EINMAL-LINK

Passwort sicher teilen: Einmal-Link, nach dem Lesen gelöscht

Sofort nutzbar – keine Seite braucht ein Konto. Verschlüsseln Sie ein Passwort, einen API-Key oder Wiederherstellungscode in diesem Tab mit AES-256-GCM. Der Server speichert nur Chiffretext. Der Entschlüsselungsschlüssel sitzt hinter # im Link und geht nicht in die HTTP-Anfrage. Nach einem Öffnen wird der Chiffretext gelöscht.

✓ AES-256-GCM ✓ Schlüssel hinter # ✓ Nach dem Lesen zerstört ✓ Kein Konto
01

Zuerst auf diesem Gerät verschlüsseln, dann einen Einmal-Link erzeugen

Klartext wird nicht als Geschäftsdaten hochgeladen. Sie können Ablauf und Leseanzahl festlegen. Standard: 24 Stunden und 1 Lesen. Jeder Eintrag ist auf 32 KB begrenzt.

0 / 32.768 Bytes

Ungelesene Einträge werden bei Ablauf ebenfalls gelöscht

1–10 Mal

Dieser Link

Erscheint hier nach der Verschlüsselung

Senden Sie den gesamten Link einschließlich #. Ohne das Fragment lässt sich der Chiffretext auf dem Server nicht entschlüsseln.

02

Warum ein Einmallink den Klartext vom Server fernhält

Der Server erhält weder Klartext noch den Entschlüsselungsschlüssel. Er hält Chiffretext nur kurz und löscht ihn nach erfolgreichem Lesen oder Ablauf.

1. Schlüssel erzeugen und auf diesem Gerät verschlüsseln

Der Browser zieht mit Web Crypto einen zufälligen 256-Bit-Schlüssel und verschlüsselt Ihren Text mit AES-256-GCM. Klartext erscheint nur in diesem Tab und wird nicht als Request-Body gesendet.

2. Der Server erhält nur Chiffretext

Die Upload-Felder sind Chiffretext, Ablauf und maximale Leseanzahl. Nach einer nicht erratbaren ID hängt diese Seite den Schlüssel an das Fragment: s.html?id=…#key.

3. Einmal lesen, dann wird der Chiffretext gelöscht

Die empfangende Seite öffnet den vollständigen Link, nimmt den Schlüssel aus # und entschlüsselt auf dem eigenen Gerät. Nach dem ersten erfolgreichen Lesen löscht der Server den Chiffretext unwiderruflich. Ein erneutes Öffnen meldet, dass er zerstört wurde. Auch die empfangende Seite braucht kein Konto.

03

Diese Regeln können Sie auf der Seite prüfen

Der Einmal-Link beantwortet, wie Sie ein kurzes Geheimnis einmal senden. Algorithmus, Schlüsselort, Grenzen und was er nicht kann, stehen auf dieser Seite.

Algorithmus

Verwendet AES-256-GCM. Chiffretext-Format: Base64(12-Byte-IV + Chiffretext + 16-Byte-Tag). Die Berechnung läuft über die Web Crypto API des Browsers.

Wo der Schlüssel liegt

Der Schlüssel sitzt nur im URL-#-Fragment: s.html?id={id}#{key}. Die Query enthält nur die ID. Verschieben Sie den Schlüssel nicht nach ?key= – das landet in Zugriffsprotokollen.

Größe und Zeitgrenzen

Jeder Eintrag ist auf 32 KB begrenzt, genug für Passphrasen, Schlüsselfragmente und kurze Hinweise. Ablauf: 1 Stunde, 24 Stunden, 7 Tage oder nur nach dem Lesen löschen. Leseanzahl 1–10. Für eine ganze Datei nutzen Sie Datei verschlüsseln.

Was sie nicht kann

Er kann Kopieren, Screenshots oder Weiterleiten nicht verhindern. Es gibt auch kein serverseitiges Klartext-Backup. Er reduziert wiederholtes Öffnen und langfristigen Klartext auf dem Server. Er ersetzt kein Vertrauen.

FAQ

Vier Fragen, bevor Sie einen Link erzeugen

Nein. Der Text wird in diesem Tab mit AES-256-GCM verschlüsselt, der Server erhält nur Chiffretext. Der Entschlüsselungsschlüssel sitzt im #-Fragment des Links. Der Browser legt ihn nicht in die HTTP-Anfrage, und er steht nicht in Zugriffsprotokollen.

Nein. Erstellen und Lesen sind sofort nutzbar. Die andere Person öffnet den vollständigen Link und entschlüsselt auf ihrem Gerät. Nach dem ersten erfolgreichen Lesen löscht der Server den Chiffretext. Ein erneutes Öffnen meldet, dass er zerstört wurde.

Nein. Der Server hat keine Klartextkopie und speichert den Schlüssel nicht getrennt. Senden Sie den vollständigen Link einschließlich # und öffnen Sie ihn vor Ablauf. Für eine erneute Übergabe kehren Sie auf diese Seite zurück und legen einen neuen an.

Nein. Er reduziert wiederholtes Öffnen und langfristigen Klartext auf dem Server. Kopieren, Screenshots oder Weiterleiten kann er nicht verhindern. Nutzen Sie ihn nur für eine einmalige Übergabe, wenn Sie der empfangenden Seite zutrauen, nach dem Lesen aufzuhören.