Was diese Bedingungen abdecken
Diese Bedingungen gelten für Ihren Besuch bei MakePwd (Domain makepwd.com) und die Nutzung der bereits auf der Site vorhandenen Werkzeuge, einschließlich Passwortgenerator, Passwortstärke-Prüfung, UTM entfernen und Schwärzen, Einmal-Link, Dateiverschlüsselung und der Einmal-Link-Leseseite.
Wo Daten berechnet werden und ob sie dieses Gerät standardmäßig verlassen, richtet sich nach der Datenschutzerklärung. Diese Seite behandelt nur Nutzungsbedingungen und Verantwortungsaufteilung: wer entscheidet, ein Ergebnis zu senden, ob Werkzeugausgaben als „zertifiziert“ gelten können und welches Verhalten Missbrauch ist.
Wie die Annahme gilt
MakePwd hat keine Registrierung, Anmeldung oder einen „Ich stimme zu“-Kontoablauf. Wenn Sie weiter Seiten öffnen, Passphrasen erzeugen, Text bereinigen, Einmal-Links anlegen oder Dateien ver- und entschlüsseln, haben Sie die dann geltenden Bedingungen gelesen und angenommen.
Wenn Sie nicht einverstanden sind, beenden Sie die Nutzung und senden Sie hier erzeugte Links oder Dateien nicht weiter. Wir behandeln diese Regeln nicht als unanwendbar, weil „Sie sich nie registriert haben“.
Was wir bereitstellen
MakePwd ist eine browser-lokale Verschlüsselungs- und Datenschutz-Tool-Site. Die aktuellen Fähigkeiten stehen unten. Alle sind sofort nutzbar, erfordern kein Konto und umfassen keinen Passworttresor.
| Werkzeug | Was Sie erhalten | Was diese Site nicht für Sie übernimmt |
|---|---|---|
| Passwortgenerator | Zufällige Zeichenketten oder merkbare Passphrasen mit 6–128 Zeichen auf diesem Gerät erzeugen, dann kopieren oder auf Ihr Gerät exportieren | Speichert, synchronisiert oder verteilt sie nicht für Sie auf andere Websites |
| Passwortstärke-Prüfung | Stärke lokal schätzen und mit einer eingebauten öffentlichen Liste geleakter schwacher Passwörter abgleichen | Führt keinen netzweiten HIBP-Abgleich aus und beweist nicht, dass das Passwort nie geleakt wurde |
| UTM entfernen und Schwärzen | Häufige Tracking-Parameter auf diesem Gerät entfernen und Text regelbasiert schwärzen | Garantiert nicht, dass jeder Tracker weg ist oder jedes sensible Feld maskiert wird |
| Einmal-Link | Auf diesem Gerät mit AES-256-GCM verschlüsseln, Chiffretext über die bestehende Schnittstelle zwischenspeichern und nach Leseanzahl oder Ablauf löschen | Bietet keinen Cloud-Speicher, keine E-Mail-Wiederherstellung und keinen langfristigen Tresor |
| Dateiverschlüsselung | Eine Datei auf diesem Gerät per Stream ver- oder entschlüsseln (bis 5 GB) und .lock / .enc ausgeben | Hostet die Originaldatei nicht und bewahrt die Passphrase nicht für Sie auf |
Diese Site verkauft keine Abos, veröffentlicht keine Preisliste und verspricht keine Reaktionszeiten oder Schadensersatz. Dass eine Seite lädt, ist keine Dienstgütevereinbarung (SLA).
Wofür Sie selbst verantwortlich bleiben
Ein Werkzeug liefert nur ein Ergebnis in diesem Browser. Nachdem Sie es kopieren, herunterladen oder an andere senden, tragen Sie das weitere Risiko.
| Was Sie tun | Was Sie selbst beurteilen müssen |
|---|---|
| Ein erzeugtes Passwort zum Anmelden bei anderen Diensten verwenden | Ob die Länge reicht, wo Sie es speichern, ob Sie es wiederverwenden und ob die andere Site selbst sicher ist |
| Einen bereinigten Link oder geschwärzten Text versenden | Ob die Entfernliste Ihren Fall abdeckt und ob eine Person nach der Maskierung noch erkennbar ist |
| Einen vollständigen Einmal-Link an andere senden | Wer empfängt, ob weitergeleitet wird und ob Chat oder E-Mail den vollständigen Link behalten |
| Eine Datei ver- oder entschlüsseln | Passphrasenstärke, .lock-Backups und ob die Entschlüsselungsumgebung vertrauenswürdig ist |
Sie sollten sicherstellen, dass Ihr Zweck rechtmäßig ist, und das geltende Recht an Ihrem Ort sowie am Ort der empfangenden Seite einhalten. Diese Site prüft die von Ihnen eingegebenen Texte oder Dateien nicht.
