Secrets sicher teilen
Es gibt zwei sichere Wege, jemandem ein Secret zu übergeben: einen Einmal-Link oder eine Ende-zu-Ende-Zustellung an einen anderen Nutzer. Bei keinem davon sieht der Server den Klartext.
Einmal-Links nach dem Burn-after-Read-Prinzip
- Öffne einen Eintrag (oder einen Ordner) und wähle Teilen → Link.
- Setze eine TTL in Stunden und ein Aufruflimit und erstelle dann den Link.
- Sende den Link über einen vertrauenswürdigen Kanal. Der Entschlüsselungs-Schlüssel lebt im URL-Fragment (#…), das Browser nie an den Server senden; nach dem letzten Aufruf lassen sich die Daten nicht mehr öffnen.
Ende-zu-Ende-Teilen mit einem Nutzer
- Wähle Teilen → Nutzer und gib die E-Mail-Adresse des Empfängers ein.
- Der Eintrag wird für dessen öffentlichen Schlüssel versiegelt (sealed-box, X25519) — nur er kann ihn entschlüsseln.
- Er erscheint in dessen Posteingang; von dort kann er ihn dem eigenen Tresor hinzufügen.
Der Server leitet nur Chiffretext weiter; er sieht den geteilten Inhalt nie.
Eine Freigabe widerrufen
Lösche die Freigabe, um sie zu stoppen. Einmal-Links funktionieren außerdem automatisch nicht mehr, sobald das Aufruflimit oder die TTL erreicht ist.