Ops fügt eine Datenbank-Verbindungszeichenfolge ein und fragt, warum der Client nicht verbindet. Entwicklung hängt einen Stack Trace mit einem noch gültigen sk--Schlüssel an und will die Exception erklärt haben. Beide halten das für eine Frage. Auf ChatGPT und Gemini ist der Prompt der Text, den du abgeschickt hast. Passwort, Wiederherstellungscode, API-Schlüssel, Steuer-ID und der Entschlüsselungsschlüssel hinter # in einer URL verlassen mit dieser Anfrage den aktuellen Tab.

Der letzte Beitrag behandelte welche Felder du vor dem Weiterleiten von Tickets und Chatverläufen maskieren musst: Empfänger waren Slack, Zendesk und die Mail. Hier wechselt der Empfänger zur generativen Chatseite. Die Frage bleibt ein Satz: welche Zeichenketten vor dem Einfügen zur Maske werden müssen. Die Textschwärzung von MyPassGen läuft im aktuellen Tab und öffnet ohne Konto. Das ist keine Tool-Tour. Sie legt offizielle Einstellungen neben Seiten, die du selbst öffnen kannst.

Zuerst die Aufgabe trennen

Kannst du nach „dieser Fehlerklasse“ fragen oder ein Log einfügen, in dem jedes Geheimnis REDACTED heißt, tu das. Musst du ein Format zeigen, nimm eine Zeichenkette, mit der sich kein echtes Konto öffnen lässt. Braucht eine benannte Person einen live Schlüssel, schick einen Einmal-Link. Schreibe den live Wert nicht in den Chatverlauf.

Eingefügt heißt: weg vom Gerät

Ein erzeugtes Passwort kann nur im Eingabefeld sitzen. Nach dem Kopieren sitzt es in der System-Zwischenablage — dieser Weg steht in wer die Zwischenablage liest, nachdem du ein Passwort kopiert hast. Einfügen in ChatGPT oder Gemini und Senden öffnet den dritten Weg: das Original wird zum Prompt auf den Servern dieses Produkts. HTTPS bedeutet: der Hop ist verschlüsselt. Es bedeutet nicht, dass der Anbieter den Klartext nicht liest, dass der Chat nicht im Verlauf landet, dass kein Prüfer ihn sieht oder dass du ihn später nicht in eine öffentliche Seite verwandeln kannst.

Google schreibt im Privacy Hub für Gemini-Apps (Stand 10. August 2026) einen Satz, den du wörtlich nehmen kannst: „Geben Sie keine vertraulichen Informationen ein, die ein Prüfer nicht sehen oder die Google nicht zur Verbesserung seiner Dienste, einschließlich Technologien für maschinelles Lernen, verwenden soll.“ OpenAI ist bei Teilen-Seiten ebenso konkret: In den FAQ zu geteilten Links steht, keine Passwörter, Kontodaten oder andere sensible Angaben in geteilte Inhalte zu legen — wer den Link hat, kann die Unterhaltung lesen.

Das sind Anbietergrenzen, keine Werbesprüche. Was du prüfst, ist nicht die Zeile „wir laden nichts hoch“ auf einer Landingpage. Nach dem Absenden: wo kannst du den Text noch öffnen — im Chatverlauf, im Aufbewahrungsfenster des temporären Chats und unter einer URL, die mit chatgpt.com/share/ oder g.co/gemini/share/ beginnt?

Für deutsche Leser kommt ein zweiter Rahmen dazu. Die DSGVO Art. 4 zählt Informationen, mit denen sich eine Person identifizieren lässt. Ein Anmeldepasswort oder ein API-Schlüssel ist oft zusätzlich ein Betriebsgeheimnis. Beides in denselben Prompt zu legen, schickt Identifikatoren und Zugangsdaten an einen Auftragsverarbeiter außerhalb deines Ticketsystems. Die Maske vor dem Senden ist die Stelle, an der du das noch selbst entscheidest — nicht der Schalter „Training aus“ danach.

