USEPWD
Rechtliches / Datenschutzerklärung

Werden Passwörter und Dateien hochgeladen?

Das ist die Datenschutzerklärung. Sie beantwortet, ob Passwörter, Prüftexte und Dateien hochgeladen werden – und was der Server tatsächlich empfängt. Sie ist nicht die Tool-Seite „Links bereinigen“ und ersetzt nicht die technischen Hinweise auf den Tool-Seiten.

Kein Konto Klartext bleibt hier Analyse ohne Originaltext

Gilt für: usepwd.com Zuletzt aktualisiert: 2026-08-28

Inhalt
  1. Geltungsbereich
  2. Was kein Konto bedeutet
  3. Was standardmäßig im Browser bleibt
  4. Felder, die Burn-Link tatsächlich hochlädt
  5. Zugriffsanalyse
  6. Lokaler Speicher
  7. Eine Seite öffnen
  8. Wie lange gespeichert wird
  9. Was Sie tun können
  10. Minderjährige
  11. Wie diese Erklärung aktualisiert wird

1. Geltungsbereich

Diese Erklärung gilt für öffentliche Seiten und Tools unter der Domain usepwd.com und ihren Sprachverzeichnissen (etwa /de/). Der Betriebsanzeigename ist UsePwd.

Diese Erklärung deckt nicht ab: was geschieht, nachdem Sie ein erzeugtes Ergebnis in Ihrem eigenen Passwortmanager ablegen; Screenshots, Kopien oder Weiterleiten auf dem Gerät der Empfängerseite, nachdem Sie einen Burn-Link geschickt haben; und wo eine heruntergeladene .lock- / .enc-Datei außerhalb dieses Geräts liegt.

2. Was kein Konto bedeutet

Alle Tools sind sofort nutzbar. Die Website bietet weder Registrierung, Anmeldung, Nutzerprofil noch Tresor und erhebt daher weder E-Mail, Nutzername noch Anmeldepasswort und vergibt keine Anmeldesitzungen.

Weil es kein Konto gibt, können wir Klartext, den Sie einmal auf einer Seite eingegeben haben, nicht als „Nutzer“ suchen, exportieren oder wiederherstellen. Zum Aufbewahren kopieren, exportieren oder auf ein Gerät herunterladen, das Sie kontrollieren.

3. Was standardmäßig im Browser bleibt

Passwort erzeugen, Passwort prüfen, Links bereinigen und Datei verschlüsseln laufen im aktuellen Tab über die Web Crypto API des Browsers. Folgendes geht standardmäßig nicht als HTTP-Anfragekörper an UsePwd und nicht in die Zugriffsanalyse:

Tool Lokale Verarbeitung Wird Klartext hochgeladen
Passwort-Generator Zieht mit Web Crypto 6–128 Zeichen Zufall oder eine lesbare Passphrase Nein. Nach dem Schließen der Seite bleibt dieser Klartext nicht auf dem Server
Passwort prüfen Schätzt Entropie und Knackzeit lokal und vergleicht mit einer eingebauten öffentlichen Liste geleakter Passwörter Nein. Keine netzweite Leak-Abfrage, und das Prüfpasswort geht an keine externe API
Links bereinigen Entfernt Tracking-Parameter aus Links; schwärzt Telefon, Ausweisnummern, E-Mail und API Keys Nein. Eingefügte Links und Originaltext werden nicht hochgeladen und nicht in die Analyse geschrieben
Datei verschlüsseln AES-256-GCM Streaming ver- und entschlüsseln, eine Datei höchstens 5 GB, Ausgabe .lock / .enc Nein. Datei, Passphrase und Dateiname werden nicht hochgeladen; der Server erhält auch diesen Chiffretext nicht
Burn-Link Ver- oder entschlüsselt im aktuellen Tab mit AES-256-GCM Klartext und Schlüssel gehen nicht als Anfragekörper raus. Der Server speichert nur Chiffretext – siehe nächsten Abschnitt

4. Felder, die Burn-Link tatsächlich hochlädt

Beim Erzeugen eines Burn-Links wird der Text zuerst im aktuellen Tab verschlüsselt. An den Server gehen nur diese Felder:

  • ciphertext: bereits verschlüsselter Chiffretext
  • ttl_hours: die von Ihnen gesetzte Gültigkeit in Stunden
  • max_reads: wie oft gelesen werden darf

Der Entschlüsselungsschlüssel hängt im #-Fragment der Share-Adresse, Form s.html?id={id}#{key}. Der Browser legt den Teil nach # nicht in die HTTP-Anfrage, und Zugriffsprotokolle haben diesen Abschnitt nicht. Der Server sieht keinen Klartext und kann nicht für Sie entschlüsseln.

Nachdem die Empfängerseite die Leseseite öffnet und den von Ihnen gesetzten Count erreicht, oder nach Ablauf der Gültigkeit, wird der Chiffretext auf dem Server gelöscht und ist nicht mehr lesbar. Ein verlorener Link holt auch kein Klartext-Backup vom Server zurück.

