Betrieb legt den Meeting-Kenncode in die Kalenderbeschreibung, Betreff «heute Abend Go-live», lädt die ganze Gruppe ein und bucht einen Raum. Nach der Besprechung öffnet jemand den eigenen Kalender und klickt auf Löschen. Im geteilten Kalender der Assistenz steht die Beschreibung weiter. Wer den Ressourcenkalender des Raums öffnen darf, liest denselben Absatz. Zehn Minuten vor dem Slot poppt die Erinnerung: Auf dem Sperrbildschirm steht «Passwort» und die Zeile danach.
Der vorige Text hat gefragt, was Gesendet, Weiterleitung und Handy-Vorschau noch behalten, wenn du ein temporäres Passwort in den Mailtext schreibst: Dort geht es um «steht das Passwort in der Mail, können Gesendet und die Mitteilungszentrale es wieder zeigen». Hier ist die Frage eine andere: Sobald das Passwort in der Beschreibung der Kalendereinladung steht, welche Restkopien kannst du noch öffnen. Wandert das Geheimnis stattdessen über einen Einmal-Link, bleibt die Form s.html?id=…#…. Erstellen und Lesen ohne Konto. Die Tools von MyPassGen öffnen sofort. Dieser Text ist keine Tour durch die Schaltflächen im Termin. Er folgt den offiziellen Hilfeseiten und dem, was du in Termindetails, Freigabeberechtigungen und der Mitteilungszentrale selbst siehst.
Zwei Dinge auseinanderhalten
«Privat» blendet den Termin vor Leuten aus, die sich deinen ganzen Kalender ansehen. Es blendet ihn nicht vor Gästen aus, die du in genau diesen Termin eingeladen hast. Gäste öffnen den Termin selbst. Das Passwort in der Beschreibung ist für sie sichtbar. Deine eigene Kopie zu löschen, leert weder Gastkopien noch den Ressourcenkalender noch eine Erinnerung auf dem Sperrbildschirm.
Warum das Löschen des eigenen Termins das Passwort nicht tilgt
Eine Kalendereinladung ist kein Zettel, der nur in deinem Fenster klebt. RFC 5545 §3.8.1.5 definiert DESCRIPTION als Texteigenschaft einer Kalenderkomponente: Sie gibt einem VEVENT eine vollständigere Notiz als der Titel. Sitzt ein Passwort in diesem Feld, ist es Teil der Termindaten. Es fährt mit Titel, Zeit und Ort. Es bleibt nicht in dem Kasten, auf den du «Senden» gedrückt hast.
Was du schickst, ist meist eine Terminplanung, keine Einwegmitteilung. RFC 5546 beschreibt REQUEST so: ein iCalendar-Objekt nehmen und mit anderen Kalendernutzern planen. Empfängerinnen antworten mit einer Antwortmethode. Eine Besprechungsanfrage ist eines der genannten Beispiele. Jede eingeladene Person bekommt eine Kopie, die sie in den eigenen Kalender schreiben kann. Löschst du die Zeile der Organisatorin in der Weboberfläche, ändert das nur dieses Konto. Gastkalender und die Offline-Kopien, die schon aufs Handy synchronisiert sind, verschwinden mit diesem Klick nicht.
Wer Google Kalender nicht nutzt, bekommt oft trotzdem eine Einladungsmail. Google schreibt unter Gäste zu Google Kalender-Terminen einladen: Du kannst jede E-Mail-Adresse einladen, die Gegenseite erhält eine E-Mail-Einladung. Nutzerinnen ohne Google Kalender und Nutzerinnen von Google Kalender mit einem E-Mail-Dienst eines anderen Anbieters erhalten eine E-Mail, mit der ihr Kalender nach den Einstellungen des jeweiligen Kalenderdienstes aktualisiert wird. «Ich habe nur einen Termin angelegt, nie extra eine Mail geschrieben» heißt also nicht: nur eine Klartextkopie. Die Einladung selbst kann eine zweite Kopie in den Posteingang legen. Wohin ein Passwort im Mailtext noch wandert, hat der vorige Text schon zerlegt. Diese Karte wiederholen wir hier nicht.
