Flashpaper:无需数据库的自毁式秘密分享
来源:flashpaper.app — 2026-07-29
📋 概述
一个名为 Flashpaper 的开源项目展示了如何在不依赖任何后端数据库的情况下实现「阅后即焚」式的秘密分享。通过将加密密钥直接编码在 URL 的片段标识符中(fragment,不会发送到服务器),收件人打开链接后密钥在客户端解密内容,同时触发自毁机制。这个巧妙的设计使服务提供商在技术上无法访问用户分享的秘密。
🔑 核心要点
- 核心技术是利用 URL Fragment(#之后的部分):浏览器不会将 fragment 发送给服务器,因此加密密钥永远不会离开用户的设备。
- 自毁机制的实现同样精巧:页面加载时即从静态托管中删除自身,利用 Cloudflare Workers 等边缘计算平台的一次性删除 API。
- 与 Signal 等端到端加密的即时通讯不同,Flashpaper 适合 无需双方同时在线的异步场景,如发送 API 密钥给新入职的远程同事。
- 项目的威胁模型明确排除了 恶意服务器端:如果托管平台本身是恶意的,它可以在第一次 GET 请求时保存内容而不删除——这是当前设计的一个已知限制。
💡 金句
最好的秘密不是被加密保管的秘密,而是物理上不可能被保管的秘密——Flashpaper 的设计哲学是「我们不想知道你的秘密,而且我们确保自己无论多么好奇都无法知道」
👍 0
👎 0
← 返回 HN 首页