Syfte

Skyddad är ett verktyg för att skapa och dela hemliga texter via engångslänkar. Texten är krypterad, länken är omöjlig att gissa, och informationen tas bort automatiskt efter visning.

Hur det fungerar

  1. Du skriver in en text du vill dela.
  2. Texten krypteras lokalt med AES-256-CBC och sparas i databasen.
  3. En länk med unik ID och signatur (HMAC) skapas.
  4. Du delar länken till mottagaren.
  5. När någon öppnar länken:
    • Servern validerar signaturen.
    • Om giltig: dekrypterar och visar texten.
    • Innehållet raderas från databasen direkt.

Nyhet: Kortlänkar för enkel delning

Nu skapas automatiskt en kortlänk när du delar en hemlig text. Kortlänken är lättare att kopiera, dela och använda – och fungerar precis som den ursprungliga engångslänken.

Kortlänkar genereras via verktyget Kortlänk. Du kan läsa mer om hur kortlänkar fungerar och skapa egna på mackan.eu/tools/kortlank/.

Exempel på kortlänk:
https://mackan.eu/m/abc12345

Säkerhetsfunktioner

  • CSRF-skydd för att förhindra externa POST-attacker.
  • HMAC-signatur för länken förhindrar manipulation.
  • AES-256-kryptering gör att text aldrig lagras i klartext.
  • Självförstörelse sker efter första visning.
  • Konfigurerbar giltighetstid – välj mellan 1 timme, 24 timmar eller 7 dagar.

Förkortningar

FörkortningBeskrivning
CSRFCross-Site Request Forgery – skydd mot otillåtna formuläranrop
HMACHash-based Message Authentication Code – skyddar länkar från att manipuleras
AES-256-CBCAdvanced Encryption Standard med 256-bitars nyckel och CBC-läge – stark kryptering
IPInternet Protocol – används för att visa varifrån en händelse kommer
CronAutomatiskt serverjobb som körs med jämna mellanrum

Exempel

Text: "Min API-nyckel till staging: xyz123"
Genererad länk: https://mackan.eu/tools/skyddad/visa.php?id=...

När någon klickar på länken visas texten exakt en gång, sedan tas allt bort.
    

Status

DelVad det innebärStatus
CSRF-skyddSkyddar formulär mot extern manipulation
HMAC-tokenUnik signatur i länken skyddar mot gissning
AES-256Kryptering innan lagring
SjälvförstöringText tas bort efter visning
Konfigurerbar TTLVälj giltighetstid: 1 timme, 24 timmar eller 7 dagar
KodstrukturSeparata mappar för logik och mallar
FelvisningPHP-errors visas i dev-läge
AdminpanelVisar antal skapade och visade texter
StatistikdiagramStapeldiagram via ECharts

Integritet

Skyddad skyddar din hemlighet. Ingen loggning, ingen spårning, ingen insyn. Vi sparar ingen metadata eller klartext. Händelser i systemet är anonyma och visas endast i form av statistik eller totalsiffror.