Este navegador não suporta a encriptação de que este formulário necessita. Experimente um navegador mais recente.
Partilhe um segredo, uma única vez
Cole uma palavra-passe, um token ou uma nota. Recebe um link que funciona exatamente uma vez e depois se destrói sozinho.
- Guardado cifrado
- Destrói-se sozinho
- Não é preciso conta
- Alojado na UE, conforme ao RGPD
Sem conta aplicam-se estes limites
- O segredo pode ser visto uma vez.
- Expira ao fim de 24 horas no máximo, mesmo que ninguém o veja.
- No máximo 8 KB de texto, sem anexos.
- Não recebe aviso quando for aberto.
- O segredo não aparece em lista nenhuma: o link é a única cópia. Perdido é perdido.
Como funciona
-
1
Colar
O seu segredo vai cifrado para o servidor. A chave fica no link.
-
2
Partilhar
Envie o link por chat ou e-mail. A palavra-passe em si nunca vai lá dentro.
-
3
Desaparece
Depois de uma visualização ou de terminado o prazo, o conteúdo é destruído de forma irrecuperável.
Com uma conta dá para mais
Várias visualizações por segredo, uma duração até 30 dias, 64 KB de conteúdo, um aviso assim que alguém o vê, uma lista dos seus segredos e o botão para destruir um você mesmo.
EntrarPerguntas frequentes
O que provavelmente quer saber antes de colar uma palavra-passe num site que encontrou há cinco segundos.
Como funciona partilhar uma palavra-passe uma única vez?
Cola o segredo no formulário e recebe uma ligação. Da primeira vez que alguém abre essa ligação e carrega para mostrar, o conteúdo é apresentado e destruído logo a seguir. Um segundo visitante recebe a mesma mensagem que alguém que adivinhe uma ligação ao acaso: este segredo não existe.
O SecretsMonkey é cifrado ponta a ponta?
Sim. O seu navegador cifra com WebCrypto (AES-256-GCM), nada a instalar. A chave nunca chega ao servidor: existe apenas depois do # na ligação, e nenhum navegador envia essa parte. Num pedido de segredo (Pro e Empresarial), quem responde cifra diretamente com a sua chave pública, porque não está presente quando a resposta chega. Nunca vemos mais do que dados cifrados.
O que poderia alguém fazer com uma cópia da base de dados?
Nada. Só guarda conteúdo cifrado e um resumo do identificador de pesquisa — nenhuma chave para abrir nada, o servidor nunca a teve. Sem a ligação completa, # incluído, o texto guardado não vale nada. Quem tem a ligação tem o segredo: trate-a como a própria palavra-passe.
Uma pré-visualização da ligação no chat ou no e-mail destrói o meu segredo?
Não. Um GET numa ligação de partilha nunca decifra: apenas apresenta uma página de confirmação. O segredo só é mostrado e consumido quando o botão é realmente carregado. Clientes de chat e analisadores de correio que carregam ligações antecipadamente não conseguem consumir um segredo pelo caminho.
Preciso de uma conta?
Não. Sem conta pode partilhar um segredo até 8 KB, visível uma única vez, com uma duração até 24 horas. Com conta, um segredo pode ser visto até dez vezes, durar até trinta dias, ter 64 KB, avisá-lo assim que alguém o abre e aparecer numa lista onde pode destruí-lo você mesmo.
Quanto tempo dura um segredo?
Até ser visto ou até expirar o prazo, o que acontecer primeiro. O prazo é escolhido por si: 15 minutos, 1 hora, 4 horas ou 24 horas sem conta, e até trinta dias com conta. Depois disso o conteúdo desaparece de forma irrecuperável, mesmo que ninguém o tenha visto.
Posso pedir a alguém que me envie um segredo?
Sim, esta é uma funcionalidade dos planos Pro e Empresarial. Cria uma ligação de pedido e envia-a a quem tem algo para si. Essa pessoa preenche o segredo sem conta e sem saber nada sobre si além da descrição que escreveu. Assim ninguém precisa de voltar a enviar uma palavra-passe por e-mail só porque tinha de viajar nesse sentido.
Onde ficam os dados e quem os gere?
Na União Europeia, ao abrigo do RGPD, geridos pela MonkeySoft nos Países Baixos. A página não tem rastreio, nem rede de publicidade, nem serviço externo de estatísticas. O conteúdo secreto nunca chega a um registo, a um relatório de erro ou a um formulário repreenchido.