Felder, die zuerst maskiert gehören

Der Test ist derselbe wie beim Ticket: Kann die nächste Person — oder der Anbieter, oder wer später den Teilen-Link öffnet — sich noch anmelden, eine API aufrufen, eine Ausweisnummer prüfen oder eine Karte belasten, bist du nicht fertig. Im KI-Chat kommen zwei Formen dazu, die Tickets schon kennen, hier aber länger nachwirken: der vollständige Schlüssel und die URL, die hinter # noch den Schlüssel trägt. Verlauf zählt der Anbieter in Monaten. Eine Teilen-Seite zählt als „wer den Link hat“.

Feld Warum zuerst maskieren Was du stattdessen einfügst
Anmeldepasswort, Masterpasswort, Wiederherstellungscode Die Zeichenkette selbst öffnet das Konto REDACTED oder eine Beschreibung wie „16-stelliges Zufallspasswort“
API-Schlüssel, Zugriffstoken, Passwort in der Verbindungszeichenfolge Das Präfix nennt die Familie; der volle Wert ruft die API sk- / ghp_ / AKIA behalten; den Rest durch Sternchen ersetzen
Mobilnummer, Steuer-ID, Karte, IBAN, E-Mail Jemand kann noch anrufen, prüfen, belasten oder schreiben Deutsche Mobilnummer etwa 0151 ****6789; Steuer-ID vorn drei und hinten vier; Karte nur die letzten vier; E-Mail behält das erste lokale Zeichen
Volle Einmal-URL s.html?id=…#… Das Fragment hinter # ist der Entschlüsselungsschlüssel; die ganze URL einzufügen gibt diesen Schlüssel an den Anbieter „Es gibt einen Einmal-Link“ oder nur id=. Das Fragment weglassen

Familienpräfixe dürfen stehen bleiben: sk-, sk_live_, AKIA, AIza, ghp_, github_pat_, glpat-, xoxb- und ein abgeschnittenes Token hinter Bearer. Das Präfix sagt dem Modell, über welche Art Geheimnis du sprichst. Es ist nicht da, damit jemand weiter die API aufruft. Authentifiziert die maskierte Kette noch, hast du zu wenig verdeckt — oder ein live Schlüssel hätte nie in einen Chat gehört.

Eine volle Einmal-URL braucht eine eigene Zeile. Der Schlüssel sitzt hinter #, damit eine Browser-Navigation dieses Fragment nicht in die HTTP-Request-Zeile legt; der Grund steht in wenn du ein Passwort einmal an Kollegen schickst, warum der Schlüssel hinter # gehört. Die ganze URL in ein Chatfeld einzufügen ist keine Navigation. Es ist ein Formularabsenden. Zeichen hinter der Raute werden Prompt-Text. https:// zu streichen oder den Host zu kürzen löst das nicht.

IBAN und Steuer-ID musst du oft selbst sehen. Die Schwärzung auf der Seite Links säubern erkennt Telefon, Ausweis, Karte, E-Mail, API-Schlüssel und IPv4 — eine erste Lage, keine vollständige Compliance-Liste. Eine deutsche IBAN im Log oder eine elfstellige Steuer-ID neben dem Stack Trace rutscht durch, wenn du nur „API-Key“ wählst. Wichtiges nach der Maske noch einmal gegenlesen.

Was im Prompt stehen bleiben darf

Du musst nicht aufhören, Logs zu fragen. Das Modell braucht Struktur, die Fehlerklasse und die Schritte, die du schon versucht hast — kein wiederverwendbares Geheimnis. Fehlercodes, ein Stack ohne Schlüssel, Framework-Versionen, das Betriebssystem, Befehle ohne live Passwort und ein Status wie „der Schlüssel wurde rotiert“ reichen meist.

Bestell-IDs, Ticketnummern, Produkt-SKUs und Umgebungsnamen (staging / prod) bleiben in der Regel, wenn sich damit niemand anmelden kann. Maskierst du die, verfehlt der Rat die Umgebung. Namen, Straßen, Angaben zu Minderjährigen und unbeschnittene Ausweisfotos sitzen oft dort, wo keine Regel hinsieht: im Screenshot oder über Leerzeichen zerlegt. Kannst du die Pixel nicht maskieren, lade das Bild nicht auf die Chatseite.

