Jemand öffnet im Internetcafé oder auf dem Laptop der Kollegin ein Inkognitofenster, erzeugt ein Datenbankpasswort, exportiert eine TXT und schließt das Fenster — in der Annahme, die Spur sei weg. Die nächste Person, die sich hinsetzt, findet den Klartext trotzdem im Ordner Downloads. Ein früherer Text hat geklärt, wer die Zwischenablage liest, nachdem du ein Passwort kopiert hast. Ein anderer, wer das Passwort und den Schlüssel hinter # noch in Screenshot und Bildschirmfreigabe sieht. Hier geht es um ein häufigeres Missverständnis: Ein geschlossenes Inkognitofenster heißt nicht, dass das Geheimnis diesen Rechner verlassen hat.
Das ist keine Anleitung für den Passwortgenerator und keine Einstiegsseite «so öffnest du Inkognito». Die Frage ist ein Satz: Wenn jedes private Fenster zu ist, wo können Passwort, Schlüssel oder verschlüsselte Datei auf diesem Gerät noch liegen. Die Tools von MyPassGen öffnen ohne Konto. Erzeugen, Export, Verschlüsseln und Entschlüsseln enden im aktuellen Tab. Der Server behält keine Klartextkopie. Was Inkognito blockieren kann, ist der eigene Verlaufsspeicher des Browsers. Den Downloads-Ordner des Betriebssystems kann es nicht blockieren.
Zuerst die Aufgabe teilen
Hast du einen eigenen Rechner und kann ein Passwort-Manager ausfüllen, erzeuge kein lebendes Passwort auf einem fremden Gerät. Musst du einen geteilten Rechner nutzen, nimm für alle Schritte unten einen Teststring, der nie ein echtes Konto öffnet. Nach dem Schließen: Download löschen, Lesezeichen löschen, Zwischenablage überschreiben. Nicht mit einem Masterpasswort üben.
Welche Schicht Inkognito wirklich löscht
Die Chrome-Hilfe ist konkret. Eine Inkognitositzung endet, wenn du alle Inkognitofenster schließt. Danach speichert Chrome weder Websitedaten noch eine Aufzeichnung der besuchten Seiten. Während der Sitzung liegen Cookies und Websitedaten vorübergehend im Speicher, damit Seiten funktionieren; sie fallen erst weg, wenn das letzte Fenster zu ist. Die Tastenkombination ist unter Windows und Linux Strg+Umschalt+N, auf dem Mac ⌘+Umschalt+N. Steht neben dem Inkognitosymbol in der Adressleiste eine Zahl, ist noch ein anderes Inkognitofenster offen. Ein einzelner Tab beendet die Sitzung nicht.
Dieselbe Seite listet, was Inkognito nicht tut. Es meldet dich nicht von selbst in einem Google-Konto an. Meldest du dich danach in Gmail oder auf einer anderen Website an, kann diese Website den Besuch trotzdem merken. Die geöffneten Seiten, ein Schul- oder Firmennetz und dein Internetanbieter können die Sitzung weiter beobachten. Inkognito begrenzt «Verlauf auf diesem Gerät». Es versteckt dich nicht vor dem Rest des Weges.
Safari formuliert fast parallel. Der Safari-Benutzerhandbuch-Eintrag zum privaten Surfen sagt: Privates Surfen speichert weder die besuchten Seiten noch Autofill-Informationen und legt diese offenen Seiten nicht in iCloud ab — sie erscheinen also nicht in der Tab-Liste anderer Apple-Geräte. Handoff reicht ein privates Fenster nicht an ein anderes Gerät weiter. Änderungen an Cookies und Websitedaten bleiben nicht. Suchen aus diesem Fenster tauchen nicht in den letzten Treffern des intelligenten Suchfelds auf. Das alles ist die eigene Aufzeichnungsschicht des Browsers.
Mozillas Hilfe zum privaten Surfen listet, was nicht gespeichert wird: besuchte Seiten bleiben aus Chronik und Adressleisten-Dropdown, Formular- und Suchleisten-Einträge werden nicht gehalten, die Download-Liste wird beim Beenden geleert, Cookies und Cache fallen mit dem letzten privaten Fenster weg. Eine eigene Seite zu häufigen Irrtümern ist deutlich: Privates Surfen versteckt dich nicht vor dem Provider, maskiert die IP nicht und hindert eine Website nicht daran, dich wiederzuerkennen. Drei Hersteller beschreiben denselben Schnitt: Das Schließen löscht das Browserprofil, nicht die Festplatte und nicht das andere Ende des Netzes.
