Inviare e ricevere informazioni sensibili in modo sicuro

Condividi password, chiavi API e file riservati tramite link che si autodistruggono dopo una sola visualizzazione.

  • AES-256-GCM
  • Conoscenza zero
  • Ospitato nell'UE
  • Scelto dal 2016
Crea un link monouso Il tuo segreto viene crittografato in questo browser prima di uscire.

Lunghezza superata, si prega di utilizzare un segreto più corto.

Creare un account (è gratuito, non richiede carta di credito) per accedere a tutte le funzioni come allegati, branding e notifiche.

Link unici per una sicurezza totale

Inviare

Crea un link, condividi il tuo segreto e il link si autodistrugge dopo una singola apertura. Ideale per credenziali, contratti o qualsiasi dato riservato.

Ricevere

Invia a qualcuno una Richiesta di Segreto e ti risponderà tramite un link a uso unico che solo tu potrai aprire. Perfetto per raccogliere credenziali o documenti dai clienti.

Chat

Avvia una chat con crittografia end-to-end che scompare nel momento in cui la chiudi. Perfetta per negoziazioni delicate o conversazioni private occasionali.

Scelto dai team di

Caratteristiche

Link unici per la condivisione sicura dei dati

Condividete password e altri dati riservati, oltre ai file, con link monouso autodistruttivi. Per ogni link è possibile configurare diverse impostazioni, come il tempo di scadenza, la password e il CAPTCHA. È inoltre possibile impostare il numero di volte in cui il link può essere aperto.

Richiedere dati sensibili con un link di richiesta segreto

Create un link di Richiesta segreta per richiedere in modo sicuro dati sensibili ai vostri clienti e utenti. Funziona come la condivisione di dati con un link unico, ma il risultato finale è che riceverete il link unico contenente i dati richiesti.

Creare collegamenti da un file CSV

Con la nostra funzione Bulk Secrets, potete creare facilmente molti link una tantum da un file CSV. L'analisi del file CSV viene eseguita nel browser, in modo da non avere accesso ai dati in esso contenuti.

Teams

Disponiamo inoltre di funzionalità progettate per la collaborazione e l'integrazione dei team. Create account separati per i membri del team, gestite le impostazioni in modo centralizzato e garantite un accesso sicuro con il single sign-on (SSO).

Notifiche

Rimanete aggiornati su tutti gli aggiornamenti con il nostro pratico sistema di notifiche. Le notifiche, che si attivano quando un link viene creato, visualizzato o è scaduto, possono essere inviate tramite e-mail, messaggi Slack o webhook per una facile integrazione con sistemi esterni.

API

La nostra semplice API REST può essere utilizzata per integrare Password.link in qualsiasi applicazione. Inoltre, consente di criptare e decriptare le informazioni sensibili al di fuori del nostro servizio per garantire la massima sicurezza e tranquillità.

Branding

Rimuovi qualsiasi branding di Password.link e offri ai tuoi utenti un'esperienza completamente personalizzata con il tuo marchio.

Dominio personalizzato

Pubblica il prodotto sul tuo dominio — un sottodominio password.link oppure un dominio completamente personalizzato — per un'esperienza di brand uniforme.

Geo-blocco

La funzione di geo-blocking offre un ulteriore livello di sicurezza, garantendo che le informazioni sensibili siano accessibili solo da luoghi autorizzati dall'utente. Che si tratti di un singolo Paese o di più regioni, la funzionalità di geo-blocking salvaguarda i vostri segreti bloccando i tentativi di accesso non autorizzati.

Whitelist di IP e email

Limita l'accesso a intervalli IP autorizzati (CIDR) o a domini email per un controllo preciso su chi può aprire un segreto.

Chat sicure con link unici

Avvia una conversazione rapida con crittografia end-to-end — senza account né app.

Possono partecipare solo i partecipanti iniziali e la chat viene distrutta nel momento in cui viene chiusa.

Caratteristiche principali:
  • Crittografia end-to-end: ogni messaggio viene cifrato con AES-256-GCM. Cifratura e decifratura avvengono direttamente nel tuo browser, non vediamo mai il testo in chiaro.
  • Privato e temporaneo: la chiave di crittografia esiste solo nei browser dei partecipanti e non viene mai memorizzata sui nostri server.
  • No data retention: We prioritize your privacy by not logging, storing, or having the ability to decrypt any of your messages.

Ideale per i team IT di tutte le dimensioni

Uno scenario comune: devi inviare credenziali via email o Slack. Ma come puoi essere sicuro che non vengano intercettate, o sapere quando e da chi sono state visualizzate?

Password.link risolve tutto questo con link cifrati a uso unico — più notifiche, allegati, richieste di segreto, white-labeling e un'API REST per ciascuna di queste funzioni.

Sviluppato con tecnologie standard e collaudate per la sicurezza

Poiché il nostro servizio funziona in parte nel browser, la sicurezza è fondamentale. Utilizziamo esclusivamente tecnologie standard del settore e collaudate dal punto di vista della sicurezza — inclusa la crittografia AES-256-GCM — e seguiamo le best practice di sicurezza durante tutto lo sviluppo.

Comunicazioni sempre criptate

Il nostro servizio opera esclusivamente su HTTPS per garantire che tutte le comunicazioni siano criptate. Ciò è fondamentale per mantenere la riservatezza e l'integrità dei dati trasmessi tra il browser e i nostri server.

Misure di sicurezza avanzate

Implementiamo tecnologie di sicurezza avanzate, come la Content Security Policy, la Strict Transport Security e i Secure Cookies, oltre al nostro esclusivo processo di crittografia per salvaguardarci da minacce alla sicurezza sia note che emergenti.

Crittografia a riposo e in transito

Tutti i dati memorizzati nei nostri database vengono crittografati a riposo, garantendo un ulteriore livello di sicurezza. Allo stesso modo, il processo di crittografia inizia nel browser, assicurando che i dati siano criptati prima ancora di essere trasmessi.

Processo unico di generazione dei link

Quando si crea un nuovo link una tantum per un segreto, nel browser vengono generate due stringhe casuali di 18 caratteri come parti della chiave di crittografia pubblica e privata. Il segreto viene crittografato utilizzando queste chiavi e il segreto crittografato e la parte privata vengono inviati al nostro backend. Questo processo assicura che i dati di crittografia completi non siano mai completamente accessibili, richiedendo sia il link che le informazioni del database per decifrare il segreto.

Nessun JavaScript esterno

Per evitare l'iniezione di script dannosi, il nostro servizio non carica alcun JavaScript esterno sulle pagine che gestiscono i segreti.

Nessuna registrazione di dati sensibili

La nostra strategia di registrazione è progettata per ridurre al minimo la raccolta dei dati, garantendo che non vengano mai registrate informazioni sensibili. Ciò include l'impossibilità di vedere o registrare la parte della chiave di crittografia pubblica, poiché questa viene memorizzata nel link utilizzando un identificatore di frammenti che il browser non trasmette ai server.

Condivisione sicura delle password dal 2016.

10+
anni in produzione
AES‑256
crittografia GCM
EU
ospitato nell'UE e conforme al GDPR
100%
crittografato lato client

Dal 2016 abbiamo trasformato Password.link in uno strumento di riferimento per trasmettere informazioni riservate tra aziende IT in tutto il mondo. Il nostro impegno per il miglioramento continuo è guidato da un principio fondamentale: mantenerlo semplice e sicuro.