City of Hats - Exposure Intelligence Platform
Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
📦 Dead Drops

ワンタイムセキュア配信。
そして消える。

自己破壊型ドロップを通じて暗号化されたメッセージ、ファイル、認証情報を送信。一度読んだら焼却されます。ステガノグラフィ、タイムロック、マルチパス配信を備え — チャネルさえも消える必要がある場面に対応。

Dead Dropを作成 →

一時的セキュリティのために構築

すべてのDead Dropは厳格なライフサイクルに従います:作成、配信、破壊。再ダウンロードなし、サーバーコピーなし、デジタルフットプリントなし。

🔥

読後焼却

受信者がドロップを開くと、暗号化されたペイロードはサーバー上で永久に破壊されます。セカンドチャンスはありません — 再ダウンロードなし、バックアップなし、リカバリーなし。データは必要な瞬間にのみ存在します。

自己破壊
🖼️

ステガノグラフィ配信

暗号化されたペイロードを普通の画像の中に隠します。キャリア画像は通常の写真に見えます — 正しいキーを持つ受信者だけが隠されたメッセージを抽出できます。敵対的なネットワーク環境に最適。

ステガノグラフィ

タイムロック暗号化

ドロップの時間枠を設定します。暗号化されたコンテンツは自動的に期限切れとなり、指定された期間内に取得されない場合、サーバーからパージされます — 誰も読まなくても。

タイムロック
🔀

マルチパス配信

Shamirの秘密分散を使用して復号キーを複数のシェアに分割。ドロップはすべてのシェアが再結合された場合にのみ復号できます — 最大セキュリティのために別々のチャネルで配信。

Shamirシェア

作成。配信。破壊。

Dead Dropは厳格なライフサイクルに従います。アカウント不要、ペアリング不要 — リンクとキーだけ。

1

ドロップを作成

メッセージを書くかファイルを添付。オプションを選択:ステガノグラフィ、タイムロック、マルチパスシェア。すべてがデバイスを離れる前にAES-256-GCMでクライアント側暗号化。

2

リンクを共有

ドロップコードを含む一意の取得URLを受け取ります。復号キーはURLフラグメントに埋め込まれ — サーバーには触れません。信頼できる任意のチャネルで共有。

3

受信者が取得して焼却

受信者がリンクを開き、メッセージがブラウザ内で復号され、サーバーが暗号化されたペイロードを永久に削除します。一回の読み取り。痕跡ゼロ。

Dead Dropライフサイクル — 作成、暗号化、配信、取得、焼却
✍️
作成
クライアント側E2E暗号化
☁️
保存
暗号化blobのみ
🔗
共有
キーはURLフラグメントに保持
📖
取得
ブラウザ内で復号
🔥
焼却
永久削除

ワンタイム配信が必要な場合

Dead Dropsは会話ではなく、受け渡しのために設計されています。適切なツールとなる場面をご紹介。

🚨

インシデント対応

セキュリティチームと侵害の詳細、侵害指標、フォレンジックスクリーンショットを共有 — SlackやEmailに証拠を残さずに。

🔑

認証情報の配信

一度読んだら自己破壊する一時パスワード、APIキー、リカバリーコードを送信。「Slackで送った」リスクはもうありません。

⚖️

法務とコンプライアンス

機密法的文書、契約書、コンプライアンスレポートを取得後の確実な破壊付きで配信。クライアント側の完全な監査証跡。

📰

内部告発者ソース

通常の画像と区別できないステガノグラフィドロップを通じて匿名の通報を受け付け。メタデータなし、痕跡なし、露出なし。

🏥

ヘルスケア / HIPAA

数時間で期限切れになるタイムロックドロップで患者データや検査結果を安全に転送。データ最小化要件に準拠。

🏢

エンタープライズファイル転送

取締役会レベルの文書、M&A資料、財務報告を、デュアル認証のためのマルチパスキー分割付き暗号化ドロップで送信。

Dead Dropルール

これらは単なる機能ではありません — バイパスできないアーキテクチャ上の制約です。

強制

  • ワンタイム取得 — 最初の読み取り後に削除
  • クライアント側AES-256-GCM暗号化
  • 復号キーはサーバーに触れない
  • タイムロックドロップの自動有効期限
  • アカウントやペアリング不要
  • ファイル添付(最大25 MB)
  • クライアント側ハッシュチェーン監査ログ

設計上、決して

  • 再ダウンロードや2回目の読み取りなし
  • サーバー側のプレビューやレンダリングなし
  • クラウドストレージやバックアップコピーなし
  • 転送メカニズムなし
  • 送信者IDへのリンクなし
  • サーバーでのメタデータロギングなし
  • 焼却後のリカバリーなし

今すぐDead Dropを試す

アカウント不要。暗号化メッセージを作成し、リンクを取得して共有。受信者は一度だけ読み — その後永遠に消えます。