Wen «Privat» tatsächlich ausblendet
Google Kalender gibt einem einzelnen Termin drei Sichtbarkeiten: Standardsichtbarkeit, Öffentlich und Privat. Sichtbarkeit von Terminen und Aufgaben ändern ist eindeutig. Standardsichtbarkeit folgt den Freigabeeinstellungen des ganzen Kalenders. Hat eine Kollegin «Termindetails anzeigen» oder höher, kann sie die Details sehen. Privat blendet die Details für die meisten aus, die sich deinen Kalender ansehen: Sie sehen einen Block mit der Bezeichnung «Beschäftigt». Ausnahmen bist du selbst und Personen, denen du «Termine ändern und Termindetails ansehen» oder höher gegeben hast. Es blockiert Leute, die deinen Kalender ansehen. Es blockiert nicht Gäste, die du in diesen Termin eingeladen hast.
Dieselbe Seite listet Grenzen, die leicht untergehen. Nach der Einladung steuert die Gegenseite, wie der Termin in ihrem Kalender erscheint. Hat der Termin Standardsichtbarkeit und sie hat ihren Kalender freigegeben, können diese Personen die Termindetails im Kalender der Eingeladenen sehen. Buchst du einen Konferenzraum oder eine andere Ressource, können Personen mit Zugriff auf den Ressourcenkalender die Details ebenfalls sehen. Selbst wenn der Termin privat ist, können Einladen oder Raumbuchen weiter den Beginn, das Ende und wer das Ereignis erstellt hat sichtbar machen. Wiederkehrende Termine dürfen nur eine Sichtbarkeit haben. Eine Änderung an einem einzelnen Eintrag gilt für die ganze Serie.
Outlooks Häkchen «Privat» ist ebenfalls kein Verbrennen nach dem Lesen. Microsoft schreibt unter Kalender in Outlook im Web freigeben: Als privat gekennzeichnete Elemente sind geschützt; die meisten Personen, für die du den Kalender freigibst, sehen nur die Uhrzeit, nicht Titel, Ort oder sonstige Details. Bei als privat gekennzeichneten Serien bleibt das Serienmuster sichtbar. Die Ausnahme: Du erteilst einer Stellvertretung die Berechtigung, private Ereignisse anzuzeigen. Die Seite Termin oder Besprechung als privat einstufen ergänzt die andere Hälfte: Nach «Privat» und dem Senden des Updates bleiben die Details für dich und die Besprechungsteilnehmerinnen sichtbar. Ein Meeting-Passwort in die Beschreibung zu legen und zu hoffen, das Wort «Privat» räumte es auf, trifft diese Klauseln nicht.
Geteilte Kalender, Räume und die Privatadresse
Den ganzen Kalender freizugeben, reicht weiter als ein einzelnes «Privat». Google definiert unter Kalender freigeben die Stufe «Termindetails aufrufen» so: Die andere Person kann alle Details sehen, etwa Terminnamen, Uhrzeiten, Orte und Beschreibungen. Bei einem Arbeits- oder Schulkonto kann die Administration besondere Berechtigungen haben, deinen Kalender und alle Termindetails zu sehen, auch wenn du ihn nie freigegeben hast. Machst du den Kalender öffentlich, können andere ihn im Internet oder in Suchergebnissen finden und mit anderen Apps abonnieren. Ein Passwort in der Beschreibung ist Klartext für jede Person mit «Termindetails aufrufen» und für jede Admin-Ansicht, die in eurem Mandanten existiert.
Dazu kommt eine eigene Sync-Tür. Google lässt den Kalender per iCal-Link schreibgeschützt an Outlook oder Apple-Kalender hängen und nennt diesen Link «Privatadresse im iCal-Format». Kalender mit Computerprogrammen synchronisieren schreibt: Diese Adresse sollten nur du kennen; teile sie nicht; hast du sie schon weitergegeben, klicke auf Zurücksetzen. Wer die URL hält, kann den ganzen Kalender abonnieren. Ein Meeting-Passwort in der Beschreibung fährt mit dem Abo. Die Person muss nicht auf der Gästeliste stehen.