Besondere Einmal-Link-Regelungen
Einmal-Link ist kein Cloud-Speicher. Beim Erstellen verschlüsselt der Browser zuerst und sendet dann Chiffretext, Ablauf (ttl_hours, 0–168 Stunden, Standard 24) und maximale Leseanzahl (max_reads, 1–10, Standard 1) an den Server. Die volle Linkform ist s.html?id={id}#{key}.
Sie stimmen zu und verstehen diese Grenzen:
- Wer den vollständigen Link einschließlich
#erhält, erhält die Fähigkeit zum Entschlüsseln. - Nach Leseanzahl oder Ablauf sollte der Chiffretext wie vorgesehen gelöscht werden. Ein erneutes Öffnen meldet, dass er zerstört wurde oder abgelaufen ist.
- Gehen Link, ID oder Fragment-Schlüssel verloren, kann diese Site den Inhalt nicht wiederherstellen, weil es keine Klartextkopie und keinen getrennt gespeicherten Schlüssel gibt.
- Die Leseseite ist für Empfängerinnen und Empfänger öffentlich und braucht kein Konto. Die Seite ist für Suchmaschinen als noindex markiert, kann aber weitergeleitet oder als Screenshot festgehalten werden.
- Die Create-API kann per IP ratenbegrenzt sein. Bei häufigen Fehlern oder Meldungen zu vieler Anfragen sollten Sie aufhören zu wiederholen, statt die Grenze mit einem Skript zu umgehen.
Senden Sie den vollständigen Link nur an Personen, denen Sie vertrauen, und vermeiden Sie das Einfügen in Tickets, Gruppenankündigungen oder öffentliche Seiten, die eine volle URL protokollieren. Nach dem Versand kann diese Site Klartext, den die empfangende Seite bereits gelesen hat, nicht „zurückziehen“.
Verbotene Nutzungen
Bei der Nutzung dieser Site dürfen Sie Folgendes nicht tun oder dabei helfen:
- Ein Werkzeug für rechtswidrige Tätigkeiten nutzen oder Geheimnisse, personenbezogene Daten oder geschützte Werke anderer teilen, die Sie nicht teilen dürfen.
- Einmal-Link für Phishing, Betrug, Schadsoftware oder Inhalte nutzen, deren Verbreitung das Recht verbietet.
- Chiffretext stapelweise anlegen, IDs ausprobieren, Ratenlimits umgehen, den Dienst verweigern oder unautorisierte Sicherheitstests gegen die Chiffretext-API ausführen.
- Versuchen, fremden Einmal-Link-Chiffretext zu erlangen, zu entschlüsseln oder zu stören, oder die Zerstörungs- und Ablaufmechanismen zu unterlaufen.
- MakePwd-Ausgaben oder die Marke als Empfehlung Ihres Geschäfts, als Sicherheitszertifikat oder als Compliance-Schlussfolgerung darstellen.
- Seiten und Skripte dieser Site scrapen, spiegeln oder weiterverteilen und als eigenes unabhängiges Produkt ausgeben.
Wir können den Zugriff missbräuchlicher Quellen beschränken oder neue Chiffretext-Erstellungen ablehnen. Weil es kein Kontosystem gibt, zielt das in der Regel auf die Anfrage selbst (etwa IP-Ratenlimits), nicht auf das „Sperren eines Nutzers“.
Seiten, Skripte und Ihre Eingaben
Texte, Layout, der Markenname MakePwd sowie die von uns bereitgestellten Seiten und Skripte bleiben unsere Rechte. Sie dürfen das Frontend zu eigenen rechtmäßigen Zwecken einsehen, auch um zu prüfen, ob die Berechnung im Browser bleibt. Das gewährt kein Recht, die Marke weiterzuverkaufen, die ganze Site zu kopieren oder sie ohne Herkunftsangabe neu zu veröffentlichen.
Passwörter, die Sie eingeben oder erzeugen, bereinigter Text, Einmal-Link-Klartext und Dateien bleiben unter Ihrer Kontrolle. Außer dem wie vorgesehen zwischengespeicherten Einmal-Link-Chiffretext beansprucht diese Site kein Eigentum an diesen Inhalten. Nach dem Versand liegt, wie die andere Seite speichert, außerhalb der Kontrolle dieser Site.
Haftungsausschluss und Haftungsgrenzen
Werkzeuge werden in der jeweils umgesetzten Form bereitgestellt. Browserkompatibilität, Leistung auf dem Gerät, Netzunterbrechungen, CDN-Störungen oder das Schließen des Tabs durch Sie können die Berechnung unterbrechen oder ein Ergebnis ungespeichert lassen. Wir versprechen keine durchgehende Verfügbarkeit und keine Behebung innerhalb einer festgelegten Zeit.
