Aplicație BrioLogic · în dezvoltare

Brio One-Time Secret

Secrete transmise o singură dată. Fără parole rămase în e-mail, chat sau tichete de suport.

Brio One-Time Secret este o aplicație web pentru transmiterea parolelor, cheilor API, tokenurilor și codurilor prin linkuri criptate, cu expirare și o singură preluare. Secretul este criptat în browserul expeditorului, iar cheia de decriptare nu este stocată de platformă. Destinatarul deschide linkul, apasă un buton, vede secretul o dată, iar platforma îl elimină.

Cheie într-un hexagon luminos, cu inel de expirare și insignă de o singură utilizare

Problema

O parolă trimisă pe e-mail rămâne în căsuța poștală a destinatarului ani de zile, în backupuri, în telefonul lui și în orice căsuță în care mesajul a fost redirecționat. La fel în chat, în tichetele de suport sau într-un document partajat. Nu știi dacă a fost citită, nu o poți retrage și nu ai cum să dovedești ce s-a întâmplat cu ea.

Brio One-Time Secret înlocuiește acest obicei cu un link care funcționează o singură dată și expiră singur.

Pentru cine este

Cum funcționează

1. Creezi secretul

Introduci textul (parolă, cheie, cod), alegi cât timp e valabil linkul și dacă vrei notificare la preluare. Browserul tău generează o cheie aleatorie și criptează secretul înainte ca orice să ajungă pe server. Serverul primește doar conținutul criptat.

2. Trimiți linkul

Aplicația construiește linkul în browser, cu cheia de decriptare în fragmentul de după #, parte pe care browserul nu o transmite serverului. Copiezi linkul și îl trimiți pe canalul tău obișnuit. După ce părăsești ecranul, linkul complet nu mai poate fi recuperat de nimeni.

3. Destinatarul îl preia o singură dată

Deschide linkul fără cont. Pagina îi spune că secretul poate fi afișat o singură dată. Simpla deschidere nu consumă nimic; abia la apăsarea butonului „Afișează secretul” serverul livrează și elimină conținutul criptat într-o singură operație. Decriptarea se face în browserul lui. Tu primești notificare că secretul a fost preluat.

Ce te protejează

Ce nu face

Spunem clar ce nu promitem, pentru că în securitate promisiunile absolute sunt semnul unui produs de evitat.

Pe scurt

Conținuttext de maximum 64 KB: parole, chei, tokenuri, coduri, fragmente de configurare
Valabilitate15 minute, 1 oră, 24 de ore sau 3 zile; maximum 7 zile; implicit 24 de ore
Preluareo singură dată, după apăsarea explicită a butonului; apoi conținutul criptat este eliminat
Destinatarfără cont, fără instalări; interfață în română și engleză
Notificărie-mail la preluare; opțional la expirare; fără secret, cheie sau link în e-mail
Rolurimembru, administrator, auditor; mai multe firme pe aceeași instalare, izolate
Personalizarenume, logo și culoare principală per firmă
TehnologieReact, FastAPI, SQL Server; livrat ca imagini Docker

Unde rulează

Pe serverul tău (self-hosted)

Instalare prin Docker în infrastructura ta, fără dependențe de servicii publice de cloud. Potrivit pentru firmele care au politici stricte privind locul datelor.

Găzduit de BrioLogic

Noi ne ocupăm de instalare, actualizări, backup și monitorizare. Tu primești adresa și conturile. Potrivit pentru firme fără echipă IT proprie.

În ambele cazuri, setarea inițială, instruirea echipei și suportul fac parte din serviciul BrioLogic.

De ce nu un e-mail sau un mesaj în chat

E-mail sau chatBrio One-Time Secret
Cât timp rămâne parolanelimitat, în fiecare căsuță și backuppână la prima preluare sau la expirare, maximum 7 zile
Cine o poate citioricine are acces la cont, acum sau peste aniprima persoană care apasă butonul; după aceea, nimeni
Serverul vede parolada, în clarnu; primește doar conținut criptat, fără cheie
Știi dacă a fost preluatănuda, cu notificare și jurnal
O poți retragenuda, oricând înainte de preluare

După prima versiune

Prima versiune acoperă fluxul de bază, descris mai sus. Pe lista următoare, în ordinea priorității: cod de confirmare transmis pe un canal separat, destinatar verificat și autentificare cu Microsoft Entra ID, flux „Solicită un secret” de la o persoană externă, API și linie de comandă pentru administratori, integrare cu Outlook și Teams, aprobare în două persoane pentru secrete critice. Prioritizăm împreună cu primii clienți.

Întrebări frecvente

Destinatarul are nevoie de cont?

Nu. Deschide linkul, apasă „Afișează secretul” și îl vede o singură dată. Conturi au doar persoanele care creează secrete.

Poate serverul să citească secretul?

Secretul este criptat în browserul expeditorului, iar cheia de decriptare stă în fragmentul linkului, după caracterul #, care nu este transmis serverului. Platforma nu stochează cheia. Decriptarea se face în browserul destinatarului.

Ce se întâmplă dacă un scanner de e-mail sau o previzualizare de link deschide adresa?

Nimic. Simpla accesare a paginii nu consumă secretul. Preluarea are loc doar după apăsarea explicită a butonului „Afișează secretul”.

Ce se întâmplă dacă destinatarul închide pagina după afișare?

Secretul a fost deja eliminat din platformă și nu poate fi recuperat, nici de administrator. Expeditorul creează un secret nou. Această regulă este intenționată: în caz de îndoială, sistemul protejează secretul chiar cu prețul pierderii lui.

Pot trimite fișiere?

Nu. Brio One-Time Secret transmite text de maximum 64 KB: parole, chei, tokenuri, coduri, fragmente de configurare. Pentru documente și fișiere folosește BrioSecureShare.

Când va fi disponibil?

Produsul este în dezvoltare, pe baza unei specificații MVP finalizate. Dacă vrei să îl testezi printre primii clienți, scrie-ne la [email protected].

Vrei să fii printre primii care îl folosesc?

Spune-ne cum transmiți parolele acum și ce te deranjează. Primii clienți stabilesc, împreună cu noi, ce intră în versiunile următoare.