Apples öffentliches Teilen ist ebenfalls eine Kopie des ganzen Kalenders. Das iCloud-Handbuch Einen Kalender auf iCloud.com teilen sagt: Beim öffentlichen Teilen erhalten die Teilnehmerinnen automatisch eine E-Mail mit der Kalender-URL; ein iCloud-Konto ist zum Ansehen nicht nötig. Outlook im Web begrenzt die Freigabe nach außen auf «Kann abrufen, wenn ich beschäftigt bin», «Kann Titel und Standorte sehen» und «Kann alle Details sehen». Leute außerhalb der Organisation bekommen weder Bearbeiten noch Stellvertretung, aber «Kann alle Details sehen» reicht, um eine Beschreibung zu lesen. Ressourcenkalender des Raums, ein Team-Abo und die Privatadresse sind drei Stellen, die dein Löschen-Klick nicht aufräumt.
Wo Erinnerung, Sperrbildschirm und Weiterleitung sich unterscheiden
Steht dasselbe Passwort in der Beschreibung, kann eine Erinnerung es noch einmal zeigen. Google erlaubt bis zu fünf Benachrichtigungen pro Termin. Erinnerungen an Google-Kalender-Gäste folgen deren Einstellungen, nicht den deinen. Gäste ohne Google Kalender können die von dir gesetzten Benachrichtigungen bekommen oder die, die sie in ihrem eigenen Dienst gewählt haben. Das Popup trägt meist den Titel. Manche Oberflächen zeigen zusätzlich die ersten Zeilen der Beschreibung. Steht das Passwort im ersten Satz oder lautet der Titel «Passwort ist xxx», hält die Vorschau den Klartext jedem hin, der den Bildschirm sehen kann.
Der Sperrbildschirm ist ein zweites Fenster. Apples iPhone-Handbuch Funktionen vom Sperrbildschirm aus schreibt: Die Vorschau von Mitteilungen kann Text aus Nachrichten, Anfangszeilen aus E-Mails und Details aus Einladungen in der App Kalender umfassen. «Vorschauen zeigen» lässt sich auf «Immer» stellen. Mit Vorschau brauchst du das Gerät nicht zu entsperren, um die Wörter zu sehen, die das System für wert hält, sie zu beleuchten. Nachdem du deinen eigenen Termin gelöscht hast, feuern Gäste-Handys weiter nach ihren eigenen Erinnerungseinstellungen.
Weiterleiten erzeugt eine weitere Kopie. Google markiert das auf der Einladungsseite als Wichtig: Leitest du eine Einladung weiter, sieht die Empfängerin möglicherweise Terminaktualisierungen und kann deine Antwort ändern. Darfst du Gäste hinzufügen, kommt die neue Person nach der Antwort auf die Gästeliste und kann wiederum andere einladen. Sollen Gäste niemanden nachladen, entfernst du unter «Gäste können» das Häkchen bei «Gäste einladen». Zoom behandelt den vollen Einladungstext als etwas, das du in einen Kalender klebst: Die Hilfe Wo befindet sich der Einladungstext für ein Meeting? erklärt, die ganze Einladung zu kopieren und in eine E-Mail oder eine Kalendereinladung einzufügen. Beitrittslink und Kenncode sitzen in diesem Block. Dass Meeting-Software einen Kenncode in die Beschreibung schreibt, ist keine schlechte Angewohnheit eines Teams. Es ist ein Feld, das dieser Übergabeweg schon mitbringt.
Einen Raum zu buchen, ist keine Extra-Geheimhaltung
Ressourcenkalender geben «Termindetails aufrufen» oft an Empfang, Assistenz oder eine ganze Etage. Ein Termin mit Standardsichtbarkeit legt seine Details auf den Ressourcenkalender. Privat blendet weiter weder Beginn noch Ende noch die Erstellerin aus. Wer nach dem Kopieren vom Generator die Zwischenablage noch liest, steht in Wer liest die Zwischenablage, nachdem du ein Passwort kopiert hast. Einen Kenncode nicht als gewöhnlichen Agenda-Satz in dieselbe Beschreibung legen.
