Technische werking
Encryptie
Elk secret wordt versleuteld met AES-256-GCM. De decryptiesleutel zit uitsluitend in de gegenereerde link en wordt nooit naar de server verzonden.
Eenmalig gebruik
Na het eerste lezen wordt het secret direct en permanent verwijderd. Herladen of een tweede bezoek retourneert altijd een 404.
Extra wachtwoord
Bij gebruik van een extra wachtwoord vindt een tweede versleutelingslaag plaats in de browser met PBKDF2 + AES-256-GCM. Zelfs de server-operator kan het secret niet inzien.
Automatisch verlopen
Niet-gelezen secrets worden na de ingestelde TTL (1 uur tot 7 dagen) automatisch verwijderd door Redis.