01 / Einmal-Link

Passwort einmal sicher teilen

Aus Passwort, API-Key oder Wiederherstellungscode einen Einmal-Link machen. Dieser Tab verschlüsselt mit AES-256-GCM; der Server erhält nur Geheimtext. Der Schlüssel sitzt hinter # in der Adresszeile und kommt nicht in HTTP. Nach dem Öffnen wird er beim gesetzten Lesevorgang gelöscht. Beide Seiten ohne Anmeldung.

AES-256-GCM Schlüssel hinter # Nach dem Lesen weg

0 / 32.768 Bytes

Standard: nach 1 Lesen verbrennen. Ungelesene Links werden bei Ablauf ebenfalls vom Server gelöscht.

Erscheint hier nach der Verschlüsselung

Noch kein Link. Nach dem Einfügen eines Geheimnisses zerlegt die rechte Seite Query und #-Fragment, damit Sie prüfen können, dass der Schlüssel nicht in HTTP kam. Ohne Fragment lässt sich der Geheimtext auf dem Server nicht entschlüsseln.

02 / Nachprüfbar

Prüfen, wer was sieht

Der aktuelle Tab zieht mit Web Crypto einen 256-Bit-Schlüssel und verschlüsselt mit AES-256-GCM. Upload-Felder sind nur Chiffretext, Ablaufzeit und Lesecount.

Wo gerechnet wird 01 Lokal verschlüsseln, dann hochladen. Der Server erhält Chiffretext, keinen Klartext.
Wo der Schlüssel sitzt 02 Der Schlüssel bleibt im #-Fragment. Die Query hat nur die Nummer und nimmt den Schlüssel nicht mit.
Nach dem Lesen verbrannt 03 Nach Leselimit oder Ablauf hart gelöscht. Erneutes Öffnen zeigt, dass er verbrannt wurde.
Was es nicht kann 04 Screenshots funktionieren weiter. Ein verlorener Link ist nicht wiederherstellbar. Höchstens 32 KB.
03 / Häufige Fragen

Vor dem Versand klären

Burn-Link ist ein einmaliger verschlüsselter Link: Sie verschlüsseln Passwort oder API Key im aktuellen Tab mit AES-256-GCM, der Server speichert nur Chiffretext. Der Entschlüsselungsschlüssel hängt hinter # in der Adresszeile und kommt nicht in die HTTP-Anfrage. Nach dem Öffnen und Erreichen des Leselimits wird der Chiffretext gelöscht und ist nicht mehr lesbar.

Wie teile ich ein Passwort per Burn-Link 01 Lokal verschlüsseln, einmaligen Link erzeugen. Nach dem Öffnen und Erreichen des Leselimits wird er verbrannt.
Sieht der Server den Klartext 02 Nein. Der Server erhält nur Chiffretext. Der Schlüssel kommt nicht in HTTP.
Muss sich die Empfängerseite registrieren 03 Nein. Den vollständigen Link mit # öffnen und lokal entschlüsseln.
Kann es Screenshots verhindern 04 Nein. Es reduziert wiederholtes Öffnen und Klartext auf dem Server.
Ist Chat ein sicherer Weg für Passwörter 05 Chatverläufe behalten Klartext lange. Ein Einmallink eignet sich besser zur Übergabe.
Kann ich einen verlorenen Link wiederfinden 06 Nein. Der Server hat kein Klartext-Backup. Ganze Dateien in die Datei verschlüsseln
04 / Weiter

Nach dem Versand

Kurzen Text hier einmal übergeben. Passwort erzeugen, Versandtexte bereinigen und Dateien sichern – alles im Browser. Klartext, Schlüssel und Dateien werden nicht hochgeladen.