Hänge das Masterpasswort, das du gerade nutzt, nicht an die Bitte „mach ein stärkeres Passwort“. Erzeugen bleibt auf diesem Gerät. Der Passwortgenerator von MyPassGen nutzt den Zufallsmodus von 6–128 Zeichen, Standard 16, unter 8 mit Hinweis auf schwächer. Er öffnet ohne Konto. Neu erzeugte Ketten und Zeichen, die du lokal prüfst, gehen nicht als Geschäftsdaten raus. Ein altes Passwort einzufügen, damit ein Modell „die Stärke bewertet“, gibt dieses alte Passwort an Dritte. Worin sich eine lokale Sperrliste von einer Netzabfrage unterscheidet, steht in lokale Sperrliste und Have I Been Pwned: was jede Prüfung beweist.

ChatGPT: Training, temporärer Chat, Teilen-Link

Die FAQ zu Datenkontrollen von OpenAI legt den Schalter unter „Das Modell für alle verbessern“. Angemeldet: Profil → Einstellungen → Datenkontrollen, dann aus. Unterhaltungen erscheinen weiter in deinem Verlauf. Offiziell: sie werden nicht zum Trainieren von ChatGPT verwendet. Training aus heißt nicht, dass der Text dieses Gerät nie verlassen hat, und es blendet den Thread nicht aus deiner eigenen Liste.

Der temporäre Chat ist der zweite Weg. Offiziell: nicht im Verlauf, keine Erinnerungen, nicht zum Training. Das System behält ihn zur Missbrauchsüberwachung und löscht ihn nach 30 Tagen. Dreißig Tage heißt nicht „nie gespeichert“. Es heißt „kürzer als der normale Verlauf und weiter für eine Missbrauchsprüfung geeignet“. Halte den temporären Chat nicht für ein Inkognito-Fenster. Inkognito leert die Liste dieses Browsers. Der temporäre Chat leert die jüngste Liste deines Kontos. Das Aufbewahrungsfenster des Anbieters ist eine eigene Uhr. Die FAQ zum temporären Chat sagt dasselbe: aus Sicherheitsgründen kann eine Kopie bis zu 30 Tage liegen.

Ein Teilen-Link ist der dritte Weg und der, den du am schnellsten selbst öffnen kannst. URLs privater Konten sehen aus wie https://chatgpt.com/share/…. Wer den Link hat, sieht eine Momentaufnahme der Unterhaltung. Der Link gibt nicht dein Konto frei. Nachrichten, die du später ergänzt, wandern nicht automatisch in diese Kopie. Den Originalchat zu löschen oder „Das Modell für alle verbessern“ auszuschalten löscht keinen Teilen-Link, den du schon erzeugt hast. Die verwaltest du unter Datenkontrollen → Geteilte Links. Hat die andere Person die Unterhaltung schon in den eigenen Verlauf importiert, holt das Löschen deines Links diese Kopie nicht zurück.

Ende Juli 2025 waren manche Teilen-Seiten kurz in Suchmaschinen auffindbar. OpenAI hat den Versuch noch am selben Tag beendet: zu viele Chancen, mehr zu teilen, als Leute meinten. Auch ohne Auffindbarkeit gilt: wer den Link hat, öffnet die Seite ohne Anmeldung. Einen Chat mit Passwort zur Teilen-Seite zu machen, kommt dem nah, ein Ticket auf eine Seite ohne Passwort zu legen.

Gemini: Aktivitäten speichern, 72 Stunden, öffentlicher Link

Gemini-Apps binden Verlauf und Training an eine Einstellung: Aktivitäten speichern. Der Privacy Hub sagt: Ist sie an, nutzt Google deine Aktivitäten — mit Hilfe von Prüferinnen und Prüfern — um Dienste bereitzustellen, zu entwickeln und zu verbessern, einschließlich des Trainings generativer KI-Modelle. Von Dienstleistern geprüfte Daten werden vom Konto getrennt und bis zu drei Jahre aufbewahrt. Automatisches Löschen steht standardmäßig auf 18 Monate. Du kannst 3 Monate, 36 Monate oder kein automatisches Löschen wählen.

