览器获得不同的锁箱。当有人为你锁定一个秘密时,他们的浏览器使用你的公钥加一个一次性密钥来创建一个采用HKDF-SHA-256的AES-GCM密钥。秘密在本地被锁定,结果放置在链接片段中,这不会发送到网络服务器。 权衡:DropLock不使用指纹校验。如果有人能够在传输过程中替换锁箱链接,他们可以让发送者为他们锁定秘密。为了更强的保证,让接收方通过两个不同的渠道发送锁箱链接,并比较这两个链接是否相同,或者使用一个你完全信任的渠道。 警告:DropLock尚未经过安全专家的审查。 源代码

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