运维把会议通行码写进日历说明,主题写「今晚上线」,邀请全组,再订一间会议室。散会后打开自己的日历,点删除。助理共享的那份日历里,说明还在。会议室资源日历上,能看见详情的人也能打开同一段。十分钟前提醒弹出,锁屏上亮着「密码」两个字和后面那一行。
上一篇写过把临时口令写进邮件正文,已发送、转发和手机预览还会留下什么:那是「口令进了邮件之后,已发送和通知栏还能不能再读到」。本文换问题:口令写进日历邀请的说明之后,还会留在哪些你能打开的地方。密钥如果改走阅后即焚,形态仍是 s.html?id=…#…,创建与阅读都不用注册。MyPassGen 的工具打开即用。下面不讲按钮怎么点,只对照官方帮助页和你能在日历详情、共享权限、通知栏里看见的东西。
先分清两件事
「设为私人」挡的是看你整本日历的人,不是被邀请进这场活动的嘉宾。嘉宾打开的是活动本身,说明里的口令对他们可见。删掉你这边的那一条,不等于嘉宾副本、会议室资源日历或锁屏提醒一起空了。
删掉自己的日程,口令为什么还在
日历邀请不是只在你窗口里闪一下的便利贴。RFC 5545 §3.8.1.5 把 DESCRIPTION 写成日历组件上的文本属性:它给 VEVENT 一段比标题更完整的说明。口令一旦写进说明,就变成这条活动数据的一部分,跟着标题、时间、地点一起走,而不是只存在你点「发送」的那一个编辑框里。
发出去时,常见走的是调度请求,不是单向公告。RFC 5546 把 REQUEST 写成:把一份 iCalendar 对象拿去和其他日历用户调度;接收方要用回复方法回应。会议请求是它列的例子之一。每位被邀请的人都会拿到一份可写入自己日历的副本。你在网页里删掉组织者那一条,只改了你账号下的这一份;嘉宾日历、已经同步到手机的离线副本,并不自动跟着消失。
不使用 Google 日历的人,收到的往往是一封邀请邮件。Google 在 Invite people to your Calendar event 里写:可以用任意电子邮箱邀请,对方会收到邀请邮件;非 Google 日历用户,以及用非 Gmail 邮箱登录 Google 日历的人,会收到一封邮件,再按他们自己日历服务的设置更新日程。所以「只建了一条日历、没另写邮件」并不等于只有一处明文。邀请本身就会再复制一封到收件箱。邮件正文里的口令会留在哪,上一篇已经拆过,这里不再重复。
设为私人,挡的是谁
Google 日历给单条活动三个可见性:默认、公开、私人。Change event & task visibility 写得清楚:默认跟随整本日历的共享设置;若同事有「查看活动详情」或更高权限,就能看到详情。私人则对大多数看日历的人只显示「忙碌」,例外是你授予了「修改活动并查看活动详情」及更高权限的人。它挡的是看你日历的人,不是被你请进这场活动的嘉宾。
同一页还写了几条容易漏掉的边界。你邀请某人之后,对方可以控制这场活动在他自己的日历上怎么显示:若活动是默认可见性,而对方又把日历共享给了别人,那些人就能在对方的日历上看到活动详情。你订了会议室或其他资源,能访问该资源日历的人,也能看到详情。即便标成私人,邀请嘉宾或预订房间时,开始时间、结束时间和创建者仍可能露出来。重复活动只能有一种可见性,改其中一次会作用到整组。
Outlook 的「私人」同样不是焚毁。Microsoft 在 Share your calendar in Outlook on the web 里写:标为私人的日历项受到保护,多数被共享的人只能看到时间,看不到标题、地点或其他详情;标为私人的重复系列仍会显示重复规律。例外是你勾了「允许委托查看私人活动」。委托能看到私人项时,说明和口令也就在他能打开的范围里。把会议口令写进说明,再指望「私人」三个字替你收干净,对不上这些条款。
共享日历、会议室和密钥地址
整本日历的共享,比单条「私人」影响更大。Google 在 Share your calendar 里把「查看活动详情」写成:对方能看到全部详情,例如活动名称、时间、地点和说明。工作或学校账号下,管理员可以拥有特殊权限,即使你没有共享,也能查看日历和全部活动详情。把日历设为对公众可用时,别人可以在网上或搜索结果里找到它,也可以用其他应用订阅。口令写在说明里,等于把明文交给了每一个拥有「查看活动详情」的人,以及可能存在的管理员视图。
还有一条专门的同步入口。Google 允许用 iCal 链接把日历只读同步到 Outlook 或 Apple 日历,并单独标出「密钥地址」:Sync your calendar with computer programs 写明,密钥地址只应你自己知道,不要分享给别人;万一已经分享,要点 Reset 换一条。谁拿到这条地址,谁就能按 iCal 订阅整本日程。说明里的会议口令会跟着订阅走,不需要再被点进嘉宾名单。
