कॉन्फ़िग फ़ाइलों और रहस्यों को सुरक्षित रूप से शेयर करें
पासवर्ड, कुंजी या कॉन्फिग फाइल पेस्ट करें और एक बार का लिंक प्राप्त करें। यह आराम से एन्क्रिप्ट किया जाता है, सीमित संख्या में खुलता है, और समाप्त होने पर खुद को हटा देता है।
यह काम किस प्रकार करता है
-
आपको जो भेजना है उसे पेस्ट करें
टेक्स्ट या एक छोटी टेक्स्ट फ़ाइल — एक .env, एक कुंजी ब्लॉक, एक कनेक्शन स्ट्रिंग।
-
एक बार के लिंक को कॉपी करें
हम इसे एक बार दिखाते हैं और केवल इसका फिंगरप्रिंट रखते हैं। इसे अपने प्राप्तकर्ता को भेजें, जैसे कि आप सामान्य रूप से उन तक पहुँचते हैं।
-
वे इसे खोलते हैं, फिर यह जलता है
आपका प्राप्तकर्ता आपके द्वारा भेजे गए लिंक के साथ सामग्री खोलता है, और 5 के खुलने के बाद इसे हटा दिया जाता है।
हम आपके लिए लिंक ईमेल नहीं करते हैं। इसे डिलीवर करना जानबूझकर आपका काम है, इसलिए लिंक और पहचान जांच कभी भी एक ही चैनल के माध्यम से नहीं जाती है।
अधिकांश प्रेषण हैंडओवर होते हैं: उत्पादन .env सामग्री, एक API कुंजी या डेटाबेस कनेक्शन स्ट्रिंग जो किसी ठेकेदार या नए इंजीनियर के पास जाती है, किसी क्लाइंट के लिए एक्सेस विवरण, या किसी घटना के दौरान एक घुमाई गई कुंजी — प्रत्येक में वर्षों तक मेलबॉक्स में बैठने के बजाय पहले से ही एक समाप्ति संलग्न होती है। साइन इन किया हुआ है? इसके बजाय किसी से आपको फ़ाइलें भेजने के लिए कहें
प्रशन
-
क्या स्वींट मेरे द्वारा भेजी जाने वाली चीज़ों को पढ़ सकता है?
तकनीकी रूप से हाँ। एन्क्रिप्शन कुंजी हमारे सर्वर पर रहती है, इसलिए यह शून्य-ज्ञान नहीं है। कॉन्टेंट को आराम से एन्क्रिप्ट किया जाता है और उसे उसके हिस्से तक सीमित कर दिया जाता है, जो केवल-डेटाबेस से किए गए समझौते को हरा देता है, लेकिन हमारे सिस्टम का पूरा समझौता या कानूनी आदेश उस तक पहुंच सकता है। आपके द्वारा यहां भेजी जाने वाली किसी भी चीज़ को प्राप्त होने के बाद उसे घुमाएं।
-
मैंने लिंक खो दिया है। क्या आप इसे फिर से भेज सकते हैं?
नहीं। हम लिंक का केवल SHA-256 फ़िंगरप्रिंट संग्रहीत करते हैं, इसलिए हम इसे फिर से नहीं बना सकते हैं। नया सेंड बनाएं और पुराने सीक्रेट को रोटेट करें।
-
क्या मैं ज़िप या कीस्टोर भेज सकता हूं?
इस पेज से नहीं - यह केवल टेक्स्ट और टेक्स्ट फ़ाइलों को लेता है, और उन्हें दूषित करने के बजाय बायनेरिज़ को अस्वीकार करता है। साइन-इन यूज़र डैशबोर्ड से 25 MB तक की वास्तविक बाइनरी फ़ाइलें भेज सकते हैं, जहाँ उन्हें स्टोरेज से पहले मैलवेयर के लिए स्कैन किया जाता है।
-
आप मेरे नाम और ईमेल के साथ क्या करते हैं?
