Passwörter und Secrets sicher teilen
Für die sichere Weitergabe eines Secrets gibt es zwei Wege: einen Einmal-Link oder die Ende-zu-Ende-Zustellung an eine andere Person. In beiden Fällen bekommt der Server den Klartext nie zu sehen.
Einmal-Links nach dem Burn-after-Read-Prinzip
- Öffne einen Eintrag (oder einen Ordner) und wähle Teilen → Link.
- Lege eine Gültigkeitsdauer (TTL) in Stunden und ein Aufruflimit fest und erstelle den Link.
- Versende den Link über einen vertrauenswürdigen Kanal. Der Entschlüsselungsschlüssel steckt im URL-Fragment (#…), das Browser grundsätzlich nicht an den Server übertragen. Nach dem letzten erlaubten Aufruf lassen sich die Daten nicht mehr öffnen.
Ende-zu-Ende an eine Person teilen
- Wähle Teilen → Nutzer und gib die E-Mail-Adresse der empfangenden Person ein.
- Der Eintrag wird für deren öffentlichen Schlüssel versiegelt (sealed-box, X25519) — nur sie kann ihn entschlüsseln.
- Der Eintrag erscheint im Posteingang der Person und lässt sich von dort in den eigenen Tresor übernehmen.
Der Server leitet ausschließlich Chiffretext weiter und sieht den geteilten Inhalt zu keinem Zeitpunkt.
Eine Freigabe widerrufen
Lösche die Freigabe, um sie sofort zu beenden. Einmal-Links werden zusätzlich automatisch ungültig, sobald das Aufruflimit oder die Gültigkeitsdauer erreicht ist.