紙條 PassNote:寫下臨時內容,用訪問密碼交付一次性訊息

紙條 PassNote 是保定銳思軟體營運的臨時內容分享服務,靠訪問密碼與有效期控制誰能看,不是端到端加密,適合放短期、非高度敏感的內容。

用 AI 摘要這篇文章:

紙條 PassNote 是一款由保定銳思軟體有限公司營運的臨時內容分享服務,讓你寫下一段文字,系統產生一組附在網址裡的訪問密碼,對方憑這組密碼在有效期內查看,到期後紙條停止存取。它的定位很明確:臨時交付,不是長期保管。

要把這款工具用對,有一件事必須先講清楚:紙條靠的是訪問密碼加上有效期來控制誰能看,不是端到端加密。它的伺服器看得到你寫進去的內容。這是它刻意選擇的設計方向,而這個設計直接決定了哪些內容適合放進去、哪些千萬不要放。

紙條 PassNote 的定位與營運方

打開官網 n.showmsg.cn,你看到的是一個極簡的網頁應用,首頁寫著「快速記下,安心分享」。它的運作邏輯很直覺:在網頁上輸入文字或 Markdown,送出後系統回給你一組訪問密碼,把這組密碼交給對方,對方就能在有效期內打開紙條閱讀、甚至回覆。匿名使用不必註冊,整個過程幾秒鐘。

紙條 PassNote 官網首頁,顯示快速記下安心分享標語與建立紙條介面Pin
紙條 PassNote 官網首頁的建立紙條介面。

從網頁底部的版權標示可以追溯到營運方:版權標示為「© 2025 紙條 · 保定銳思軟體有限公司」,並掛有中國河北省的 ICP 備案「冀 ICP 備 19014696 號-3」,目前 Web 版本為 v1.5.7。這代表它背後有一個可追溯的公司主體與備案紀錄,而不是一個來路不明的匿名服務。同時它的頁面也載入了百度的流量分析腳本,這是判斷資料流向時會用到的資訊,代表你的基本造訪行為會被第三方分析服務記錄。

整個網站是一個單頁應用,內容格式支援純文字與 Markdown,這讓它在交付程式碼片段或帶格式的說明時相當順手。官方在關於頁面對自己的定位也很節制,把它稱為一項「臨時內容分享服務」,並強調到期後紙條會自動停止訪問,並沒有用加密或絕對安全這類字眼來包裝自己。

訪問密碼是鑰匙,不是加密

這是決定你能不能放心用紙條的關鍵。建立紙條與檢視紙條這兩個流程,從頭到尾沒有實作用戶端加密。檢視紙條的網址本身就是 /view/密碼,也就是說,那組訪問密碼其實是一串放在網址列裡的隨機 token,功能等同於一把鑰匙,而不是一段需要解密的密文。

換句話說,紙條的安全模型是「存取控制」而不是「加密」,兩者差很多。加密的意思是,就算伺服器、營運商或資料庫管理員拿到你的內容,看到的也只是一堆沒有金鑰就打不開的亂碼。存取控制的意思是,內容在伺服器上是明文存放,只是靠「有沒有那組密碼」來決定要不要讓人進來看。官方隱私條款也印證了這一點,它的原文寫的是「透過訪問密碼和有效期限制內容訪問」,用的是限制訪問這個說法。

紙條建立介面顯示有效期 12 24 48 小時與訪問密碼存取控制選項Pin
建立紙條時可選有效期與訪問密碼進行存取控制。

還有一個常被預設的假設需要打破:紙條沒有「閱後即焚」這種讀過一次就自動銷毀的設計,只要還在有效期內、手上還有那組密碼,同一張紙條可以被反覆打開、多次閱讀,也可以回覆。這代表你交出去的連結,在時效到期前會一直有效,不會因為對方看過一次就自動失效。如果你的情境需要「看完即毀」的保險,紙條做不到這件事,你只能靠把有效期設到最短、並在交付完成後手動下線來逼近這個效果。

如果你過去習慣把臨時要交付的內容丟進Pastemd 這類線上貼文工具,可以把紙條想成同一個家族的成員:方便、快、用完就丟,但都不要把最敏感的東西交給它們。

伺服器看得到你寫的內容

既然是存取控制,就得問一個直接的問題:伺服器到底看到些什麼。紙條的隱私條款(2026 年 5 月 27 日更新版本)給出了相當清楚的答案,它明列會收集的資訊包括你主動建立的紙條內容、回覆內容、內容格式、有效期,以及與訪問密碼關聯的資訊;如果你上傳附件,還會記錄檔案名稱與儲存路徑;登入時則會用到手機號碼與驗證碼。

這份條款也誠實地點出了一條使用界線:「請避免在紙條中填寫身分證件、銀行卡、長期密碼、私鑰等高敏感資訊;臨時分享並不等同於長期安全保管。」這句話出自官方自己,是判斷適用範圍時最值得記下來的一條。它等於在告訴你:臨時分享與安全保管是兩件事,不要把這個工具當成保險箱。

對某些人來說,看到「伺服器看得到明文」就會直接決定不碰任何雲端筆記服務,那麼EdgeEver 這類自架筆記工具會是更符合你資料主權需求的選擇。紙條的價值在於快與輕,並不打算承擔最機密內容的保管。

