你看到的内容可能由第三方 AI 基于小众软件文章提炼总结而成,可能与原文真实意图存在偏差。不代表小众软件观点和立场。请 点击链接阅读原文 细致比对和校验。
平时要临时把密码或者 API 密钥发给同事,你们怎么操作?我一般图省事直接贴微信,但聊完就后悔,那些密钥躺在聊天记录里像个定时炸弹。用 Pastebin 吧,又担心内容被存多久、服务方能不能看到——尤其是 API 密钥这种相当于现金的东西,真不敢随便找个地方贴。
最近看到一个小工具叫 binthere,设计思路挺有意思,它压根不要求你信任它。原理很简单:笔记在浏览器里加密,然后才上传,服务器只拿到密文。真正巧妙的是加密密钥不跟着内容走,而是放在 URL 的 # 后面,比如 https://binthere.gaury.dev/p/abc123#key_here。浏览器从不会把 # 后面的部分发给服务器,所以打开链接的人下载密文后用本地的密钥解密,全程服务器碰不到密钥,自然也无法解密。这招真挺聪明的,等于把信任问题直接绕开了。
我试着用了一下,体验还算流畅。开发者自己搭了个公共服务,但如果你不放心,代码是 MIT 开源的,可以直接部署到 Cloudflare Worker 或者自己的服务器。青小蛙说他拿这个替换了之前常用的 PrivateBin,我也打算试试,毕竟自托管现在真的没什么门槛。
还有个加分项是它支持命令行和 HTTP API,意味着能让 AI Agent 直接调用。比如用 npx 一条命令就能创建分享,挺适合嵌到自动化流程里。对比其他同类项目,binthere 胜在无服务器架构和加密逻辑,不过它自己也承认服务器还是能看到 IP 和时间这些元数据,所以它是私密但不匿名。
如果你也在为分享敏感信息发愁,不妨去试试,反正部署也不费事。
评论 (0)