# 给别人发密码、API 密钥，不想留在聊天记录里？试试 binthere

**URL:** <https://meta.appinn.net/t/topic/91425>\
**Category:** 青蛙的应用\
**Created:** [2026 年9 月 8 日 02:45 UTC](https://meta.appinn.net/t/topic/91425 "2026-09-08T02:45:10Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![Qingwa](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/qingwa/32/58632_2.png) [@Qingwa](https://meta.appinn.net/u/Qingwa)\
**Post date:** [2026 年9 月 8 日 02:45 UTC](https://meta.appinn.net/t/topic/91425/1 "2026-09-08T02:45:10Z")

</div>

原始链接在： [给别人发密码、API 密钥，不想留在聊天记录里？试试 binthere - 小众软件](https://www.appinn.com/binthere/)

临时把密码或 API 密钥发给别人，你一般怎么发？直接贴进微信、邮件，事情办完了，但密码却还留在聊天记录里。

另一种办法是使用 Pastebin 类文本分享服务：粘贴内容，生成链接，再把链接发出去。

但如果是密码、API 密钥、恢复代码，就会有几个问题：

- 我的密码、API 密钥会被别人看到么？
- 内容会被保存多久？
- 服务提供者能不能看到我的密码？

尤其在 API 密钥本身就是现金的情况下…

 ![](https://h2cdn.appinn.me/original/3X/5/0/50533e282d44fdba18ab6475a17f7ecc3ae6fdda.jpeg)
## binthere – 不需要你信任它的文本分享服务

所谓不需要你信任它，是因为它从设计原理上就避免了内容泄漏：

1. 每条笔记在上传前会通过本地浏览器进行加密
2. 服务器只存储加密后的数据
3. 即使有人能够访问服务器或数据库，他们也只能找到密文

 ![](https://h2cdn.appinn.me/original/3X/7/4/7468657cac8c66d9cadae3aba41c212a0b42e805.avif)
### 有趣的事情

开发者说，这也是他最喜欢的部分：加密密钥不会上传，而是保留在 URL 片段中：

```
https://binthere.gaury.dev/p/abc123#key_here
```

其中 **key\_here** &nbsp;就是加密密钥，只会保留在本地浏览器中，不会发送到服务器。

因为 **浏览器永远不会向服务器发送#号之后的任何内容** 。

这意味着服务器只会接收：

```
https://binthere.gaury.dev/p/abc123
```

当有人打开链接时，他们的浏览器会从 URL 中读取密钥，下载加密的笔记，并在本地解密所有内容。

**服务器始终没有获得加密密钥** ，也就意味着服务器不能解密内容。

 ![](https://h2cdn.appinn.me/original/3X/1/e/1ed869cf7a4118770ae043e8eade7999136f8c0d.avif)
## 安装方式

可以直接使用开发者的服务：

- [https://binthere.gaury.dev/](https://binthere.gaury.dev/)

开发者说：如果你不信任他搭建的服务，就去 Cloudflare Worker 上自托管，或者在你自己的服务器上托管。

代码在 [GitHub](https://github.com/nxfu/binthere)，MIT 授权。

青小蛙也装了[一个](https://b.appinn.net/)，替代了之前一直在使用的 **PrivateBin** 。

 ![](https://h2cdn.appinn.me/original/3X/8/2/820bb607d946fef5b0c20239f5c3f03cf4b204ee.avif)

关于安装自托管服务这件事，现在可简单了。

## CLI / HTTP API

**binthere** 还支持命令行与 HTTP API，也就意味着可以让 AI Agent 直接使用，以下是一个例子：

```
cat appinn.txt | npx binthere create --server https://b.appinn.net
```

 ![](https://h2cdn.appinn.me/original/3X/b/6/b6fe6026e5cc302a837bfcaf8ac01c1877d785d7.avif)

这里的 `npx binthere create` 是用本地程序进行加密，然后再传输到服务器上，最后获得了分享 URL

| 接口 | 用途 |
| --- | --- |
| `POST /api/paste` | 创建便笺 |
| `GET /api/paste/:id` | 获取普通便笺；一次性便笺只返回元信息，不消耗阅读机会 |
| `POST /api/paste/:id/consume` | 读取一次性便笺，读取后内容不再保留 |
| `DELETE /api/paste/:id` | 使用创建时返回的删除令牌，提前移除便笺 |

