1. Schlüssel erzeugen und auf diesem Gerät verschlüsseln
Der Browser zieht mit Web Crypto einen zufälligen 256-Bit-Schlüssel und verschlüsselt Ihren Text mit AES-256-GCM. Klartext erscheint nur in diesem Tab und wird nicht als Request-Body gesendet.
Sofort nutzbar – keine Seite braucht ein Konto. Verschlüsseln Sie ein Passwort, einen API-Key oder Wiederherstellungscode in diesem Tab mit AES-256-GCM. Der Server speichert nur Chiffretext. Der Entschlüsselungsschlüssel sitzt hinter # im Link und geht nicht in die HTTP-Anfrage. Nach einem Öffnen wird der Chiffretext gelöscht.
Klartext wird nicht als Geschäftsdaten hochgeladen. Sie können Ablauf und Leseanzahl festlegen. Standard: 24 Stunden und 1 Lesen. Jeder Eintrag ist auf 32 KB begrenzt.
0 / 32.768 Bytes
Ungelesene Einträge werden bei Ablauf ebenfalls gelöscht
1–10 Mal
Senden Sie den gesamten Link einschließlich #. Ohne das Fragment lässt sich der Chiffretext auf dem Server nicht entschlüsseln.
Vollständiger Link
Der Server sieht die Chiffretext-ID, nicht den Schlüssel.
Bleibt im Browser und wird nicht mit der HTTP-Anfrage gesendet.
Ein verlorener Link lässt sich nicht wiederherstellen. Nach dem ersten erfolgreichen Lesen wird der Chiffretext unwiderruflich gelöscht.
Der Server erhält weder Klartext noch den Entschlüsselungsschlüssel. Er hält Chiffretext nur kurz und löscht ihn nach erfolgreichem Lesen oder Ablauf.
Der Browser zieht mit Web Crypto einen zufälligen 256-Bit-Schlüssel und verschlüsselt Ihren Text mit AES-256-GCM. Klartext erscheint nur in diesem Tab und wird nicht als Request-Body gesendet.
Die Upload-Felder sind Chiffretext, Ablauf und maximale Leseanzahl. Nach einer nicht erratbaren ID hängt diese Seite den Schlüssel an das Fragment: s.html?id=…#key.
Die empfangende Seite öffnet den vollständigen Link, nimmt den Schlüssel aus # und entschlüsselt auf dem eigenen Gerät. Nach dem ersten erfolgreichen Lesen löscht der Server den Chiffretext unwiderruflich. Ein erneutes Öffnen meldet, dass er zerstört wurde. Auch die empfangende Seite braucht kein Konto.
Der Einmal-Link beantwortet, wie Sie ein kurzes Geheimnis einmal senden. Algorithmus, Schlüsselort, Grenzen und was er nicht kann, stehen auf dieser Seite.
Verwendet AES-256-GCM. Chiffretext-Format: Base64(12-Byte-IV + Chiffretext + 16-Byte-Tag). Die Berechnung läuft über die Web Crypto API des Browsers.
Der Schlüssel sitzt nur im URL-#-Fragment: s.html?id={id}#{key}. Die Query enthält nur die ID. Verschieben Sie den Schlüssel nicht nach ?key= – das landet in Zugriffsprotokollen.
Jeder Eintrag ist auf 32 KB begrenzt, genug für Passphrasen, Schlüsselfragmente und kurze Hinweise. Ablauf: 1 Stunde, 24 Stunden, 7 Tage oder nur nach dem Lesen löschen. Leseanzahl 1–10. Für eine ganze Datei nutzen Sie Datei verschlüsseln.
Er kann Kopieren, Screenshots oder Weiterleiten nicht verhindern. Es gibt auch kein serverseitiges Klartext-Backup. Er reduziert wiederholtes Öffnen und langfristigen Klartext auf dem Server. Er ersetzt kein Vertrauen.
Nein. Der Text wird in diesem Tab mit AES-256-GCM verschlüsselt, der Server erhält nur Chiffretext. Der Entschlüsselungsschlüssel sitzt im #-Fragment des Links. Der Browser legt ihn nicht in die HTTP-Anfrage, und er steht nicht in Zugriffsprotokollen.
Nein. Erstellen und Lesen sind sofort nutzbar. Die andere Person öffnet den vollständigen Link und entschlüsselt auf ihrem Gerät. Nach dem ersten erfolgreichen Lesen löscht der Server den Chiffretext. Ein erneutes Öffnen meldet, dass er zerstört wurde.
Nein. Der Server hat keine Klartextkopie und speichert den Schlüssel nicht getrennt. Senden Sie den vollständigen Link einschließlich # und öffnen Sie ihn vor Ablauf. Für eine erneute Übergabe kehren Sie auf diese Seite zurück und legen einen neuen an.
Nein. Er reduziert wiederholtes Öffnen und langfristigen Klartext auf dem Server. Kopieren, Screenshots oder Weiterleiten kann er nicht verhindern. Nutzen Sie ihn nur für eine einmalige Übergabe, wenn Sie der empfangenden Seite zutrauen, nach dem Lesen aufzuhören.
Senden Sie eine kurze Zeichenkette einmal über diese Seite. Längere Vorbereitung oder eine ganze Datei können im Browser bleiben.
Erzeugen Sie auf diesem Gerät ein neues Passwort und senden Sie es einmal von dieser Seite. Klartext wird nicht hochgeladen.
Bevor Sie ein Chatprotokoll oder Ticket senden: Tracking-Parameter entfernen und Telefonnummern sowie E-Mails maskieren.
Über 32 KB oder wenn Sie ein lokales Backup der ganzen Datei brauchen: Streaming-AES-256-GCM. Eine Datei kann bis 5 GB groß sein.