Was vom Passwort im Kalender übrig bleibt
Denselben Teststring und denselben Titel einmal als normale Einladung schicken, einmal auf Privat stellen, einmal den ganzen Kalender freigeben, einmal die Einladung weiterleiten. Die Seiten, die du öffnen kannst, sind nicht dieselben. Die Tabelle schreibt «Stellen, die du anklicken kannst», nicht Marketingnamen.
| Was du getan hast | Dein eigener Kalender | Was andere oft noch haben |
|---|---|---|
| Passwort in der Beschreibung, dann eigenen Termin löschen | Deine Seite kann leer sein; zuerst suchen | Gastkopien, die Einladungsmail und ein synchronisierter Handy-Termin können das Original halten |
| Auf Privat gestellt, Gäste trotzdem eingeladen | Du liest die Beschreibung weiter | Gäste lesen die Beschreibung; wer nur deinen Kalender ansieht, sieht meist Beschäftigt |
| Ganzen Kalender als «Termindetails aufrufen» geteilt | Der Originaltermin ist noch da | Freigegebene Personen lesen Name, Zeit, Ort und Beschreibung |
| Raum gebucht oder die iCal-Privatadresse veröffentlicht | Der Originaltermin ist noch da | Ressourcenkalender oder Abonnentin lesen Details; eine weitergegebene Privatadresse abonniert das ganze Buch |
| Beschreibung trägt nur die Einmal-Nummer; der Schlüssel geht per Telefon | Im Kalender steht kein Schlüssel hinter # |
Erinnerung und Freigabe können keinen vollen Beleg zusammensetzen; beide Hälften braucht es zum Entschlüsseln |
Die fünfte Zeile nicht mit den ersten vier vermischen. Klebst du eine volle s.html?id=…#… in die Beschreibung, halten Gastkopien, geteilte Kalender und Sperrbildschirm-Erinnerungen weiter einen vollständigen Beleg. Der Server sieht den Schlüssel trotzdem nicht. Ein Erinnerungs-Bot liest das Stück hinter # in der Regel nicht. Ein Mensch kann die ganze Zeichenkette kopieren. Nummer und Schlüssel trennen, und die Kalendersuche findet keinen Link, der sich öffnen lässt. Einen vollen Link wie das Passwort selbst behandeln. Nicht im Kalender und nicht in einem Lesezeichen ablegen.
Sofort nachprüfen
Diese Schritte hängen an keinem Markenversprechen. Nimm ein Testpasswort, das nie in ein echtes Konto geht, zum Beispiel orange-lake-7. Titel: «Test — Produktion nicht öffnen». Nicht mit einem Masterpasswort üben, das du noch benutzt, nicht mit einem Produktionsschlüssel, nicht mit einem lebenden Einmal-Link.
- In einem persönlichen Testkalender einen Termin anlegen, dessen Beschreibung nur das Testpasswort ist, und ein zweites Testpostfach einladen. Nach dem Senden den Gastkalender öffnen und prüfen, ob die Beschreibung da ist. Die Kalender-Mitteilung auf dem Handy öffnen und sehen, ob Sperrbildschirm oder Mitteilungszentrale Testpasswort oder Titel zeigen. Für diesen Schritt keinen Produktionskalender der Firma nutzen.
- Im Kalender nach
orange-lake-7suchen. Ein Treffer heißt: Die Beschreibung ist indexiert. Jede Tür notieren, die sich noch öffnet: Organisatorinnenkalender, Gastkalender, Einladungsmail. Den Termin der Organisatorin löschen, dann erneut suchen: Trifft der Gastkalender oder «Alle Nachrichten» noch? - Googles Sichtbarkeit prüfen: Denselben Testtermin auf Privat stellen. Den Kalender von einem Testkonto öffnen, das «Termindetails anzeigen» hat, aber nicht ändern darf. Du solltest «Beschäftigt» sehen. Den Termin selbst vom eingeladenen Testkonto öffnen. Die Beschreibung sollte noch da sein. Das beweist nur: «Privat ≠ vor Gästen verborgen».