5. Zugriffsanalyse

In Produktion nutzt die Website selbst gehostetes Matomo für Seitenaufrufe, Linkklicks sowie Kategorie und Name von Button-Aktionen (etwa „Passwort kopieren“ oder „Link erzeugen“). Diese Ereignisse beschreiben nur, welches Steuerelement Sie genutzt haben. Sie enthalten nicht erzeugte Passwörter, Prüfwerte, Bereinigungs-Originaltext, Dateiinhalt oder Burn-Link-Klartext.

Analyseanfragen gehen an den Standortpfad /tj/ und nicht über ein Drittanbieter-Werbenetz. Lokale Vorschauen (localhost / 127.0.0.1) senden keine Analyse. Das Analysescript kann ein First-Party-Cookie nutzen, um Wiederbesuche von eindeutigen Besuchern zu unterscheiden.

6. Lokaler Speicher

Die Sprachumschaltung schreibt das gewählte Verzeichnis in den Browser-localStorage, damit der nächste Besuch auf derselben Sprachseite bleibt. Von den Tools erzeugter Klartext, Schlüssel und Dateien werden nicht in localStorage oder sessionStorage geschrieben.

Das Löschen der Websitedaten im Browser entfernt Sprachpräferenz und Analyse-Cookies. Das ändert nicht, ob ein Burn-Link-Chiffretext noch auf dem Server liegt – das hängt nur von Gültigkeit und Lesecount dieses Links ab.

7. Eine Seite öffnen

Jeder Seitenaufruf erzeugt HTTPS-Anfragen. Hosting und Schutzschichten behalten in der Regel gewöhnliche Zugriffsdatensätze, etwa IP-Adresse, User-Agent, Anfragepfad und Zeit. Diese Datensätze betreiben die Website. Sie enthalten nicht Klartext, Dateien oder Burn-Link-Schlüsselfragmente, die Sie in einem Tool eingegeben haben.

8. Wie lange gespeichert wird

  • Ergebnisse lokaler Tools: existieren nur im aktuellen Tab. Inhalt, den Sie nicht selbst kopiert, exportiert oder heruntergeladen haben, erscheint nach dem Schließen oder Aktualisieren auf keinem entfernten System.
  • Burn-Link-Chiffretext: wird mit den beim Erzeugen geschriebenen ttl_hours und max_reads zwischengespeichert und bei Ablauf oder Erreichen des Counts gelöscht.
  • Sprachpräferenz: bleibt in Ihrem Browser, bis Sie Websitedaten löschen oder eine andere Sprache wählen.
  • Zugriffsanalyse und Hosting-Logs: dienen dazu zu sehen, ob Seiten funktionieren und welche Aktionen genutzt werden. Sie sind nicht an ein Stück Klartext gebunden. Diese Erklärung verspricht keine bestimmte Anzahl von Tagen.

9. Was Sie tun können

  • Nutzen Sie nur Passwort-Generator, Passwort prüfen, Links bereinigen oder Datei verschlüsseln, senden Sie deren Klartext oder Chiffretext nicht an den Server.
  • Erzeugen Sie keinen Burn-Link, senden Sie keinen Chiffretext an den Server.
  • Sie können First-Party-Cookies und localStorage in den Browsereinstellungen blockieren oder löschen. Nach dem Blockieren von Cookies können Sprachgedächtnis und Teile der Besuchsstatistik ausfallen; die Tools selbst bleiben öffen- und nutzbar.
  • Sie können uns nicht um „in einem Konto gespeicherte Passwörter“ bitten – die Website hat kein Konto und keinen Tresor.

10. Minderjährige

Die Tools sind sofort nutzbar. Die Website erhebt nicht gezielt personenbezogene Daten von Kindern und hat keinen Registrierungsfluss, der eine Einwilligung der Erziehungsberechtigten verlangen würde. Sind Sie erziehungsberechtigt, entscheiden Sie selbst, ob Minderjährige diese lokalen Tools nutzen dürfen.

11. Wie diese Erklärung aktualisiert wird

Ändern sich der Umfang der lokalen Berechnung, die Burn-Link-Upload-Felder oder die Analysegrenze, schreiben wir diese Seite um und aktualisieren das Datum „Zuletzt aktualisiert“ oben. Die weitere Nutzung der Website bedeutet, dass Sie die Datenverarbeitung nach dem aktualisierten Text verstehen.

Diese Seite bietet keine Support-E-Mail. Die Nutzungsregeln stehen in den Nutzungsbedingungen. Um sofort zu prüfen, ob ein Passwort, eine Datei oder ein Schlüssel den Browser verlassen hat, öffnen Sie die Hinweise auf der passenden Tool-Seite. Lesen Sie diese Erklärung nicht als Bedienungsanleitung.

Weiter

Verwandte Seiten

Die Nutzungsregeln stehen in den Nutzungsbedingungen. Um Versandtexte zu bereinigen oder ein Geheimnis einmalig zu übergeben, kehren Sie zum passenden Tool zurück.

Nutzungsbedingungen 01 Links bereinigen 02 Einmal-Link 03