Microsoft Edge InPrivate folgt derselben Trennung: Dieser Besuch landet nicht in der Chronik; eine Datei, die du auf dem Gerät gespeichert hast, bleibt. Der Rest dieses Textes wiederholt nicht jede Herstellerbroschüre. Er prüft nur die drei Stellen, die du selbst öffnen kannst: den Ordner Downloads, die Lesezeichenleiste und die System-Zwischenablage.
Heruntergeladene Dateien bleiben auf der Festplatte
Chrome schreibt es in einem Satz: Wenn du den Inkognitomodus verlässt, bleiben gespeicherte Lesezeichen und heruntergeladene Dateien erhalten. Heruntergeladene Dateien bleiben auf dem Gerät, bis du sie löschst. Einträge, die du in die Leseliste legst, siehst du auch im normalen Fenster. Die Downloadleiste des Browsers listet «was diese Sitzung geholt hat» vielleicht nicht mehr. Die Datei selbst liegt in Downloads — ununterscheidbar von einer Datei aus einem normalen Fenster.
Safari ist direkter: Heruntergeladene Objekte erscheinen nicht in der Download-Liste, bleiben aber auf dem Computer. Der erste Aufräumtipp von Apple nach dem privaten Surfen lautet: Lösche alles, was du in einem privaten Fenster heruntergeladen hast. Firefox zieht dieselbe Linie: Einträge verschwinden aus der Download-Bibliothek, wenn die private Sitzung endet; Dateien, die du auf die Festplatte geschrieben hast, bleiben. Neuere Firefox-Versionen warnen beim Download außerdem: Die Datei bleibt auf dem Gerät, und wer diesen Rechner nutzt, sieht sie auch nach dem Schließen aller privaten Fenster.
Bei MyPassGen schreiben drei Wege eine Datei. Die Passwortseite kann eine TXT exportieren, Dateiname mypassgen-passwords- plus Zeitstempel; die Datei landet auf deinem Gerät und geht nicht zurück. Die Dateibox verschlüsselt im Browser per AES-256-GCM als Strom, eine Datei bis 5 GB, und schreibt .lock oder .enc. Entschlüsseln lädt den Klartext erneut unter dem ursprünglichen Namen. Links säubern kann bereinigte Adressen als TXT exportieren. Alle drei öffnen ohne Konto. Inkognito kann die Zeile in chrome://downloads verbergen. Die Datei im Finder oder im Explorer kann es nicht verbergen.
Entschlüsseln ist der leichte Fehler. Du öffnest eine .lock im Inkognitofenster, entsperrst sie, und der Browser schreibt Klartext in den Standard-Downloadordner. Nach dem Schließen können Geheimtext und Klartext nebeneinander liegen. Das Network-Panel kann zeigen, dass der Request-Body von Verschlüsseln oder Entschlüsseln die ganze Datei nicht als Geschäftsdaten per POST geschickt hat. Es kann nicht zeigen, dass die Festplatte sauber ist. Wie du «wurde hochgeladen?» prüfst, steht in Wie du prüfst, dass Browser-Verschlüsselung keinen Klartext hochlädt. Wie du «liegt die Datei noch hier?» prüfst: Downloads öffnen.
Kein lebendes Passwort in den Downloads-Ordner eines anderen Geräts exportieren
Auf einem geteilten Rechner, einer Demomaschine oder einem Konferenzraum-Laptop ist der Standard-Downloadpfad für die nächste Anmeldung meist sichtbar, und ein Cloud-Sync-Client kann den Ordner schon beobachten. Musst du auf einem fremden Gerät ein Geheimnis erzeugen, schau auf den Bildschirm, lies es vor oder schick einen Einmal-Link als Text. Nicht auf TXT exportieren klicken und keine lebende Datei im Inkognitofenster entschlüsseln.