匿名 24 小時,登入後可選 12 到 48 小時

紙條的有效期設計依使用方式分兩種。匿名建立紙條時,預設就是 24 小時後失效,不需要做任何設定;如果你用手機號碼登入,則可以從 12、24、48 小時三個時效裡挑選,還能上傳附件、查看自己最近三天建立的紀錄,並把進行中的紙條交給指定手號帳號接手。

這個設計背後的假設是:時效越短,暴露的範圍越小。要交付一份當下用完就該消失的內容,選最短的有效期是比較穩當的做法,交付完成後也可以到管理頁面手動把紙條下線,讓它提早停止存取。

登入帶來的代價也得放進考量。紙條的登入走的是手機號碼加上簡訊驗證碼這條路,隱私條款明列會收集登入用的手機號碼、驗證碼驗證結果、暱稱與登入令牌。對不在中國大陸行動網路涵蓋範圍內的使用者來說,能不能收到那封驗證簡訊本身就是個變數,這也讓匿名使用成為多數海外讀者更實際的選擇。如果你只是偶爾交付一段臨時內容,匿名加上最短有效期,往往就夠用了。

另外紙條還有一個叫「每日樹洞」的功能,會依自然日產生一個公共討論入口,24 小時後自動失效,這讓它從一對一交付延伸到短期公共討論。登入使用者還能建立 API Token,把建立與查詢紙條的能力接進自己的程式或自動化流程裡,這對想把臨時交付整合進工作流的開發者是實用的擴充。不過公共入口的隱私預期比一對一交付更低,API Token 的權限範圍也等同於你的帳號能力,使用前都要想清楚。

哪些內容適合放,哪些不該放

把機制和條款看清楚之後,適用範圍其實很好畫。適合放進紙條的,是那些「臨時、用完即棄、即使被第三方看到也不至於無法收拾」的內容。例如交付給同事的一段會議提醒、給客戶的一次性說明文字、開發者之間暫時交換的程式碼片段或 Markdown 筆記、或是短期協作裡的進度備忘。一個具體的判斷方式是問自己:這段內容如果意外出現在第三方手裡,我會不會需要補救?如果答案是「頂多覺得尷尬」,它就落在適合的範圍裡;如果答案是「會造成金錢或身分風險」,那就應該換一條路。

不該放進去的,則是那些一旦外洩就會造成實質損害的長期性敏感資料。帳號的長期密碼、身分證字號、銀行卡號、加密貨幣私鑰、正式合約條文這類東西,都不該透過一個伺服器看得到明文、又會留下備份紀錄的臨時服務來傳遞。官方條款自己把這些列為禁止項,不是建議,而是界線。就算對方催著要、就算當下很方便,把長期有效的金鑰類資料塞進一個臨時分享工具,都是在用不對稱的風險換取幾秒鐘的省事。

如果你平常會用BurnerMail 這類一次性信箱來降低個資暴露,那麼面對紙條時也應該用同一套標準來挑選內容:臨時的交給臨時工具,長期的留在它該在的地方。

官方下載與安裝管道

紙條目前提供的官方管道涵蓋網頁與多個用戶端。網頁版就是 n.showmsg.cn 本身,免安裝、打開即用;iOS 版可在 App Store 找到「一張紙條」;Android 版透過蒲公英應用分發平台提供;瀏覽器擴充功能上架於 Microsoft Edge 外掛商店,安裝後可以直接從瀏覽器工具列建立紙條,不必先開官網;官方另外提供 Windows 桌面應用,可在 Microsoft Store 下載。

這裡有一個值得記下來的小細節:它的擴充功能支援「匯入網站登入狀態」,意味著你可以把網頁版的登入狀態帶進擴充功能,方便管理。但相對地,安裝任何瀏覽器擴充功能都等於把一個能讀取你分頁情境的元件常駐在瀏覽器裡,對隱私敏感的人會想先衡量這個取捨,再決定要不要裝擴充功能,或只用網頁版。從官方把擴充功能放在 Edge 商店、桌面應用放在 Microsoft Store 來看,它的主要客群確實落在桌面瀏覽器與 Windows 環境,行動裝置則靠原生 App 補上,覆蓋面算完整。

一個會改變你判斷的限制:銷毀不是即時

最後要講一個容易被「24 小時自動刪除」這句話掩蓋的事實。紙條的條款寫得很誠實:紙條過期或下線後,一般訪客會無法繼續查看,但「由於備份、日誌清理和儲存系統同步可能存在延遲,相關記錄的徹底清除可能不會在同一時刻完成」。

這代表你按下刪除或紙條到期的那一刻,前端確實看不到內容了,但後端的備份系統、日誌、物件儲存的同步可能還留有殘影,要等這些系統各自的清理週期跑完才會真正消失。這是絕大多數雲端服務都有的現實,紙條把它寫進條款反而是負責任的表現,但它也意味著你不該把「到期」等同於「這份內容在這個世界上已經不存在」。

把這一點放進判斷,你會更知道什麼時候該用紙條、什麼時候該選擇完全不留痕的交付方式。對方收到的是一組附在網址裡的密碼,他能不能看、能看多久,取決於有效期與你是否手動下線,與對方有沒有讀完無關。理解了這套機制,紙條就會是一個稱職的臨時交付工具;把它誤當成加密保險箱,才是真正的風險所在。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 846

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...