## 与其它产品区别

| 项目 | 服务端 | 存储方式 | 主要特点 |
| --- | --- | --- | --- |
| **binthere** | Cloudflare Worker（无服务器架构，无需源站） | Workers KV + Durable Object | 固定的协议规范及测试向量；并发访问时也能确保内容只被读取一次；前端无需框架或构建步骤 |
| [PrivateBin](https://privatebin.info/) | PHP | 文件系统 / 数据库 / S3 | 功能成熟，支持多种格式、评论讨论和多语言 |
| [Yopass](https://github.com/jhaals/yopass) | Go | Memcached / Redis | 专注于密码、密钥等信息的分享，提供命令行客户端 |
| [cryptgeon](https://github.com/cupcakearmy/cryptgeon) | Rust | Redis | 支持文件分享，可限制查看次数 |

* * *

原文：https://www.appinn.com/binthere/

最后，服务器仍然可以看到 IP 地址、时间以及密文大小（它是私密的，而不是匿名的）

---

<div class="post-metadata">

**Author:** ![Upstroke1019](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/upstroke1019/32/58622_2.png) [@Upstroke1019](https://meta.appinn.net/u/Upstroke1019)\
**Post date:** [2026 年9 月 8 日 05:43 UTC](https://meta.appinn.net/t/topic/91425/2 "2026-09-08T05:43:04Z")

</div>

> [@Qingwa](#):
>
> ### 有趣的事情
> 
> 开发者说，这也是他最喜欢的部分：加密密钥不会上传，而是保留在 URL 片段中：
> 
> ```auto
> https://binthere.gaury.dev/p/abc123#key_here
> 
> ```
> 
> 其中 **key\_here** 就是加密密钥，只会保留在本地浏览器中，不会发送到服务器。
> 
> 因为 **浏览器永远不会向服务器发送#号之后的任何内容** 。
> 
> 这意味着服务器只会接收：
> 
> ```auto
> https://binthere.gaury.dev/p/abc123
> 
> ```
> 
> 当有人打开链接时，他们的浏览器会从 URL 中读取密钥，下载加密的笔记，并在本地解密所有内容。
> 
> **服务器始终没有获得加密密钥** ，也就意味着服务器不能解密内容。

问题在于，Javascript仍然可以访问hashtag的内容。而访问一个网页就是在信任这个网站的Javascript并执行。

如果网站被入侵，Javascript代码被篡改，或者存在XSS漏洞，完全可能被攻击者获取hashtag并收集密钥或解密后的明文。

---

<div class="post-metadata">

**Author:** ![Debatrix](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/debatrix/32/4680_2.png) [@Debatrix](https://meta.appinn.net/u/Debatrix)\
**Post date:** [2026 年9 月 8 日 05:45 UTC](https://meta.appinn.net/t/topic/91425/3 "2026-09-08T05:45:10Z")

</div>

话说青蛙之前是不是搭过PrivateBin，我记着之前存在书签里用过几次，突然发现不知道什么时候删掉了……

---

<div class="post-metadata">

**Author:** ![Qingwa](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/qingwa/32/58632_2.png) [@Qingwa](https://meta.appinn.net/u/Qingwa)\
**Post date:** [2026 年9 月 8 日 09:08 UTC](https://meta.appinn.net/t/topic/91425/4 "2026-09-08T09:08:09Z")

</div>

我把PrivateBin换成这个了。PrivateBin 太重了，这货直接放 cf 了:joy:

> **[binthere · 临时分享密码和文本](https://b.appinn.net)**
>
> 临时分享密码、API 密钥和其他文本。仅可读取一次，未读取的内容最多保留 24 小时。

---

<div class="post-metadata">

**Author:** ![Qingwa](https://meta-edge.appinn.com/user_avatar/meta.appinn.net/qingwa/32/58632_2.png) [@Qingwa](https://meta.appinn.net/u/Qingwa)\
**Post date:** [2026 年9 月 8 日 09:12 UTC](https://meta.appinn.net/t/topic/91425/5 "2026-09-08T09:12:19Z")

</div>

的确，这个无法避免