Ein Lesezeichen speichert die volle Adresse
Alle drei offiziellen Dokumente sind sich einig: Ein Lesezeichen, das du im Inkognito- oder privaten Fenster anlegst, wird gespeichert. Chrome zählt die Leseliste dazu. Das Lesezeichen landet im normalen Profil. Nach dem Schließen steht es weiter in der Lesezeichenleiste und im Lesezeichen-Manager. Das ist kein Fehler. Lesezeichen gelten als etwas, das du behalten wolltest.
Ein Einmal-Link sieht aus wie …/s.html?id={id}#{key}. Der Schlüssel sitzt hinter #. Nach Spezifikation fährt er nicht in der HTTP-Request-Zeile mit, Access-Logs sehen dieses Stück also nicht. Ein früherer Text erklärt, warum der Schlüssel hinter # gehört. Ein Lesezeichen speichert die ganze URI, Fragment inklusive. Setzt du diesen Link im Inkognitofenster als Lesezeichen, schreibst du den Schlüssel in den dauerhaften Speicher dieses Browsers. Die nächste Person an der Lesezeichenleiste braucht keine Chronik. Sie öffnet die Leseseite. Die Leseseite verlangt keine Anmeldung.
Die Adressleisten-Vervollständigung ist ein weiterer kurzer Weg. Die Inkognitositzung selbst schreibt diesen Besuch meist nicht in die Chronik, nach dem Schließen aller Fenster sollte das Dropdown den gerade geöffneten Einmal-Link also nicht zeigen. Hast du ein Lesezeichen gesetzt, kann die Eingabe des Hosts trotzdem die volle Adresse bringen, Schlüssel hinter # inklusive. Das widerspricht «die Chronik ist leer» nicht. Die Trefferquelle ist jetzt der Lesezeichenspeicher.
Nachdem MyPassGen einen Einmal-Link erzeugt hat, schreibt das Ergebnisfeld die volle URL, und Kopieren nutzt navigator.clipboard.writeText. Anlegen und Lesen öffnen beide ohne Konto. Klartext ist auf 32 KB begrenzt. Der Server lagert nur Geheimtext. Was du prüfen solltest, ist nicht «kann der Server den Schlüssel sehen». Es ist, ob die Lesezeichenleiste dieses Rechners eine volle s.html?id=…#… hält. Kannst du die Adresse vorsagen oder die andere Person die Leseseite selbst öffnen lassen, speichere den vollen Link nicht in fremden Lesezeichen.
Die Zwischenablage schließt nicht mit dem Fenster
Inkognito schließen wirft Websitedaten im Browserprozess weg. Es wirft die Zwischenablage des Betriebssystems nicht weg. Kopieren in einem privaten Fenster schreibt die Zeichenkette in den gemeinsamen Systempuffer. Ist das Fenster weg, fügt der Editor mit Strg+V / ⌘+V weiter ein, bis ein neuer Kopiervorgang überschreibt. Dieser Weg interessiert sich nicht dafür, ob Inkognito an war. Die Aufräumschritte stehen in Wer liest die Zwischenablage, nachdem du ein Passwort kopiert hast.
Der Windows-Zwischenablageverlauf braucht eine eigene Zeile. Win+V hält höchstens 25 Einträge. Nicht angeheftete Einträge fallen beim Neustart weg; angeheftete bleiben. Neuere Chrome-Versionen unter Windows 10 und 11 versuchen, eine Kopie aus dem Inkognitofenster nicht in den Zwischenablageverlauf und nicht in die Cloud-Zwischenablage zu schreiben. Das blockiert nur «noch eine Zeile in der Verlaufsliste». Es leert nicht die aktuelle Zwischenablagezelle. Fügst du direkt nach dem Schließen ein, sitzt das Testpasswort oft noch darin. Android und andere Plattformen teilen dieses Ausschlussformat nicht. Nimm nicht an, eine Kopie aus dem privaten Fenster sei vom Sync ferngeblieben.
