Este navegador no admite el cifrado que necesita este formulario. Prueba con un navegador más reciente.

Comparte un secreto, una sola vez

Pega una contraseña, un token o una nota. Recibes un enlace que funciona exactamente una vez y después se destruye solo.

  • Guardado cifrado
  • Se destruye solo
  • No hace falta cuenta
  • Alojado en la UE, conforme al RGPD
Secreto
Caduca después de Contraseña de acceso (opcional) El destinatario debe introducirla antes de que se muestre el secreto. Compártela por un canal distinto al del enlace.

Sin cuenta se aplican estos límites

  • El secreto se puede ver una vez.
  • Caduca como mucho a las 24 horas, aunque nadie lo mire.
  • Como máximo 8 KB de texto, sin adjuntos.
  • No recibes aviso cuando se abre.
  • El secreto no aparece en ninguna lista: el enlace es la única copia. Si se pierde, se pierde.

Así funciona

  1. 1

    Pegar

    Tu secreto viaja cifrado al servidor. La clave se queda en el enlace.

  2. 2

    Compartir

    Envía el enlace por chat o correo. La contraseña nunca va dentro.

  3. 3

    Desaparece

    Tras una visualización o al cumplirse el plazo, el contenido queda destruido de forma irrecuperable.

Con una cuenta se puede más

Varias visualizaciones por secreto, una duración de hasta 30 días, 64 KB de contenido, un aviso en cuanto alguien lo mira, un listado de tus secretos y el botón para destruir uno tú mismo.

Entrar

Preguntas frecuentes

Lo que probablemente quieras saber antes de pegar una contraseña en una web que has encontrado hace cinco segundos.

¿Cómo funciona compartir una contraseña una sola vez?

Pegas el secreto en el formulario y recibes un enlace. La primera vez que alguien abre ese enlace y pulsa para mostrarlo, el contenido se muestra y se destruye inmediatamente después. Un segundo visitante recibe el mismo mensaje que alguien que adivina un enlace al azar: este secreto no existe.

¿SecretsMonkey usa cifrado de extremo a extremo?

Sí. Tu navegador cifra con WebCrypto (AES-256-GCM), sin instalar nada. La clave nunca llega al servidor: vive solo tras el # en el enlace, y ningún navegador envía esa parte. En una solicitud de secreto (Pro y Empresas), quien responde cifra directamente con tu clave pública, porque tú no estás presente cuando llega la respuesta. Nunca vemos más que datos cifrados.

¿Qué podría hacer alguien con una copia de la base de datos?

Nada. Solo guarda contenido cifrado y un hash del identificador de búsqueda — ninguna clave para abrirlo, el servidor nunca la tuvo. Sin el enlace completo, # incluido, el texto guardado no vale nada. Quien tiene el enlace tiene el secreto: trátalo como la contraseña misma.

¿Necesito una cuenta?

No. Sin cuenta puedes compartir un secreto de hasta 8 KB, visible una sola vez, con una duración máxima de 24 horas. Con cuenta, un secreto puede verse hasta diez veces, durar hasta treinta días, ocupar 64 KB, avisarte en cuanto alguien lo abre y aparecer en un listado desde el que puedes destruirlo tú.

¿Cuánto dura un secreto?

Hasta que se ve o hasta que vence su plazo, lo que ocurra primero. El plazo lo eliges tú: 15 minutos, 1 hora, 4 horas o 24 horas sin cuenta, y hasta treinta días con ella. Después el contenido desaparece de forma irrecuperable, aunque nadie lo haya mirado nunca.

¿Puedo pedirle a alguien que me envíe un secreto?

Sí, es una función de los planes Pro y Empresas. Creas un enlace de solicitud y se lo envías a quien tiene algo para ti. Esa persona rellena el secreto sin cuenta y sin saber nada de ti más allá de la descripción que hayas escrito. Así nadie tiene que volver a enviar una contraseña por correo solo porque tenía que viajar en esa dirección.

¿Dónde están los datos y quién los gestiona?

En la Unión Europea, conforme al RGPD, gestionados por MonkeySoft en los Países Bajos. La página no lleva rastreo, ni red publicitaria, ni servicio externo de analítica. El contenido secreto nunca llega a un registro, un informe de error ni un formulario recargado.