Credenziali e chiavi consegnate al destinatario previsto, per il tempo necessario
SecretLink cifra credenziali, chiavi, testo e allegati nel browser del mittente. Il server conserva soltanto contenuto cifrato e non riceve la chiave necessaria per aprirlo; al raggiungimento del primo limite configurato, numero di aperture o scadenza, il contenuto viene eliminato.
- Cifratura autenticata AES-256-GCM nel browser
- Apertura esplicita, resistente alle scansioni automatiche
- Installazione self-hosted e criteri definiti dall’organizzazione
Regole di eliminazione definite prima dell’invio
Scadenza e numero di aperture sono configurati separatamente. SecretLink mostra la regola completa prima della creazione ed elimina il contenuto cifrato non appena viene raggiunto uno dei due limiti.
Apertura su richiesta del destinatario
La visita al collegamento non consuma un’apertura. Il conteggio avanza soltanto dopo un’azione esplicita del destinatario, evitando che anteprime e sistemi di sicurezza della posta eliminino il segreto.
Stato e revoca
Il mittente consulta aperture, tempo residuo e stato del segreto; può prorogare la scadenza finché il contenuto esiste oppure eliminarlo immediatamente.
Eliminazione a scadenza
Un processo dedicato elimina il contenuto cifrato scaduto senza attendere un nuovo accesso. Stato, arretrato ed eventuali interruzioni del processo sono esposti tramite controlli operativi.
Ricevuta del mittente
La ricevuta riporta identificativo, scadenza, aperture previste e protezioni applicate, insieme alle funzioni per copiare il collegamento, generare il codice QR e revocare il segreto.
La chiave di apertura non transita dal servizio
La chiave viene generata nel browser e collocata nel frammento dell’indirizzo, che non viene trasmesso al server. Il destinatario utilizza la chiave per decifrare il contenuto sul proprio dispositivo dopo averne verificato l’integrità.
Formato cifrato versionato
Testo e allegati vengono inseriti in una busta autenticata AES-256-GCM. La versione del formato consente di identificare con precisione il protocollo applicato a ciascun contenuto.
File cifrati in streaming
I file vengono cifrati e trasferiti per blocchi, con avanzamento, annullamento e ripresa controllata. L’archiviazione può utilizzare disco locale oppure servizi compatibili S3.
Configurazioni di installazione
SQLite e disco locale supportano il nodo singolo; PostgreSQL, storage compatibile S3 e server applicativi senza stato consentono installazioni distribuite. Sono disponibili Compose di produzione e chart Helm.
Livelli di protezione in base alla sensibilità del contenuto
Il collegamento a scadenza costituisce la modalità di base; per i contenuti più sensibili si aggiungono controlli sul canale, sull’identità e sui tentativi di accesso.
Trasmissione separata della chiave
Il collegamento e il codice di apertura possono essere trasmessi mediante canali diversi. L’intercettazione di uno solo dei due elementi non consente di aprire il contenuto.
Verifica del destinatario
L’apertura può richiedere una password, la verifica di un indirizzo email oppure l’identità aziendale tramite OAuth 2.0 e OpenID Connect, fino alla limitazione a utenti o domini definiti.
Protezione della password
La derivazione della password avviene nel browser con Argon2id. Robustezza minima, limitazione dei tentativi ed eliminazione dopo un numero configurato di errori sono governati dai criteri dell’organizzazione.
Consegne distinte per destinatario
Uno stesso contenuto può essere associato a collegamenti distinti, ciascuno con destinatario, chiave e ciclo di vita propri. Lo stato resta verificabile separatamente per ogni consegna.
Attivazione differita
Il contenuto può diventare disponibile soltanto dalla data e dall’ora stabilite. Prima dell’attivazione, il collegamento non consente alcuna apertura.
Interfaccia per il destinatario
La pagina di apertura presenta mittente, regola applicata e azione richiesta senza contenuti promozionali o script di terze parti. Dopo l’apertura, i campi restano mascherati e possono essere copiati separatamente.
Raccolta di credenziali senza risposte in chiaro
SecretLink protegge anche il percorso inverso: un collegamento di richiesta consente a clienti, tecnici e fornitori di inviare credenziali senza utilizzare email, chat o ticket in chiaro e senza creare un account.
Cifratura prima dell’invio
La risposta viene cifrata nel browser di chi compila la richiesta. Soltanto il titolare della richiesta può aprirla.
Modelli e richieste riutilizzabili
Campi ricorrenti, quota di risposte e scadenza possono essere salvati in modelli. Una richiesta può raccogliere più risposte indipendenti entro i limiti definiti.
Identità del richiedente
La pagina di risposta espone l’organizzazione richiedente mediante un’identità firmata dal servizio. Una frase concordata può essere verificata su un secondo canale prima dell’invio.
Criteri centralizzati e tracciabilità delle operazioni
L’amministrazione stabilisce i limiti entro cui operano gli utenti e separa la conservazione del contenuto cifrato da quella dei metadati necessari a controllo ed esercizio.
Criteri e valori predefiniti
Durata, aperture, password, allegati, dimensioni, domini e reti ammesse vengono definiti per l’organizzazione. Profili preconfigurati applicano combinazioni coerenti ai diversi flussi.
Ruoli e registro
Proprietario, amministratore, membro e revisore dispongono di ambiti distinti. Il registro conserva eventi e modifiche di configurazione senza richiedere accesso ai contenuti o alle chiavi.
Identità e automazione
Passkey, fornitori di identità esterni e sistemi aziendali OAuth 2.0/OpenID Connect possono convivere. API versionata, token a permessi limitati, strumenti a riga di comando e provider Terraform integrano i flussi operativi.
Controlli di esercizio
La configurazione di produzione viene verificata all’avvio. Controlli di stato, metriche, tracce e diagnostica coprono database, archiviazione, posta, identità e processo di eliminazione.
Ambiti di adozione
SecretLink gestisce la trasmissione temporanea di un segreto; il gestore di password continua a custodire le credenziali durevoli. Le due funzioni restano distinte e complementari.
Assistenza e supporto
Consegna e raccolta di credenziali temporanee per clienti e utenti senza conservarle in ticket o messaggi.
Sistemi e infrastruttura
Passaggio di chiavi e accessi di produzione fra tecnici, fornitori e personale autorizzato, con scadenza e destinatari definiti.
Inserimento del personale
Prime credenziali, documenti e dati personali consegnati ai nuovi assunti mediante un percorso circoscritto e a scadenza.
Fornitori e consulenti
Accessi a termine per collaboratori esterni, limitati alla durata dell’incarico e revocabili dal mittente.
Valutazione del primo flusso di consegna
DEC può esaminare tipologie di segreto, destinatari, durata, requisiti di verifica, criteri organizzativi, identità e infrastruttura per definire un perimetro verificabile di SecretLink.