无需登录的在线剪贴板

同步剪贴板并不需要账号 —— 需要的是一个共同的秘密,而账号只是拥有 它的一种方式。在两台设备上打开这个页面,在两边输入同一个短密钥, 你在其中一台上复制的任何东西,都会出现在另一台的剪贴板里。不用邮箱, 不用密码,不用安装,不用扩展。

打开剪贴板

为什么大多数剪贴板工具都要你登录

同步服务只需要回答一个问题:哪两台设备是一伙的?账号的回答方式,是让 两台设备都证明自己是你。这办法管用,也把账号所需要的一切一并带了进来 —— 一个邮箱地址、一个密码、一台记着哪些设备属于你的服务器,以及它们 何时被用过的记录。

共享密钥换了一种方式回答同一个问题。两台设备出示同一个短字符串,服务 就能把它们放进同一个房间,而始终不知道它们属于谁。密钥是一种"知道", 不是一种"身份",而"知道"五秒钟就能敲进去。

仅仅这一处替换,就同时去掉了注册表单、密码重置、邮件确认和账号数据库。 它还意味着服务确实分不清你和别人 —— 因为从来没有谁给过它能用来分清的 东西。

它是怎么工作的

  1. 在第一台设备上打开剪贴板,它会生成一个短密钥。
  2. 在第二台设备上输入这个密钥,或者扫描它显示的二维码。
  3. 在任意一台设备上复制内容。
  4. 切换到另一台设备粘贴 —— 它已经在系统剪贴板里了。

密钥从不离开你的浏览器。到达中继服务器的是 SHA-256(密钥) —— 一个只用作房间地址的哈希 —— 以及已经用 AES-GCM 加密好的文字,加密 所用的密钥由你输入的那个派生而来。中继服务器在两个连接之间转发密文, 不向磁盘写任何东西。文件干脆绕开它,通过 WebRTC 在两个浏览器之间直接 传输。

没有账号,实际上要付出什么

每一个免登录的服务都拿什么东西换了这份省事,而一个不肯说清楚换的是 什么的页面,正是在藏着它。

这笔交换,说明白

密钥是唯一的凭证
它背后没有第二重验证,也没有任何身份。任何知道密钥的人,都能在会话开着的时候读到里面的内容。
什么都不保存
没有账号,就没有服务端历史。关掉会话,内容就没了 —— 这是设计如此,不是需要绕过去的限制。
找不回来
忘了密钥,没有谁可以问。重新生成一个就是了,这不花什么代价。
自动读取需要 Chromium
Firefox 和 Safari 可以发送和接收粘贴的内容,但不能自己读剪贴板。

如果一个会话需要更难被闯进来,可以给密钥加上 PIN 码锁。这改变的是房间 本身,而不是在房间之上再加一道权限检查 —— 所以只拿到密钥、没有 PIN 码 的人打不开加锁的链接,它也不会悄悄退回到同一个密钥对应的那个未加锁的 房间。

也不用安装

它就是一个网页,没有什么要装,也没有什么要批准。这在那些不由你做主的 机器上最有价值:一台锁死了软件安装的公司笔记本、一台公用或图书馆的 电脑、一台 Chromebook,或者一部你不想再多装一个应用的手机。

如果你希望它用起来更像一个应用,可以从浏览器自带的菜单把它装成 PWA —— 中间不涉及任何应用商店账号。安装指南 覆盖了各个平台;要是你更想要原生的,也有桌面版 和命令行工具

免登录的剪贴板安全吗

就它的本职用途而言 —— 在你自己的设备之间搬运文字 —— 没有账号反而更 安全,而不是更不安全,因为没有账号可以被攻破,也没有存下来的历史可以 泄露。加密是在你的浏览器里完成的,所以网络上的任何旁观者 —— 你的 Wi-Fi、你的运营商 —— 都读不到你的剪贴板。

运营方确实能看到的那个房间地址,也是经过同样的 25 万次迭代密钥拉伸 推导出来的,所以想把它反推回你的密钥,每猜一次都得付这份代价。 威胁模型把这笔账算给你看。

真正的风险就是上面点明的那一条:短密钥短到足以被一个有决心的人猜出来, 所以它不是用来守住一个一年后还要紧的秘密的工具。敏感的东西请用 PIN 码 锁,而对待一个未加锁的会话,就当作对待一张留在桌上的便条。 源代码在 GitHub 上, 采用 MIT 许可证;如果你不愿意信任别人的服务器,也可以 自己运行中继服务器

打开剪贴板

常见问题

有不需要账号的在线剪贴板吗?

有。一个共享的短密钥可以代替登录身份来标识一个会话,两台设备只要输入 同一个密钥,就会被放进同一个房间。整个过程不涉及邮箱、密码或个人资料, 而服务也分不清一个用户和另一个用户,因为从来没有谁给过它能用来分清的 东西。

我需要装什么吗?

不需要。它在 Windows、macOS、Linux、安卓、iOS 和 ChromeOS 的浏览器 标签页里运行。你也可以从浏览器自带的菜单把它装成渐进式网页应用,既不 需要应用商店,也不需要账号;要是你更愿意,还有原生桌面版和一个命令行 工具。

不用登录的剪贴板安全吗?

文字在发送前已经在你的浏览器里完成加密,而服务器认的是你密钥的哈希, 不是密钥本身。没有账号,也就没有了最常被攻破的那两样东西 —— 凭证 数据库和存下来的历史。代价是,未加锁的会话全靠那个短密钥护着,所以 敏感的东西请用 PIN 码锁上。 威胁模型对此说得很具体。

它真的免费吗,有什么套路?

免费,没有付费档位,也没有试用期。诚实的那点"套路"在功能范围上,不在 钱上:文件传输上限 5 MB,自动读取剪贴板需要 Chromium 内核的 浏览器。它以 MIT 许可证开源,所以也没有什么拦着你自己跑一套。

我关掉标签页之后,我的文字去哪了?

没了。中继服务器只在转发所需的那一瞬间拿着消息,不向磁盘写任何东西; 而没有账号,也就没有挂在你名下的服务端历史。本地留下的东西存在你自己 的浏览器存储里,随它一起清掉。