BLOG

Verschlüsselung im Browser und Einmal-Link: Notizen, die Sie sofort prüfen können

Hier geht es um längere Fragen: ob Online-Verschlüsselung Klartext hochlädt, was eine Passwortstärke-Prüfung abdeckt und warum der Schlüssel hinter einem Einmal-Link-# nicht in HTTP eingeht. Das ist keine Produktvorstellung und ersetzt nicht die Anleitung jeder Tool-Seite.

Öffnen und lesen – ohne Konto Nur prüfbare Fakten

Veröffentlichte Notizen

Titel und Kurztext jeder Karte entsprechen dem Artikel. Themen ohne Detailseite erscheinen hier nicht.

Passwortsicherheit

Was Cloud-Sync und ein CSV-Export noch halten können, nachdem Sie ein Passwort im Browser gespeichert haben

„Passwort speichern“ bleibt nicht auf diesem PC. Google hält den Entschlüsselungsschlüssel standardmäßig im Konto (On-Device-Verschlüsselung und die Passphrase für die Synchronisierung sind zwei andere Schalter). Chrome, Edge und Firefox schreiben die exportierte CSV als ungeschützten lesbaren Text. Das andere Gerät und Downloads mit einem Canary prüfen. Sofort nutzbar.

Einmal-Link

Was bleibt auf dem Server, nachdem ein Einmal-Link einmal gelesen wurde

Einmal-Link heißt nicht: der Link existiert noch, also existiert der Inhalt noch. Nach dem Bestätigen holt die Gegenseite den Chiffretext; der Server löscht ihn nach der gesetzten Anzahl. Dieselbe id liefert 410. Der Schlüssel bleibt hinter # und geht nicht in HTTP. Eine Chat-Vorschau holt zuerst die Seite, deshalb bestätigt die Leseseite vor dem Abruf. Erstellen und Lesen sind sofort nutzbar.

Lokale Verschlüsselung, schwache Passwörter und Einmal-Link – Richtungen, über die wir schreiben

Die Themen richten sich an Entwicklerinnen und Entwickler, Betrieb und alle, die sensible Inhalte auf dem Gerät verarbeiten. Das sind Richtungen, keine unveröffentlichten Artikeltitel.

Lokale Verschlüsselung

Web Crypto, AES-256-GCM und wie Sie in den Entwicklertools bestätigen, dass Klartext, Schlüssel und Dateien nicht als Geschäftsdaten hochgeladen wurden.

Datei verschlüsseln öffnen

Passwortsicherheit

Was lokale Entropie und eine öffentliche Liste schwacher Passwörter leisten – und was sie nicht beweisen. Das ist nicht als netzweite Leak-Suche geschrieben.

Passwortstärke prüfen

Datenschutzpraxis

Warum Tracking-Parameter vor dem Senden entfernt werden, welche Felder regelbasierte Schwärzung abdeckt und warum Sie selbst entscheiden, ob das Ergebnis reicht.

UTM entfernen öffnen

Einmal-Link

Chiffretext wird kurz gespeichert und nach dem Lesen zerstört, und warum s.html?id= vom #-Schlüssel getrennt ist. Die Leseseite ist für Empfängerinnen und Empfänger öffentlich.

Einmal-Link öffnen

Häufige Fragen

Wiederholt der Blog die Tool-Seiten?

Nein. Tool-Seiten beantworten, wie Sie eine Aufgabe sofort erledigen. Der Blog behandelt Prinzipien, Grenzen und wiederholbare Prüfungen. Artikel werden nicht zu Generator- oder Prüfhandbüchern umgeschrieben.

Brauche ich ein Konto, um den Blog zu lesen?

Nein. MakePwd hat weder Konten noch einen Passworttresor. Blog und alle Werkzeuge sind sofort nutzbar.

Kann ich die Aussagen im Browser prüfen?

Wir formulieren möglichst wiederholbare Schritte, etwa ob Klartext im Network erscheint oder ein #-Fragment in HTTP eingeht. Artikel erfinden keine SLAs, Preise oder ein Support-Postfach, das nicht angeschlossen ist.

Passen Karten und Artikel zusammen?

Ja. Die Liste zeigt nur Artikel mit vorhandener Detailseite; Titel und Kurztexte entsprechen dem Fließtext. Derzeit dreizehn Beiträge: wie Sie Verschlüsselung im Browser sofort prüfen, warum ein URL-#-Fragment ein passender Ort für einen Schlüssel ist, was eine lokale Liste schwacher Passwörter beweisen kann, welche Tracking-Daten ein ungekürzter UTM-Link im Chat mitschickt, was nach einmaligem Lesen eines Einmal-Links auf dem Server bleibt, was regelbasierte Schwärzung in einem Ticket trifft, was nach dem Einfügen eines Passworts oder API-Schlüssels in ChatGPT noch übrig bleibt, was nach dem Hochladen einer unverschlüsselten Datei in den Cloud-Speicher noch sichtbar bleibt, was Zwischenablageverlauf und Cloud-Sync nach dem Kopieren eines Passworts noch halten können, was Cloud-Sync und ein CSV-Export nach dem Speichern eines Passworts im Browser noch halten können, was nach dem Versand eines ZIP mit Passwort an Standardverschlüsselung, Dateinamen und unverschlüsselten Einträgen noch sichtbar bleibt, was Gesendet, Backup und Postfachadmin noch behalten, nachdem Sie ein Passwort in den Mailtext geschrieben haben – und was Aufrufprotokolle und Weiterverkaufsdatensätze noch halten, wenn SSH-Schlüssel oder Cloud-Token über einen LLM-API-Proxy gehen.

Zuerst ein Werkzeug nutzen – Sie müssen nicht auf einen Artikel warten

Passwort erzeugen, prüfen, bereinigen, Einmal-Link und Dateiverschlüsselung laufen in diesem Browser. Sofort nutzbar.

Passwortgenerator öffnen