Nach dem Ausschalten von Aktivitäten speichern erscheinen spätere Chats nicht mehr in den Aktivitäten und dienen nicht dem Training, außer du schickst Feedback. Offiziell bleiben diese Chats 72 Stunden am Konto, damit Gemini antworten, Feedback verarbeiten und Google, Nutzer und Öffentlichkeit schützen kann — einschließlich manueller Prüfung. Temporäre Chats nutzen dasselbe 72-Stunden-Fenster. Sie stehen nicht in der jüngsten Liste, dienen nicht Training oder Personalisierung; nach dem Verlassen kannst du den Thread selbst nicht mehr öffnen. 72 Stunden ist nicht dieselbe Größenordnung wie die 30 Tage bei ChatGPT. Keines von beiden heißt „im Moment des Sendens beim Anbieter weg“.

Daumen hoch oder runter öffnet einen zweiten Kanal. Google schreibt: Ist Aktivitäten speichern aus und du gibst trotzdem Feedback, können zugehörige Chats und Daten von einem eigenen Team geprüft, bis zu drei Jahre aufbewahrt und vom Google-Konto getrennt werden. Willst du eine Kopie weniger, hinterlasse kein Feedback zu einer Antwort, in der noch ein Testpasswort steht.

Teilen-Links nutzen g.co/gemini/share/…. Die Seite Chats aus Gemini-Apps teilen nennt das einen öffentlichen Link. Wer ihn hat, kann lesen, weiterleiten und — außer bei Gem-Chats und Nutzerinnen und Nutzern unter 18 — den Chat selbst fortsetzen. Du teilst die gesamte Unterhaltung, inklusive Bilder und Canvas-Artefakte. Änderungen nach dem Erzeugen des Links aktualisieren die öffentliche Seite nicht. Löschst du den öffentlichen Link, sehen Besucher, dass der Chat nicht mehr existiert. Ein Beitrag, den du schon in eine Gruppe gelegt hast, verschwindet nicht. Hat jemand „Diesen Chat fortsetzen“ mit Aktivitäten speichern an geklickt, verschwindet diese Kopie ebenfalls nicht.

Gemini in der Chrome-Seitenleiste legt einen weiteren Hop drauf. Offiziell: Ist Aktivitäten speichern an, gehen Informationen zu besuchten Websites sowie Audio und Dateien, die du teilst, in den Aktivitätsverlauf in Gemini-Apps. Seiteninhalte werden vorübergehend im Konto gespeichert und erscheinen nicht in der Aktivitätsliste. Eine Frage mit geöffneter Leiste auf einer Generatorseite oder einer Einmal-Leseseite kann den aktuellen Seitenkontext mit dem Prompt mitschicken. Das ist ein anderer Weg als „hat der Network-Tab dieses Tools Klartext hochgeladen“. Wie du den Tool-Weg prüfst, steht in wie du prüfst, dass Browser-Verschlüsselung keinen Klartext hochlädt.

Vier Wege nach dem Senden

Dasselbe Testpasswort teilt sich, sobald es auf einer Chatseite sitzt, in mindestens vier Wege. Der Unterschied ist nicht der Modellname. Es ist, ob du diese Kopie selbst noch öffnen kannst.

Weg ChatGPT (privates Konto, offizielle Formulierung) Gemini-Apps (privates Konto, offizielle Formulierung)
Gewöhnlicher Chatverlauf Landet standardmäßig im Verlauf; „Das Modell für alle verbessern“ aus lässt den Verlauf stehen Mit Aktivitäten speichern an im Aktivitätsverlauf; automatisches Löschen standardmäßig 18 Monate
Training / Modell verbessern Gesteuert über den Verbesserungsschalter in den Datenkontrollen An Aktivitäten speichern gebunden; geprüfte Stichproben bis zu 3 Jahre
Aufbewahrung temporärer Chats Nicht im Verlauf, nicht zum Training; systemseitig bis etwa 30 Tage Nicht in der jüngsten Liste, nicht zum Training; am Konto bis 72 Stunden
Teilen / öffentlicher Link chatgpt.com/share/…; wer den Link hat, kann lesen g.co/gemini/share/…; wer den Link hat, kann lesen und weiterleiten

