LeonAI Secrets
שיתוף סודות חד-פעמי
מוצפן בדפדפן ב-AES-256-GCM, נשרף לפני שהוא נמסר — ונעלם לתמיד.
כל מה שהעסק שלכם מריץ
ההצפנה קורית אצלכם
כשמדביקים סוד בטופס, הדפדפן מצפין אותו ב-AES-256-GCM דרך Web Crypto. הטקסט עצמו לא עוזב את הטופס.
נשרף לפני שהוא נמסר
ברגע שהנמען פותח את הקישור, הסוד נמחק מהאחסון עוד לפני שהתשובה יוצאת אליו. אין עותק שני שאפשר לפתוח שוב.
סיסמה נוספת
אפשר להגן על הסוד בסיסמה שמוסרים בערוץ אחר. שלושה ניסיונות שגויים משמידים אותו.
שריפה ידנית והתראה
אם משהו השתבש אפשר לשרוף את הסוד לפני שנקרא, ולקבל התראה במייל ברגע שהוא נפתח.
תוקף
הסוד חי בין חמש דקות לשלושים יום, לפי מה שתבחרו. התוקף נאכף בשכבת האחסון ולא רק בממשק.
תקרות
עד 10KB טקסט, קובץ עד 10MB, ועד עשרה נמענים לסוד אחד.
כניסה בלי סיסמה
ההתחברות נעשית בקישור חד-פעמי שנשלח לכתובת המייל שלכם.
מה עובר בין השולח לנמען
השולח מצפין את הסוד בדפדפן לפני שהוא מגיע ל-Secrets; הנמען פותח קישור חד-פעמי, ואז הסוד נמחק.
תמחור פשוט ושקוף
בנוי לעמוד בביקורות אבטחה
השאלות שצוותי ה-IT והציות שלכם ישאלו — עם תשובה מראש.
- השרת לעולם לא שומר את מפתח ההצפנה.
- ההצפנה מתבצעת בדפדפן ב-AES-256-GCM דרך Web Crypto.
- הסוד נמחק מהאחסון לפני שהתשובה נשלחת לנמען.
- שלושה ניסיונות סיסמה שגויים משמידים את הסוד.
- התוקף — בין חמש דקות לשלושים יום — נאכף בשכבת האחסון.
- כתובות IP עוברות אנונימיזציה אחרי 30 יום, ויומני הביקורת נמחקים אחרי 90 יום.
- מדיניות CSP עם nonce שנוצר מחדש לכל בקשה.
ISO/IEC 27001
מוסמכים ISO 27001.
HOSTED ON CLOUDFLARE · GLOBAL EDGE
רץ על רשת הקצה של Cloudflare.
שאלות שחוזרות
מה קורה אחרי שקוראים את הסוד?
הוא נמחק מהאחסון עוד לפני שהתשובה מגיעה לנמען. קישור שנפתח פעם אחת לא ייפתח שוב, וגם אנחנו לא יכולים לשחזר אותו.
שלחתי לכתובת הלא נכונה — מה עכשיו?
כל עוד הסוד לא נקרא אפשר לשרוף אותו ידנית, והוא נעלם. אם הפעלתם התראה במייל, תדעו מיד אם מישהו כבר פתח אותו.
כמה זמן הסוד נשמר?
לפי מה שתבחרו — מחמש דקות ועד שלושים יום. התוקף נאכף בשכבת האחסון, וכשהוא עובר הסוד כבר לא זמין גם אם איש לא פתח אותו.
מהלכים חכמים — זה בטבע שלנו
