1. Geltungsbereich
Diese Erklärung gilt für öffentliche Seiten und Tools unter der Domain usepwd.com und ihren Sprachverzeichnissen (etwa /de/). Der Betriebsanzeigename ist UsePwd.
Diese Erklärung deckt nicht ab: was geschieht, nachdem Sie ein erzeugtes Ergebnis in Ihrem eigenen Passwortmanager ablegen; Screenshots, Kopien oder Weiterleiten auf dem Gerät der Empfängerseite, nachdem Sie einen Burn-Link geschickt haben; und wo eine heruntergeladene .lock- / .enc-Datei außerhalb dieses Geräts liegt.
2. Was kein Konto bedeutet
Alle Tools sind sofort nutzbar. Die Website bietet weder Registrierung, Anmeldung, Nutzerprofil noch Tresor und erhebt daher weder E-Mail, Nutzername noch Anmeldepasswort und vergibt keine Anmeldesitzungen.
Weil es kein Konto gibt, können wir Klartext, den Sie einmal auf einer Seite eingegeben haben, nicht als „Nutzer“ suchen, exportieren oder wiederherstellen. Zum Aufbewahren kopieren, exportieren oder auf ein Gerät herunterladen, das Sie kontrollieren.
3. Was standardmäßig im Browser bleibt
Passwort erzeugen, Passwort prüfen, Links bereinigen und Datei verschlüsseln laufen im aktuellen Tab über die Web Crypto API des Browsers. Folgendes geht standardmäßig nicht als HTTP-Anfragekörper an UsePwd und nicht in die Zugriffsanalyse:
| Tool | Lokale Verarbeitung | Wird Klartext hochgeladen |
|---|---|---|
| Passwort-Generator | Zieht mit Web Crypto 6–128 Zeichen Zufall oder eine lesbare Passphrase | Nein. Nach dem Schließen der Seite bleibt dieser Klartext nicht auf dem Server |
| Passwort prüfen | Schätzt Entropie und Knackzeit lokal und vergleicht mit einer eingebauten öffentlichen Liste geleakter Passwörter | Nein. Keine netzweite Leak-Abfrage, und das Prüfpasswort geht an keine externe API |
| Links bereinigen | Entfernt Tracking-Parameter aus Links; schwärzt Telefon, Ausweisnummern, E-Mail und API Keys | Nein. Eingefügte Links und Originaltext werden nicht hochgeladen und nicht in die Analyse geschrieben |
| Datei verschlüsseln | AES-256-GCM Streaming ver- und entschlüsseln, eine Datei höchstens 5 GB, Ausgabe .lock / .enc |
Nein. Datei, Passphrase und Dateiname werden nicht hochgeladen; der Server erhält auch diesen Chiffretext nicht |
| Burn-Link | Ver- oder entschlüsselt im aktuellen Tab mit AES-256-GCM | Klartext und Schlüssel gehen nicht als Anfragekörper raus. Der Server speichert nur Chiffretext – siehe nächsten Abschnitt |
4. Felder, die Burn-Link tatsächlich hochlädt
Beim Erzeugen eines Burn-Links wird der Text zuerst im aktuellen Tab verschlüsselt. An den Server gehen nur diese Felder:
ciphertext: bereits verschlüsselter Chiffretextttl_hours: die von Ihnen gesetzte Gültigkeit in Stundenmax_reads: wie oft gelesen werden darf
Der Entschlüsselungsschlüssel hängt im #-Fragment der Share-Adresse, Form s.html?id={id}#{key}. Der Browser legt den Teil nach # nicht in die HTTP-Anfrage, und Zugriffsprotokolle haben diesen Abschnitt nicht. Der Server sieht keinen Klartext und kann nicht für Sie entschlüsseln.
Nachdem die Empfängerseite die Leseseite öffnet und den von Ihnen gesetzten Count erreicht, oder nach Ablauf der Gültigkeit, wird der Chiffretext auf dem Server gelöscht und ist nicht mehr lesbar. Ein verlorener Link holt auch kein Klartext-Backup vom Server zurück.
5. Zugriffsanalyse
In Produktion nutzt die Website selbst gehostetes Matomo für Seitenaufrufe, Linkklicks sowie Kategorie und Name von Button-Aktionen (etwa „Passwort kopieren“ oder „Link erzeugen“). Diese Ereignisse beschreiben nur, welches Steuerelement Sie genutzt haben. Sie enthalten nicht erzeugte Passwörter, Prüfwerte, Bereinigungs-Originaltext, Dateiinhalt oder Burn-Link-Klartext.