Training aus oder ein temporärer Chat engen nur „zur Modellverbesserung“ und „in deiner eigenen Liste sichtbar“ ein. Teilen-Links brauchen ein eigenes Löschen. Lokales Maskieren schließt die Quelle: der ausgehende Prompt hat nie ein nutzbares Geheimnis enthalten. Von den vier Wegen ist nur die Maske fertig, bevor du auf Senden drückst.

Vor Ort prüfen

Diese Schritte hängen nicht an einem Markenversprechen. Nimm eine Zeichenkette, mit der sich kein echtes Konto öffnen lässt — das Standard-Zufallspasswort mit 16 Zeichen aus dem Generator oder sk-TEST_NOT_A_REAL_KEY. Übe nicht mit einem lebenden Masterpasswort, einem Produktionsschlüssel oder einer echten Einmal-URL.

  1. Zuerst auf diesem Gerät maskieren. Öffne Links säubern, wechsle zur Textschwärzung und nimm einen Typ: Telefon, Ausweisnummer, Bankkarte, E-Mail oder API-Schlüssel. Original und Ergebnis nebeneinander. Im Ergebnis nach dem vollständigen Original suchen — du solltest es nicht finden. DevTools Network öffnen, „Protokoll beibehalten“ an, Request-Bodies und Analytics-Ereignisse prüfen: das Original darf dort nicht stehen.
  2. Den bereits maskierten Text in ChatGPT oder Gemini einfügen. Frag etwas, das das Geheimnis nicht braucht, etwa „In drei Sätzen: welche Fehlerklasse ist dieses Log?“ Füge kein unmaskiertes Testpasswort ein, damit das Modell es „sieht“. Du prüfst den Ablauf.
  3. Musst du belegen, dass eine unmaskierte Kette in den Verlauf geht, nur einen Teststring nutzen. Nach dem Senden die Chatliste aktualisieren und den letzten Thread nach dieser Kette durchsuchen. Den Chat sofort löschen. In ChatGPT: Einstellungen → Datenkontrollen, „Das Modell für alle verbessern“ und Geteilte Links ansehen. In Gemini: Aktivitäten öffnen, Aktivitäten speichern und die Frist fürs automatische Löschen prüfen.
  4. Einen Teilen-Link prüfen. Einen neuen Chat starten, der kein Geheimnis und kein Testpasswort enthält. Eine Teilen-URL erzeugen. ChatGPT sollte mit chatgpt.com/share/ beginnen, Gemini mit g.co/gemini/share/. Im privaten Fenster ohne Anmeldung öffnen — du solltest den vollen Text sehen. Den öffentlichen Link löschen und erneut öffnen — das soll scheitern. Teile keinen Chat, in dem noch ein Passwort steht.
  5. Den Hinweistext zum temporären Chat lesen. Temporärer Chat in ChatGPT und temporärer Chat in Gemini sagen beide, der Thread landet nicht im Verlauf. Die genannten Fenster sollten etwa 30 Tage bzw. 72 Stunden treffen. Nach dem Verlassen des temporären Chats darf er nicht wieder in der jüngsten Liste stehen.
  6. Nach erfolgreichem Senden so abschließen, wie der Zwischenablage-Beitrag beschreibt: ein bedeutungsloses Zeichen kopieren und überschreiben. Das Original nicht als Sicherung im Eingabefeld liegen lassen.

Die Textschwärzung von MyPassGen arbeitet an dieser Grenze. Einen Typ nach dem anderen. Die Verarbeitung bleibt im aktuellen Tab. Das Original wird nicht hochgeladen und nicht ins Analytics-Log geschrieben. Deutsche Mobilnummern behalten typischerweise die letzten vier; eine lange Ausweisnummer behält die ersten drei und die letzten vier; Karten laufen über Luhn und behalten nur die letzten vier; E-Mails behalten das erste Zeichen des lokalen Teils. Die Seite sagt: das ist eine Hilfe. Wichtige Fälle brauchen noch einen menschlichen Blick. Du legst kein Konto an.

