获取应用
Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
🔒 密封尖端

匿名提示。
密封&加密。优质的

向经过验证的组织提交敏感信息,而无需透露您的身份。端到端加密、零知识架构。提示者无需帐户。

City of Hats Sealed Tip

无风险报告

Sealed Tip 允许任何人向组织发送加密信息 - 无需帐户、电话号码或任何识别数据。尖端在离开之前已密封在您的设备上。

  • 提交提示无需帐户、电话号码或电子邮件
  • 端到端加密——只有接收组织才能解密
  • 零知识服务器——City of Hats无法读取提示内容
  • 通过加密完整性验证进行防篡改交付
  • 可配置的自动销毁计时器和读后刻录

专为源代码保护而打造

Sealed Tip 的每一层都旨在保护提交信息者的身份——从加密到交付再到销毁。

🕵️

真正的匿名

无需创建帐户,无需电话号码,无需电子邮件。提示者通过一次性加密通道提交。不存储任何可以将提示链接到任何身份的元数据。

匿名的
🔐

端到端加密

在传输之前,提示会在发送者的设备上使用AES-256-GCM 进行加密。服务器仅存储密文——解密仅发生在接收组织的设备上。

AES-256-GCM
🔥

自动销毁生命周期

提示可以配置为读后刻录、有限检索计数和自动销毁计时器。一旦被销毁,加密的有效负载将从所有服务器中永久删除。

烧伤

组织验证

接收方组织均经过验证,以确保小费到达目标方。加密密钥验证可防止假冒和中间人攻击。

已验证

密封尖端的工作原理

从提交到安全交付的四个步骤。在此过程中的任何时候,举报者的身份都不会被记录、链接或存储。

1

打开提示通道

访问该组织的密封提示页面 - 无需登录或帐户。建立一次性加密通道。

2

撰写和密封

写下您的提示并附上证据。所有内容在接触服务器之前都会在设备上进行本地加密。

3

匿名投递

密封的尖端通过加密中继传输。不保留 IP 日志、会话 cookie、识别元数据。

4

安全检索

经过验证的组织解密并读取其设备上的提示。根据配置的规则启动读后刻录或自动销毁。

🕵️ 匿名举报者

没有帐户,没有身份,没有存储元数据

密封件

🔐 加密有效负载

AES-256-GCM 密文仅在服务器上

提供

🏢 已验证组织

在设备上解密,来源未知

✍️
撰写
编写提示并附加文件
🔒
海豹
在设备上本地加密
📤
递送
匿名转发到组织
📖
Org 在设备上解密
🔥
破坏
永久删除

谁使用密封尖端?

从新闻编辑室到合规部门 - Sealed Tip 为任何需要匿名报告敏感信息的人提供了一个安全的渠道。

📰

调查新闻

消息来源向新闻编辑室发送提示,而无需冒曝光的风险。记者收到加密信息后无法追踪发件人。

🏢

企业举报

员工通过保护其身份的渠道向合规团队举报不当行为、欺诈或安全违规行为。

⚖️

法律报告

证人和线人向法律团队提交信息,并以加密方式保证匿名性和数据完整性。

🏥

医疗保健合规性

报告患者安全问题、违规行为或不道德行为,而不必担心遭到专业人士的报复。

🏦

财务监督

向监督机构提交有关市场操纵、内幕交易或监管违规的举报,并提供全面的来源保护。

🌍

人权组织

活动人士和目击者向非政府组织报告了来自敌对环境的虐待行为,在这些环境中,身份暴露可能会危及生命。

我们执行什么

Sealed Tip 建立在严格的加密原理之上。以下是该架构所保证的内容以及它绝不允许的内容。

由架构强制执行

  • 传输前客户端加密
  • 零知识服务器架构
  • 没有提示者身份收集或存储
  • 密码组织验证
  • 生命周期结束后自动销毁有效负载
  • 没有针对举报者的 IP 日志记录或会话跟踪
  • 防篡改交付验证

绝不允许

  • 任何服务器上都没有明文存储
  • 不保留提示者元数据
  • 没有服务器端解密能力
  • 第三方无法获取加密提示
  • 没有与设备指纹的链接提示
  • 自动销毁后无法恢复
  • 无政府后门合规性