Analyseanfragen gehen an den Standortpfad /tj/ und nicht über ein Drittanbieter-Werbenetz. Lokale Vorschauen (localhost / 127.0.0.1) senden keine Analyse. Das Analysescript kann ein First-Party-Cookie nutzen, um Wiederbesuche von eindeutigen Besuchern zu unterscheiden.
6. Lokaler Speicher
Die Sprachumschaltung schreibt das gewählte Verzeichnis in den Browser-localStorage, damit der nächste Besuch auf derselben Sprachseite bleibt. Von den Tools erzeugter Klartext, Schlüssel und Dateien werden nicht in localStorage oder sessionStorage geschrieben.
Das Löschen der Websitedaten im Browser entfernt Sprachpräferenz und Analyse-Cookies. Das ändert nicht, ob ein Burn-Link-Chiffretext noch auf dem Server liegt – das hängt nur von Gültigkeit und Lesecount dieses Links ab.
7. Eine Seite öffnen
Jeder Seitenaufruf erzeugt HTTPS-Anfragen. Hosting und Schutzschichten behalten in der Regel gewöhnliche Zugriffsdatensätze, etwa IP-Adresse, User-Agent, Anfragepfad und Zeit. Diese Datensätze betreiben die Website. Sie enthalten nicht Klartext, Dateien oder Burn-Link-Schlüsselfragmente, die Sie in einem Tool eingegeben haben.
8. Wie lange gespeichert wird
- Ergebnisse lokaler Tools: existieren nur im aktuellen Tab. Inhalt, den Sie nicht selbst kopiert, exportiert oder heruntergeladen haben, erscheint nach dem Schließen oder Aktualisieren auf keinem entfernten System.
- Burn-Link-Chiffretext: wird mit den beim Erzeugen geschriebenen
ttl_hoursundmax_readszwischengespeichert und bei Ablauf oder Erreichen des Counts gelöscht. - Sprachpräferenz: bleibt in Ihrem Browser, bis Sie Websitedaten löschen oder eine andere Sprache wählen.
- Zugriffsanalyse und Hosting-Logs: dienen dazu zu sehen, ob Seiten funktionieren und welche Aktionen genutzt werden. Sie sind nicht an ein Stück Klartext gebunden. Diese Erklärung verspricht keine bestimmte Anzahl von Tagen.
9. Was Sie tun können
- Nutzen Sie nur Passwort-Generator, Passwort prüfen, Links bereinigen oder Datei verschlüsseln, senden Sie deren Klartext oder Chiffretext nicht an den Server.
- Erzeugen Sie keinen Burn-Link, senden Sie keinen Chiffretext an den Server.
- Sie können First-Party-Cookies und
localStoragein den Browsereinstellungen blockieren oder löschen. Nach dem Blockieren von Cookies können Sprachgedächtnis und Teile der Besuchsstatistik ausfallen; die Tools selbst bleiben öffen- und nutzbar. - Sie können uns nicht um „in einem Konto gespeicherte Passwörter“ bitten – die Website hat kein Konto und keinen Tresor.
10. Minderjährige
Die Tools sind sofort nutzbar. Die Website erhebt nicht gezielt personenbezogene Daten von Kindern und hat keinen Registrierungsfluss, der eine Einwilligung der Erziehungsberechtigten verlangen würde. Sind Sie erziehungsberechtigt, entscheiden Sie selbst, ob Minderjährige diese lokalen Tools nutzen dürfen.
11. Wie diese Erklärung aktualisiert wird
Ändern sich der Umfang der lokalen Berechnung, die Burn-Link-Upload-Felder oder die Analysegrenze, schreiben wir diese Seite um und aktualisieren das Datum „Zuletzt aktualisiert“ oben. Die weitere Nutzung der Website bedeutet, dass Sie die Datenverarbeitung nach dem aktualisierten Text verstehen.
Diese Seite bietet keine Support-E-Mail. Die Nutzungsregeln stehen in den Nutzungsbedingungen. Um sofort zu prüfen, ob ein Passwort, eine Datei oder ein Schlüssel den Browser verlassen hat, öffnen Sie die Hinweise auf der passenden Tool-Seite. Lesen Sie diese Erklärung nicht als Bedienungsanleitung.