Wenn jemand den live Schlüssel braucht

Maskieren löst „über das Problem sprechen, ohne eine vollständige Nummer zu schicken“. Eine Kollegin, die sich anmelden, eine API aufrufen oder einen Anhang öffnen muss, braucht den live Wert. Eine Maske hilft dann nicht. Diesen Klartext nicht in ChatGPT, Gemini, eine Gruppe oder einen Mailkörper legen. Nutze einen Einmal-Link: Geheimtext liegt vorübergehend auf dem Server, der Entschlüsselungsschlüssel sitzt hinter # in der URL, Erzeugen und Lesen öffnen ohne Konto. Wenn du die volle URL der Empfängerin gibst, füge dieselbe Kette nicht noch einmal in eine Chatseite ein.

Für eine Datei, die sich mehr als einmal entschlüsseln muss, die Datei verschlüsseln: AES-256-GCM im Browser, stromweise, eine Datei bis 5 GB, Ausgabe .lock / .enc. Das Passwort über einen anderen Kanal. Nicht in denselben KI-Prompt. Der Cloudspeicher hält dann nur Geheimtext. Wer den Klartext noch lesen kann, steht in bevor die Datei in die Cloud kommt: wer den Klartext sieht.

Hast du vor dem Fragen maskiert und live Schlüssel auf einen Einmal-Link gelegt, kannst du diesen Beitrag schon beantworten. Zuerst maskieren musst du jede Kette, mit der sich jemand noch anmeldet, eine API aufruft, eine Ausweisnummer prüft oder eine Karte belastet — plus jede volle URL, die hinter # noch den Schlüssel trägt. Temporärer Chat und ein Trainingsschalter kürzen nur, wofür der Anbieter das schon Gesendete nutzt. Sie holen diesen Klartext nicht zurück.

FAQ

Wenn ich „Das Modell für alle verbessern“ oder Aktivitäten speichern ausmache, darf ich dann ein Passwort einfügen?

Nein. Diese Schalter engen Training und deine eigene Verlaufsliste ein. Der Prompt geht weiter an den Anbieter. Der temporäre Chat von ChatGPT kann etwa 30 Tage bleiben. Gemini schreibt 72 Stunden. Beide Seiten können zur Sicherheit manuell prüfen. Behandle eingefügten Klartext als bereits gesehen.

Ist der temporäre Chat dasselbe wie ein Inkognito-Fenster?

Nein. Inkognito leert Verlauf und Cookies dieses Browsers. Der temporäre Chat leert die jüngste Liste deines Kontos. OpenAI schreibt Löschen nach 30 Tagen. Google schreibt 72 Stunden Aufbewahrung. Keines von beiden ist „beim Senden verbrannt“. Nach dem Schließen des Fensters läuft das Fenster des Anbieters weiter nach dessen Bedingungen.

Reicht es nach dem Teilen, den Chat zu löschen?

Nein. ChatGPT braucht ein eigenes Löschen unter Datenkontrollen → Geteilte Links. Gemini braucht ein Löschen unter Deine öffentlichen Links. Eine Kopie, die jemand schon importiert oder mit Aktivitäten speichern an fortgesetzt hat, verschwindet nicht, wenn du den Link löschst. Teile keinen Chat, in dem noch ein Geheimnis steht.

Brauche ich ein Konto zum Maskieren? Lädt das Tool das Original hoch, wenn ich den maskierten Text in eine KI einfüge?

Kein Konto. Beim lokalen Maskieren bleibt das Original im aktuellen Tab. Was du im Network prüfst: ob eine volle Ausweisnummer, ein Postfach oder ein Schlüssel an Dritte ging. Nach der Maske sollte der Prompt an ChatGPT oder Gemini die Maske sein, nicht das live Passwort. Muss ein live Schlüssel wandern, nimm einen Einmal-Link. Verlass dich nicht auf die Chatseite.