- Hast du einen wegwerfbaren Testkalender, teile ihn mit einem weiteren Testkonto als «Termindetails aufrufen». Deren Ansicht öffnen und prüfen, ob Name, Zeit und das Testpasswort in der Beschreibung alle da sind. Bei einem Arbeits- oder Schulkonto zusätzlich fragen, ob eine Admin-Ansicht Details ohne Freigabe sieht. Der tatsächlichen Mandanteneinstellung glauben, keinem Produktslogan.
- In den Kalendereinstellungen «Kalender integrieren / Privatadresse» öffnen. Die Hilfe bestätigt: nicht teilen. Diese Adresse nicht zum Test in einen Chat kleben. Hast du das schon getan, per Hilfe Zurücksetzen. Einen weiteren Termin nur mit dem Testpasswort anlegen und die Sperrbildschirm-Vorschau beobachten. Am iPhone sagt Einstellungen → Mitteilungen → Vorschauen zeigen, ob der Wert gerade Immer, Wenn entsperrt oder Nie ist.
- Einen MyPassGen-Einmal-Link mit demselben Testsatz anlegen, Ablauf 24 Stunden, Abrufe bei 1 lassen. In die Kalenderbeschreibung nur den Teil vor der Raute kleben,
s.html?id=…. Den Schlüssel am Telefon oder von Angesicht sagen. Öffnet ohne Konto. Mit nur der Nummer sollte die Gegenseite einen unvollständigen Link sehen; beide Hälften braucht es zum Entschlüsseln. Nach dem Lesen die Zwischenablage überschreiben. Keine Adresse mit#im Kalender ablegen.
Im Firmenkalender eine halbe Stufe extra: den Ressourcenkalender des gebuchten Test-Raums öffnen und sehen, ob die Beschreibung noch das Testpasswort trägt, und ob der geteilte Kalender der Assistenz denselben Absatz synchronisiert hat. MyPassGen sagt dir nicht, ob ein bestimmtes Gateway eine weitere Kopie gehalten hat. Den Fenstern glauben, die du gerade geöffnet hast.
Wenn der Kalender der einzige Kanal ist: den Beleg teilen
Für eine Eins-zu-eins-Übergabe, die die Gegenseite jetzt öffnen kann, das Passwort nicht in die Beschreibung legen. Auf diesem Gerät erzeugen, dann in einen Einmal-Link packen. Der Passwortgenerator von MyPassGen nutzt Zufallsmodus 6–128 Zeichen, Standard 16, unter 8 eine Warnung. Öffnet ohne Konto. Das Ergebnis geht nicht als Geschäftsdaten hoch. Beim Erstellen verschlüsselt der Browser mit AES-256-GCM. Eine einzelne Notiz endet bei 32 KB. Abrufe starten bei 1 und enden bei höchstens 10. Ablauf kann 1 Stunde, 24 Stunden, 7 Tage oder nur Zähler ohne TTL sein. Der Server lagert nur Geheimtext. Warum der Schlüssel hinter # gehört, steht in Wenn du ein Passwort einmal an Kollegen schickst, warum der Schlüssel hinter # gehört.
Muss der Kalender trotzdem laufen, den Kanal teilen. Der Termin trägt nur Zeit, Ort, die Nummer und den Satz «Schlüssel per Telefon». Keinen vollen Link in eine Beschreibung kleben, die synchronisiert, geteilt wird und eine Sperrbildschirm-Vorschau zeichnet. Ein Anruf, eine Übergabe von Angesicht oder ein anderes Messenger-Konto trägt nur das Stück hinter #. Keine Hälfte entschlüsselt allein. Das ist ein Nutzungsmuster, kein Produktstandard. Die Erstellen-Seite gibt weiter einen vollen Link aus, bequem für Eins-zu-eins. Für einen Kanal mit Vorschaukarten zuerst einen Testlink schicken und sehen, ob die Vorschau einen Abruf zählt, bevor ein lebendes Geheimnis folgt. Siehe Wenn du einen Einmal-Link in Slack oder WeChat einfügst, verbraucht die Link-Vorschau ihn zuerst.