Apples universelle Zwischenablage fährt über Handoff: gleiches Apple-Konto, Geräte in der Nähe, Bluetooth und WLAN an — eine Kopie auf dem einen Gerät kann auf dem anderen eingefügt werden. Das Schließen des Inkognitofensters holt eine Zeichenkette nicht zurück, die das andere Gerät schon erreicht hat. Passwort-Manager behandeln das als kurzes Zeitfenster; manche löschen ein kopiertes Geheimnis nach etwa 90 Sekunden. Eine Generatorseite im Browser startet diesen Timer in der Regel nicht für dich. MyPassGen leert nach Kopieren nicht automatisch. Überschreiben heißt: ein Füllzeichen kopieren oder das Systempanel selbst leeren.
Erweiterungen bleiben aus — außer du hast sie eingeschaltet
Chrome führt Erweiterungen im Inkognitofenster standardmäßig nicht aus. Die Chrome-Web-Store-Hilfe legt den Schalter auf die Detailseite der Erweiterung: Im Inkognitomodus zulassen. Im Inkognitomodus oder als Gast kannst du aus dem Store auch keine neue Erweiterung installieren. Ein Unternehmens-Admin kann diesen Schalter nicht für Nutzer automatisch einschalten. Wer verhindern will, dass Mitarbeitende eine verwaltete Erweiterung umgehen, muss den Inkognitomodus selbst abschalten.
Der Standard «aus» ist da, damit eine Tracking-Erweiterung diesen Besuch nicht sieht. Eine Erweiterung, die du selbst eingeschaltet hast, steht außerhalb dieses Schutzes. Steht unter Details, sie könne «alle Daten auf Websites, die du besuchst, lesen und ändern», und «Im Inkognitomodus zulassen» ist an, sieht diese Erweiterung ein sichtbares Passwort auf der Generatorseite und eine volle Einmal-URL im Ergebnisfeld genauso wie im normalen Fenster. Inkognito heißt nicht «Erweiterungen können das Feld nicht lesen». Es heißt «Erweiterungen, die du für Inkognito nie freigegeben hast, laden diesmal nicht».
Die Prüfung ist kurz. Im normalen Fenster chrome://extensions öffnen, bei jeder Erweiterung auf Details, und nachsehen, ob «Im Inkognitomodus zulassen» an ist. Hast du eine Erweiterung nur für eine Demo gebraucht, den Schalter danach aus. Nicht dauerhaft eingeschaltet lassen. Eine Passwort-Manager-Erweiterung, die im Inkognitofenster ausfüllen soll, braucht genau diesen Schalter — das ist ein klarer Tausch: einmal weniger kopieren, dafür sieht die Erweiterung die aktuelle Seite.
Gegenüberstellung: was nach dem Schließen noch da ist
Nimm dasselbe Testpasswort, das du gerade im Inkognitofenster erzeugt hast, oder einen Einmal-Link, der nur einen Testsatz trägt. Sind alle Inkognitofenster geschlossen, teilen sich die Reste entlang der Zeilen unten. Der Unterschied liegt nicht im Algorithmusnamen. Er liegt darin, welche Schicht der Browser zu löschen versprochen hat und welche Schicht das Betriebssystem noch hält.
| Weg | Nach dem Schließen aller Inkognitofenster | Wie du es sofort siehst |
|---|---|---|
| Chronik / Cookies / Formulare | Laut offizieller Hilfe gelöscht | Chronikseite, Adressleisten-Dropdown, gespeicherte Cookies |
Heruntergeladene TXT / .lock / entschlüsselter Klartext |
Die Datei bleibt auf der Festplatte | Lokaler Ordner Downloads; die Download-Liste kann leer sein |
| Lesezeichen / Leseliste | Behalten, inklusive voller URL | Lesezeichenleiste oder Manager; ein Einmal-Link trägt den Schlüssel hinter # weiter |
| System-Zwischenablage (aktuelle Zelle) | Wird mit dem Fenster nicht geleert | Einmal im Editor einfügen; ein Zeichen kopieren zum Überschreiben |
| Für Inkognito zugelassene Erweiterungen | Können die aktuelle Seite weiterlesen | Der Schalter unter Details auf chrome://extensions |
Ein Generator, der mit Web Crypto zieht, und ein Network-Panel ohne Passwort im Request-Body schließen nur den Weg «Upload». Die letzten vier Zeilen der Tabelle bleiben offen. Auf dem eigenen Gerät musst du Export und volle Einmal-URL nie auf einer fremden Festplatte lassen. Auf einem geteilten Rechner ist das Schließen kein Aufräumen. Datei löschen, Lesezeichen löschen und Zwischenablage überschreiben ist Aufräumen.