Lesen Sie insbesondere die folgenden Tatsachen nicht als Garantie:
- Der Algorithmus ist AES-256-GCM, die Berechnung nutzt die Web Crypto API. Das heißt nicht „in jedem Szenario unknackbar“.
- Die Passwortstärke-Prüfung kann gängige schwache Passwörter markieren. Das heißt nicht, dass das Passwort nie in einem Dump vorkam, den diese Liste nicht enthält.
- Die UTM entfernen und Schwärzen arbeitet regelbasiert. Das heißt nicht, dass sie jede Schwärzungsanforderung eines Vertrags oder einer Aufsichtsliste erfüllt.
- Einmal-Link löscht Chiffretext auf dem Server. Das heißt nicht, dass Klartext vom Gerät der empfangenden Seite, aus Screenshots oder aus dem Chatverlauf verschwunden ist.
Soweit das geltende Recht es zulässt, haftet MakePwd nicht für mittelbare Schäden, Datenverlust, Betriebsunterbrechung oder Streitigkeiten aus der Nutzung eines Ergebnisses bei einem Drittdienst. Erlaubt örtliches Recht den Ausschluss bestimmter Haftung nicht, gilt dieser Absatz nur im gesetzlich zulässigen Umfang. Diese Seite erfindet keine Schadensersatzobergrenze und keine Versicherungsregelung.
Aktualisierungen der Bedingungen
Ändern sich Werkzeugumfang, Schnittstellenverhalten oder Nutzungsregeln, bearbeiten wir diese Seite und aktualisieren das Gültigkeitsdatum am Anfang. Die weitere Nutzung bedeutet, dass Sie die aktualisierten Bedingungen kennen. Diese Site hat keine Konten, daher werden historische Fassungen nicht als interne Nachricht oder E-Mail zugestellt.
Anwendbare Hinweise
Diese Site stellt die oben genannten Werkzeuge als MakePwd (makepwd.com) bereit. Angaben zur registrierten Betreibergesellschaft sind nicht veröffentlicht, und es ist kein öffentlicher Supportkanal angeschlossen. Diese Bedingungen setzen Nutzungsgrenzen. Sie wählen kein bestimmtes Gericht und versprechen keine nicht aufgeführten Dienste.
Wenn zwingendes Recht an Ihrem Wohnort Ihnen unverzichtbare Rechte gibt, werden diese Rechte durch diese Seite nicht geschmälert. Die Datenverarbeitung richtet sich weiter nach der Datenschutzerklärung.
So erreichen Sie uns
Es ist keine öffentliche Support-E-Mail angeschlossen, und der Footer zeigt keine ungenutzte support@-Adresse. Die Nutzungsregeln stehen auf dieser Seite. Wie Daten verarbeitet werden, steht in der Datenschutzerklärung.
Häufige Fragen
Heißt MakePwd zu öffnen, dass ich die Nutzungsbedingungen annehme?
Ja. Diese Site hat keinen Registrierungs- oder Anmeldeschritt. Wenn Sie weiter browsen oder ein Werkzeug nutzen, haben Sie die dann geltenden Bedingungen gelesen und angenommen. Wenn Sie nicht einverstanden sind, beenden Sie die Nutzung.
Wenn ein Einmal-Link verloren geht: Kann MakePwd ihn wiederherstellen?
Nein. Der Server speichert nur Chiffretext. Der Entschlüsselungsschlüssel existiert nur im #-Fragment des vollständigen Links. Die Site hat keine Klartextkopie und keinen getrennt gespeicherten Schlüssel, daher lässt sich Inhalt nicht per Konto oder E-Mail wiederherstellen.
Garantiert MakePwd, dass erzeugte Passwörter oder verschlüsselte Dateien absolut sicher sind?
Nein. Die Werkzeuge bieten lokale Berechnung wie derzeit umgesetzt. Das ist keine Sicherheitsprüfung, kein Penetrationstest und kein Versprechen, dass etwas nicht geknackt werden kann. Passphrasenlänge, Speicherung, Empfänger und Gerätesicherheit bleiben Ihre Entscheidung.
Darf ich die Einmal-Link-API stapelweise oder automatisiert aufrufen?
Diese Site ist für manuelle Nutzung im Browser gedacht. Die Create-API ist per IP ratenbegrenzt. Limits zu umgehen, IDs stapelweise zu prüfen oder die API einem Lasttest zu unterziehen, ist Missbrauch nach diesen Bedingungen.