यदि आप उन्हें प्रदान करते हैं तो उन्हें बिक्री पूछताछ के रूप में दर्ज किया जाता है, इसलिए हम जानते हैं कि किसने संपर्क किया। यह मार्केटिंग सहमति के बजाय एक व्यावसायिक संपर्क रिकॉर्ड है, और आप हमें इसे किसी भी समय हटाने के लिए कह सकते हैं।
-
क्या यह पासवर्ड मैनेजर के लिए एक प्रतिस्थापन है?
नहीं। यह एक रहस्य को एक व्यक्ति से दूसरे व्यक्ति में एक बार ले जाने के लिए है। पासवर्ड मैनेजर समय के साथ रहस्यों को संग्रहीत करने के लिए होता है, और किसी भी चल रही किसी भी चीज़ के लिए साझा वॉल्ट एक्सेस एक बेहतर जवाब है।
क्या इसे अपने स्टैक में ठीक से बनाया जाना चाहिए?
सिक्योर शेयर मुफ़्त है और मुफ़्त रहता है। अगर क्रेडेंशियल हैंडओवर एक बार होने के बजाय बार-बार होने वाली समस्या है, तो हमारे इंजीनियर वह संस्करण करते हैं जो आपके सिस्टम, आपकी अनुपालन व्यवस्था और आपकी टीम के लिए उपयुक्त है।
सुरक्षा और गोपनीयता
सामग्री को संग्रहीत करने से पहले AES-256-GCM के साथ एन्क्रिप्ट किया जाता है और यह उस शेयर के लिए बाध्य होती है जिससे वह संबंधित है। एन्क्रिप्शन कुंजियों का प्रबंधन स्वींट द्वारा किया जाता है, इसलिए यह सेवा शुरू से अंत तक एन्क्रिप्ट नहीं की जाती है: यह चोरी हुए डेटाबेस, लीक हुए बैकअप या गलत कॉन्फ़िगर किए गए बकेट से सुरक्षा करती है, और यह उस चैनल का विकल्प नहीं है जहां आप स्वयं कुंजी रखते हैं।
एक लिंक कुल 5 बार खुलता है। यह भत्ता प्रति व्यक्ति गिने जाने के बजाय लिंक रखने वाले सभी लोगों के बीच साझा किया जाता है, और पेज को फिर से लोड करने पर एक खर्च आता है। आखिरी बार खुलने के बाद कॉन्टेंट हटा दिया जाता है। लिंक की समय सीमा 30 दिनों तक की समय सीमा समाप्त हो जाती है, और समय सीमा समाप्त हो चुकी सामग्री को ठीक उसी सेकंड के बजाय समाप्त होने के तुरंत बाद शेड्यूल किए गए क्लीन-अप द्वारा हटा दिया जाता है।
लिंक को एक बार दिखाया जाता है और केवल इसका SHA-256 फ़िंगरप्रिंट बरकरार रखा जाता है, इसलिए यदि यह खो जाता है तो इसे फिर से जारी नहीं किया जा सकता है। स्वींट इसे आपकी ओर से ईमेल नहीं करता है — डिलीवरी आपकी है, जो लिंक और पहचान की जांच को अलग-अलग चैनलों पर रखती है। लिंक रखने वाला कोई भी व्यक्ति इसे खोल सकता है, इसलिए इसे ऐसी जगह भेजें जिस पर आपको भरोसा हो और प्राप्तकर्ता के पास मौजूद होने पर क्रेडेंशियल को घुमाएं।
यह पेज 64 KB प्रति आइटम, 20 आइटम प्रति लिंक तक टेक्स्ट और टेक्स्ट फ़ाइलों को स्वीकार करता है। दूषित संग्रहीत करने के बजाय बाइनरी फ़ाइलों को अस्वीकार कर दिया जाता है; साइन-इन किए गए यूज़र डैशबोर्ड से वास्तविक बायनेरिज़ भेज सकते हैं, जहां उन्हें पहले मैलवेयर के लिए स्कैन किया जाता है।
प्रेषण के साथ दिया गया नाम और ईमेल पता व्यावसायिक संपर्क रिकॉर्ड के रूप में इसके साथ बनाए रखा जाता है। आप हमें उन्हें किसी भी समय हटाने के लिए कह सकते हैं — नीचे दी गई गोपनीयता नीति देखें।