Este navegador não suporta a encriptação de que este formulário necessita. Experimente um navegador mais recente.

Partilhe um segredo, uma única vez

Cole uma palavra-passe, um token ou uma nota. Recebe um link que funciona exatamente uma vez e depois se destrói sozinho.

  • Guardado cifrado
  • Destrói-se sozinho
  • Não é preciso conta
  • Alojado na UE, conforme ao RGPD
Segredo
Expira após Palavra-passe de acesso (opcional) O destinatário tem de a introduzir antes de o segredo ser mostrado. Partilhe-a por um canal diferente do link.

Sem conta aplicam-se estes limites

  • O segredo pode ser visto uma vez.
  • Expira ao fim de 24 horas no máximo, mesmo que ninguém o veja.
  • No máximo 8 KB de texto, sem anexos.
  • Não recebe aviso quando for aberto.
  • O segredo não aparece em lista nenhuma: o link é a única cópia. Perdido é perdido.

Como funciona

  1. 1

    Colar

    O seu segredo vai cifrado para o servidor. A chave fica no link.

  2. 2

    Partilhar

    Envie o link por chat ou e-mail. A palavra-passe em si nunca vai lá dentro.

  3. 3

    Desaparece

    Depois de uma visualização ou de terminado o prazo, o conteúdo é destruído de forma irrecuperável.

Com uma conta dá para mais

Várias visualizações por segredo, uma duração até 30 dias, 64 KB de conteúdo, um aviso assim que alguém o vê, uma lista dos seus segredos e o botão para destruir um você mesmo.

Entrar

Perguntas frequentes

O que provavelmente quer saber antes de colar uma palavra-passe num site que encontrou há cinco segundos.

Como funciona partilhar uma palavra-passe uma única vez?

Cola o segredo no formulário e recebe uma ligação. Da primeira vez que alguém abre essa ligação e carrega para mostrar, o conteúdo é apresentado e destruído logo a seguir. Um segundo visitante recebe a mesma mensagem que alguém que adivinhe uma ligação ao acaso: este segredo não existe.

O SecretsMonkey é cifrado ponta a ponta?

Sim. O seu navegador cifra com WebCrypto (AES-256-GCM), nada a instalar. A chave nunca chega ao servidor: existe apenas depois do # na ligação, e nenhum navegador envia essa parte. Num pedido de segredo (Pro e Empresarial), quem responde cifra diretamente com a sua chave pública, porque não está presente quando a resposta chega. Nunca vemos mais do que dados cifrados.

O que poderia alguém fazer com uma cópia da base de dados?

Nada. Só guarda conteúdo cifrado e um resumo do identificador de pesquisa — nenhuma chave para abrir nada, o servidor nunca a teve. Sem a ligação completa, # incluído, o texto guardado não vale nada. Quem tem a ligação tem o segredo: trate-a como a própria palavra-passe.

Preciso de uma conta?

Não. Sem conta pode partilhar um segredo até 8 KB, visível uma única vez, com uma duração até 24 horas. Com conta, um segredo pode ser visto até dez vezes, durar até trinta dias, ter 64 KB, avisá-lo assim que alguém o abre e aparecer numa lista onde pode destruí-lo você mesmo.

Quanto tempo dura um segredo?

Até ser visto ou até expirar o prazo, o que acontecer primeiro. O prazo é escolhido por si: 15 minutos, 1 hora, 4 horas ou 24 horas sem conta, e até trinta dias com conta. Depois disso o conteúdo desaparece de forma irrecuperável, mesmo que ninguém o tenha visto.

Posso pedir a alguém que me envie um segredo?

Sim, esta é uma funcionalidade dos planos Pro e Empresarial. Cria uma ligação de pedido e envia-a a quem tem algo para si. Essa pessoa preenche o segredo sem conta e sem saber nada sobre si além da descrição que escreveu. Assim ninguém precisa de voltar a enviar uma palavra-passe por e-mail só porque tinha de viajar nesse sentido.

Onde ficam os dados e quem os gere?

Na União Europeia, ao abrigo do RGPD, geridos pela MonkeySoft nos Países Baixos. A página não tem rastreio, nem rede de publicidade, nem serviço externo de estatísticas. O conteúdo secreto nunca chega a um registo, a um relatório de erro ou a um formulário repreenchido.