Cryptgeon 主机

通过一个链接分享密码或笔记,该链接在读取一次后自行销毁。

  • 一键 部署
  • 15 GB 所需磁盘空间
  • 1 GB 内存 所需内存
  • 来自 2 € 价格
立即订购 无设置费

您在 AvaHost 上获得的服务

一键部署、自定义域名、免费HTTPS、自动应用更新和定期备份是每个云应用的标准配置。您可以在一台服务器上运行多个应用,并且包括终端访问。

此模板不包含数据库容器。

立即订购

技术

Docker 镜像
cupcakearmy/cryptgeon:latest
默认端口
8000

Cryptgeon 的工作原理

Cryptgeon 在浏览器中对笔记内容进行加密,然后再传送到服务器。托管服务保留加密数据并返回唯一链接,而解密密钥保留在收件人浏览器处理的链接片段中。笔记可以受查看次数或过期期限的限制,之后将无法通过应用程序访问。

界面接受文本和文件,大小在配置限制内。目录设置 4 MiB 限制,并使用带持久化的 Redis 存储服务器端密文和元数据。此模板中没有账户系统,因此任何知道应用程序地址的人都可以创建笔记,但只有拥有完整笔记链接的人才能解密该笔记。

Cryptgeon 的主要功能

客户端加密减少了应用程序服务器暴露的可读密钥材料。查看和时间限制支持一次性传输,而简洁的页面使发送者工作流程简短。收件人仍需信任浏览器会话,并验证链接是否通过预期的通信渠道到达。

Cryptgeon 不是永久文档库、协作区域或身份验证系统。收件人可能在过期前复制内容,应用程序无法证明谁打开了链接。当所有者不希望无关访问者在同一安装上创建加密笔记时,公共应用程序地址应保持私密。

自托管 Cryptgeon:要求和成本

Cryptgeon 需求取决于笔记创建速率、加密有效负载大小、检索流量、过期处理、Redis 活动和并发浏览器会话。目录将持久化 Redis 作为内部数据服务打包,而 PostgreSQL 或 MariaDB 不是必需的,不适用关系数据库升级。

AvaHost 将 Cryptgeon 映射到 Plan 1,价格为 €2。一键堆栈包括持久化 Redis 作为打包支持数据服务。Cryptgeon 包括自定义域 HTTPS、自动应用程序更新和计划备份。目录设置 4 MiB 有效负载限制,不公开登录。任何拥有应用程序地址的人都可以创建笔记,因此请保持服务主机名受控,并仅通过适当的受信任渠道使用每个生成的笔记链接。

Cryptgeon 的使用者

管理员使用 Cryptgeon 传递临时凭证、恢复材料、API 密钥或小型配置片段,而无需将明文直接放在普通聊天历史记录中。支持团队可以与已知客户共享一次性值,而开发人员在事件或迁移期间使用它进行简短的密钥交换。

该工具不适合大文件、长期记录保存或需要收件人身份、审计批准或法律保留的流程。发送者应避免在笔记中包含不必要的上下文,通过受信任的路径传递链接,并在底层系统允许时在使用后轮换凭证。

F.A.Q

  • Cryptgeon 在方案 1 上起价 €2。资源需求通常由笔记创建、加密负载大小、检索流量、过期处理、Redis 活动和并发浏览器会话决定。目录将每个负载限制为 4 MiB,因此此模板适用于短密钥和小文件,而不是大型传输。

  • 自定义主机名可以在 DNS 指向 AvaHost 后通过自动化 HTTPS 为 Cryptgeon 提供服务。如果不希望无关访问者创建笔记,请选择一个未公开宣传的地址。在更改域名后,创建一个测试笔记,从单独的浏览器打开它,确认其过期规则,并丢弃使用前一个主机名的链接。

  • 目录配置没有用户账户或登录界面。任何访问应用地址的人都可以创建加密笔记,尽管仍然需要完整的唯一链接来解密特定笔记。保持基础地址受控,监控资源使用,并避免将该服务呈现为经过身份验证的密钥管理门户。

  • AvaHost 自动应用 Cryptgeon 应用程序更新,并将持久化 Redis 服务附加到部署中。定期备份涵盖托管安装,但 Cryptgeon 仍然是一个临时交换工具,而非存档存储。在进行重大更改后测试笔记创建和检索,并在专为保留而设计的系统中保留持久记录。