Inviare password, token API o credenziali temporanee tramite email o chat aziendali le espone a memorizzazione indefinita nei log e nella cronologia dei server.
Strumenti open source self-hosted come Yopass o Microbin risolvono il problema tramite condivisione effimera a conoscenza zero:
- Cifratura Client-side: il segreto viene cifrato nel browser del mittente usando una chiave casuale inclusa solo nel frammento hash dell'URL (
#chiave). Il server riceve e memorizza solo un blob cifrato opaco. - Autodistruzione dopo la prima lettura: non appena il destinatario apre il link, il server cancella definitivamente il blob dal database.
- Scadenza temporale (TTL): se il link non viene aperto entro il tempo stabilito (es. 1 ora o 24 ore), il record scade e viene eliminato automaticamente.