Ein Zertifikatspaket oder ein Export über 32 KB gehört nicht auf einen Einmal-Textlink. Die Datei-Verschlüsselung nutzen: AES-256-GCM im Stream im Browser, eine Datei bis 5 GB, Ausgabe .lock / .enc, Passwort getrennt schicken. Cloud oder Kalenderanhang sollen nur Geheimtext halten. Siehe Bevor die Datei in die Cloud kommt: wer den Klartext sieht und welchen Weg das Passwort nehmen darf. Eine unverschlüsselte Tabelle als Kalenderanhang ist dieselbe Klasse wie ein Passwort in der Beschreibung: Die Datei fährt mit Gastkopien und jeder Weiterleitung.
Hast du «trifft der Gastkalender nach dem Löschen des Organisatorinnentermins noch» und «zeigt die Sperrbildschirm-Vorschau das Testpasswort» geprüft, kannst du die Überschrift beantworten: Steht ein Passwort in der Kalenderbeschreibung, können Gastkopien, geteilte Kalender, Ressourcenkalender und Handy-Erinnerungen den Klartext wieder zeigen. Privat blockiert Leute, die deinen Kalender ansehen, nicht Gäste. Eine Privatadresse oder eine öffentliche Freigabe abonniert die ganze Beschreibung. Der Kalender eignet sich für eine Uhrzeit und eine Nummer. Er eignet sich schlecht für das Passwort selbst.
Häufige Fragen
Wenn ich meinen Termin lösche, sieht die Gegenseite ihn dann nicht mehr?
Deine leere Zeile leert die ihre nicht. Die Einladung kopiert sich zu ihr als RFC-5546-REQUEST. Das Testpasswort suchen: Gastkalender, Einladungsmail, die Handy-Mitteilung. Hat sie schon weitergeleitet oder hängt der Ressourcenkalender noch, greift das Löschen deines Termins nicht. «Ich habe den Termin gelöscht» ist keine Passwortrotation.
Kann «Privat» einen Einmal-Link ersetzen?
Nein. Google schreibt, Privat zeige Beschäftigt für Leute, die deinen Kalender ansehen; Gäste können die Beschreibung weiter öffnen. Ein Raumbuchung kann weiter Beginn, Ende und Erstellerin zeigen. Outlook blendet Titel und Details vor den meisten Freigabeempfängerinnen aus, außer einer Stellvertretung mit Recht auf private Ereignisse; Teilnehmerinnen sehen die Details weiter. Den Text hostet der Kalenderdienst. Klartext erscheint nicht nur im Browser der Empfängerin. Für «hat der Server außer Geheimtext etwas gesehen» einen Einmal-Link und Network nutzen. «Privat» nicht unterschieben.
Was ist eine volle Einmal-URL in der Beschreibung besser als das Passwort selbst?
Server-Logs und HTML-only-Vorschauen sehen den Schlüssel hinter # in der Regel nicht, und die Leseseite wartet auf Script, das den Geheimtext holt, bevor sie zählt. Gastkopien, geteilte Kalender und eine Sperrbildschirm-Erinnerung können die ganze URL trotzdem halten. Wer sie kopiert, kann vor dem Verbrennen öffnen. Sicherer: nur die Nummer in den Kalender; den Schlüssel auf einem anderen Kanal.
Brauchen Erstellen und Lesen ein Konto? Holt der Support den Termin zurück, wenn der Kanal falsch war?
Kein Konto. Erstellen und Lesen sind für Besucher offen. Nach dem Verbrennen des Geheimtexts nach Zähler oder Ablauf gibt es kein serverseitiges Klartext-Backup und kein Support-Postfach, das ihn zurückholt. Ein neues Passwort und einen neuen Link erzeugen. Dieselbe URL nicht immer wieder aktualisieren, um zu sehen, ob sie zurückkommt.