Apple 的公开共享也是整本复制。iCloud 帮助 Share a calendar on iCloud.com 写:公开共享时,受邀者会自动收到带日历网址的邮件;对方不必是 iCloud 用户,也能接受邀请查看公开共享日历。Outlook 网页版把对外共享的上限写成「查看我何时忙碌」「查看标题和地点」「查看所有详细信息」;组织外的人拿不到编辑或委托,但「查看所有详细信息」已经足够读到说明。会议室资源日历、团队订阅日历、密钥地址,这三处都不是你点删除就能收掉的。
提醒、锁屏和转发邀请差在哪
同一段口令进了说明之后,提醒会再亮一次。Google 允许每条活动最多 5 条通知;发给 Google 日历嘉宾的提醒按对方自己的设置走,不会共用你设的那几条。非 Google 日历嘉宾则可能收到你设的通知,或按他们自己日历服务的选择来。提醒弹窗通常带标题,有的皮肤还会带说明前几行。口令写在第一句、或标题写成「密码是 xxx」时,预览等于把明文亮给旁边能看见屏幕的人。
锁屏是另一扇窗。Apple 在 iPhone 使用手册 Access features from the iPhone Lock Screen 里写:通知预览可以包含信息正文、邮件前几行,以及日历邀请的详情;「显示预览」可以设为始终显示。预览开着时,不必解锁也能看见这场活动被系统认为值得亮出来的那几字。你删掉自己日历上的条目之后,嘉宾手机上的提醒仍按他们的设置响。
转发会再复制一份。Google 在邀请帮助里用 Important 标出:如果你转发邀请,接收方也许能看到更新后的会议详情,并且随时能改你的回复。有权添加嘉宾时,把邀请转发给新人,对方回应后会进嘉宾名单,也还能再邀请别人。不想让嘉宾代邀,要在活动里取消「邀请他人」。Zoom 则把完整邀请文案当成可以粘贴进日历的材料:官方说明 Where to find the meeting invitation text 写的是复制整段邀请,贴到电子邮件或日历邀请里。Chrome 扩展会把加入链接和会议详情填进日历活动;Passcode and security settings 写明,预定会议的通行码在邀请里,Zoom Rooms 也会从日历邀请里识别通行码并自动填入。会议软件把通行码写进说明,不是个别团队的坏习惯,是这条交接路径自己就会带上的字段。
订会议室不等于多一层保密
资源日历常常对前台、助理或整个楼层开放「查看活动详情」。默认可见性的活动,详情会进资源日历。私人也挡不住开始时间、结束时间和创建者。剪贴板从生成页拷出来之后还会被谁读走,见复制密码之后,剪贴板还会被谁读走。口令不要当成普通议程写进同一条说明。
对照表:日历里的口令还剩什么
用同一句测试口令、同一主题,分别走普通邀请、标为私人、共享整本日历、转发邀请。你能打开的页面并不一样。下面按「你自己能点开的地方」来写,不按营销名称。
| 你做了什么 | 你自己的日历 | 别人常见结果 |
|---|---|---|
| 说明里写口令,再删自己的那条 | 你这边可能空了;搜索先核对 | 嘉宾副本、邀请邮件、已同步的手机日程仍可能有原文 |
| 标为私人,仍邀请嘉宾 | 自己看得到说明 | 嘉宾看得到说明;看你日历的人多半只见忙碌 |
| 整本日历共享为「查看活动详情」 | 原条目还在 | 被共享的人能读名称、时间、地点和说明 |
| 订了会议室或公开了密钥 iCal 地址 | 原条目还在 | 资源日历或订阅方能读到详情;密钥地址被转发则整本可订 |
| 说明只发焚链编号,密钥另走电话 | 日历里没有 # 后的密钥 |
提醒和共享拿不到完整凭证;对半拼齐才能解密 |
第五行和前四行不要混。把完整 s.html?id=…#… 整段贴进说明,嘉宾副本、共享日历和锁屏提醒里仍是一份凭证,只是服务端看不到密钥。提醒机器人通常拿不到 # 后面那截,但人能复制整段。编号和密钥拆开,日历搜索才搜不到能打开的完整链接。完整链接仍要当口令本身保管,不要存进日历或书签。
当场核对
下面这组步骤不依赖任何品牌承诺。全程使用不会登录真实账户的测试口令,例如 orange-lake-7,主题写成「测试-不要打开生产」。不要拿正在使用的主密码、生产密钥或真实焚链练手。
- 用个人测试日历给自己建一条活动,说明只写测试口令,邀请第二个测试邮箱。发送后打开嘉宾日历,确认说明在。打开手机日历通知,看锁屏或通知栏是否露出测试口令或主题。不要用工作生产日历做这一步。
- 在日历搜索
