クライアント側 AES-256-GCM
シークレットはブラウザ内でワンタイム鍵により暗号化されます。VaultLink が保存するのは暗号文と IV のみで、平文は保存しません。
クライアント側で安全にシークレット共有
VaultLink は各シークレットをブラウザ内で暗号化し、鍵をデータから分離し、条件が満たされた瞬間に保管領域をクリーンアップします。
シークレットはブラウザ内でワンタイム鍵により暗号化されます。VaultLink が保存するのは暗号文と IV のみで、平文は保存しません。
TTL と閲覧回数制限を設定し、機密データを用途完了直後に消去できます。
リンクを送信し、有効期限と閲覧回数を管理し、各ステップで受信者へ明確な状態を示せます。
VaultLink を作成
ペイロードは保護されないままブラウザ外へ出ません。有効期限と閲覧回数制限を安心して設定できます。
ワークフロー
30 秒以内で素早く受け渡し。プライバシー配慮の状態追跡と、チャット履歴へのパスワード共有不要を両立します。
VaultLink はブラウザのエントロピーから導出した新しい鍵で端末上で暗号化します。
保存するのは暗号文のみ。復号鍵は受信者向けに URL フラグメント内へ保持されます。
リンクが期限切れまたは閲覧上限到達後、ペイロードは VaultLink のエッジストレージから完全に削除されます。
安全なパスワード共有コントロール
VaultLink は、明確な信頼境界でパスワードや認証情報を共有できるようチームを支援します。暗号文はサーバー側に保存され、復号に必要な情報は URL フラグメント内でクライアント側に保持されます。ワンタイムリンク、設定可能 TTL(有効期限)、最大閲覧回数コントロールは、規制環境で求められるデータ最小化とアクセス制御ポリシーを支えます。
すべてのデータは強化された EU リージョンで管理され、暗号化された Redis ストレージと自動削除を利用します。
鍵と IV の生成は、対応ブラウザの Web Crypto (`crypto.getRandomValues`) を使用します。
同意後に、作成と表示の結果をマスク済みパスで記録する、任意のプライバシー配慮イベントを利用できます。
同意用クッキー1つと任意の分析ストレージを使用します。承諾すると、パスをマスクしたプライバシー配慮型の GA4 指標が有効になります。拒否すると分析は無効のままです。