orange-lake-7。能搜到,说明说明文字已被索引。记下还能打开的入口:组织者日历、嘉宾日历、邀请邮件。然后删除组织者那条,再搜一次:嘉宾日历或「所有邮件」是否仍命中。 - 对照 Google 可见性:把同一条测试活动改成私人,用一个只拥有「查看活动详情」、没有修改权限的测试账号打开你的日历,应只见忙碌。再用被邀请的测试账号打开活动本身,说明应仍在。这一步只证明「私人 ≠ 对嘉宾隐藏」。
- 若你有可丢弃的测试日历,把它共享给另一个测试账号,权限选「查看活动详情」。打开对方视图,确认名称、时间和说明里的测试口令都在。工作或学校账号再看管理员是否另有权查看;以你们租户实际设置为准,不要用产品口号代替。
- 打开日历设置里的「集成日历 / 密钥地址」。确认官方写了不要分享。不要把这条地址发到聊天里做试验;若已经发过,按帮助页 Reset。另建一条只含测试口令的活动,看锁屏预览:iPhone 可在「设置 → 通知 → 显示预览」里核对当前是始终、解锁时还是从不。
- 另建一条 MyPassGen 阅后即焚链接,写入同一句测试口令,过期选 24 小时,阅读次数保持 1。日历说明里只贴井号前面的
s.html?id=…,密钥用电话或当面说。打开即用,无需注册。接收方只有编号时应看到链接不完整;两半凑齐才能解密。读完后覆盖剪贴板,不要把带#的地址存进日历。
企业日历再加半步:看这条测试活动订过的会议室资源日历里,说明是否仍含测试口令,以及助理共享日历是否同步到了同一段。MyPassGen 不会代你判断某家网关有没有另存副本,核对结果以你刚才那几扇窗口为准。
必须用日历交接时怎么拆
一对一、对方能立刻打开时,不要把口令写进说明。在本机生成口令,再做成阅后即焚。MyPassGen 的密码生成器随机模式 6–128 位,默认 16,低于 8 位会提示较弱;打开即用,生成结果不作为业务数据上传。创建焚链时浏览器用 AES-256-GCM 加密,明文上限 32 KB,阅读次数默认 1、上限 10,过期可选 1 小时、24 小时、7 天,或只按次数、不设 TTL。服务端只暂存密文。密钥为什么要放在 # 后面,见一次性把口令发给同事时,为什么要把密钥放在网址的 # 后面。
必须走日历时,把通道拆开。日历只发时间、地点和编号,以及「密钥走电话」这一句,不要把完整链接贴进会同步、会共享、会出锁屏预览的说明。电话、当面或另一个即时消息账号只发 # 后面那一截。没有两半就解不开。这是用法,不是产品默认拆分;创建页生成的仍是一条完整链接,方便一对一交接。会生成预览卡片的频道,先用测试链接看预览会不会计数,再决定要不要发真实内容,见把阅后即焚链接发到 Slack 或微信,预览会不会先烧掉一次。
超过 32 KB 的证书包或导出表,不要硬塞进焚链,走文件加密盒:浏览器里 AES-256-GCM 流式加密,单文件不超过 5 GB,输出 .lock / .enc,口令另发。网盘或日历附件只负责存密文,见把文件丢进网盘前谁拿得到明文。日历附件若是未加密的表格,和把口令写进说明是同一类问题:附件会随嘉宾副本和转发再走一圈。
做完「删除组织者条目之后嘉宾日历是否仍命中」和「锁屏预览是否露出测试口令」这两次核对,你就已经能回答本文的问题:口令写进日历说明之后,嘉宾副本、共享日历、会议室资源和手机提醒都可以再读到明文。私人挡的是看日历的人,不是嘉宾;密钥地址和公开共享会把整本说明一起订走。日历适合发时间和编号,不适合发口令原文。
常见问题
删掉自己的日程,对方是不是也看不到了?
看不到这一侧的条目,不代表嘉宾日历空了。邀请按 RFC 5546 的 REQUEST 复制到对方。先搜测试口令:嘉宾日历、邀请邮件、手机通知是否还在。对方已转发或资源日历仍挂着时,删自己的那条也不适用。不要用删日程代替换一条新口令。
标成私人,能不能当阅后即焚?
不能等同。Google 写明私人是对看你日历的人显示忙碌,嘉宾仍能打开说明;预订房间时开始时间、结束时间和创建者仍可能露出来。Outlook 的私人项对多数共享对象隐藏标题和详情,但委托勾了查看私人活动时例外。正文由日历服务代管,不是接收方浏览器里才出现明文。要核对「服务端有没有密文以外的东西」,用焚链加 Network,不要用「私人」代替。
把完整焚链贴进日历说明,比写口令原文好在哪?
服务端日志和只抓 HTML 的预览通常看不到 # 后面的密钥,阅读页也要等脚本取密文才计数。嘉宾副本、共享日历和锁屏提醒里却仍可能留下整段网址。谁复制谁就能在焚毁前打开。更稳的是日历只发编号,密钥走另一条通道。
创建和阅读要注册吗?删错了有没有客服能找回?
不需要注册。创建与阅读都对访客公开。密文按次数或过期焚毁之后,没有服务端明文备份,也没有客服邮箱可以找回。发错通道就重新生成口令、另建一条链接,不要反复刷新同一条碰运气。