Sofort nachprüfen
Die Schritte unten hängen an keinem Herstellerspruch. Nimm ein Passwort, das nie ein echtes Konto öffnet, und einen Einmal-Link, der nur einen Testsatz trägt. Nicht mit einem lebenden Masterpasswort oder einem noch nicht verbrannten Geheimnis üben. Zuerst prüfen, dass jedes Inkognitofenster zu ist: eine Zahl neben dem Chrome-Inkognitosymbol heißt, eines ist noch offen.
- Inkognitofenster mit Strg+Umschalt+N oder ⌘+Umschalt+N öffnen, Generator öffnen, ein Testpasswort mit den Standard-16 Zeichen erzeugen. Nicht damit anmelden. Entwicklertools, Network, «Protokoll beibehalten» an, und nach dem Erzeugen prüfen, dass die Request-Bodies diese Zeichenkette nicht enthalten. Wie du Uploads prüfst, steht in Wie du prüfst, dass Browser-Verschlüsselung keinen Klartext hochlädt.
- Auf TXT exportieren klicken. Im lokalen Ordner Downloads eine Datei finden, die mit
mypassgen-passwords-beginnt, und öffnen. Bestätigen, dass das Testpasswort drinsteht. Diese Datei niemandem schicken. - Einen Einmal-Link anlegen, der nur einen Testsatz trägt, und die volle URL als Lesezeichen setzen. Alle Inkognitofenster schließen. Im normalen Fenster Lesezeichenleiste oder Lesezeichen-Manager öffnen und die volle
s.html?id=…#…bestätigen. Chronik öffnen und bestätigen, dass dieser Besuch nicht gelistet ist. - Zurück zu Downloads: Die TXT sollte noch da sein. Die eigene Download-Seite des Browsers öffnen. Die Liste lässt diese Zeile vielleicht schon weg — genau das ist «Liste leer, Datei nicht».
- Hast du auf Kopieren geklickt, den Editor öffnen und einmal einfügen. Prüfen, ob die aktuelle Zwischenablage das Testpasswort ist. Ein einzelnes Zeichen
xkopieren, erneut einfügen, Überschreiben bestätigen. Unter Windows mit angeschaltetem Zwischenablageverlauf Win+V drücken. Neueres Chrome hat die Inkognito-Kopie vielleicht nicht in den Verlauf geschrieben. Die aktuelle Zelle braucht trotzdem ein Überschreiben. - Im normalen Fenster
chrome://extensionsöffnen (oder die passende Seite in einem anderen Browser), Details öffnen und notieren, welche Erweiterungen «Im Inkognitomodus zulassen» an haben. Die unnötigen ausschalten.
Der Passwortgenerator von MyPassGen ist auf diese Grenze gebaut. Der Zufallsmodus ist 6–128 Zeichen, Standard 16, unter 8 eine Warnung «schwächer». Ergebnisse stehen als sichtbarer Text. Kopieren nutzt writeText. Der Export schreibt nur auf dieses Gerät. Jedes Tool öffnet ohne Konto und ohne Passworttresor. Was du prüfen solltest, sind Downloads und die Lesezeichenleiste — nicht das Inkognitosymbol in der Ecke.
Aufräumen nach dem Schließen
Für die eine Inkognitositzung, die du heute zu Ende bringen musstest, in dieser Reihenfolge schließen: alle Inkognitofenster zu, dann Downloads öffnen und Test-TXT, jede .lock und jeden entschlüsselten Klartext löschen; den Papierkorb leeren; Lesezeichen-Manager öffnen und den Test-Einmal-Link mit # löschen; Zwischenablage überschreiben. Beobachtet ein Cloud-Sync-Client den Ordner Downloads, auf dem anderen angemeldeten Gerät prüfen, dass die Kopie auch weg ist.
Einen geteilten Rechner, eine Demomaschine und einen Konferenzraum-Laptop behandle als «die nächste Person öffnet Downloads und die Lesezeichenleiste». Dort kein lebendes Passwort exportieren. Keine lebende Datei entschlüsseln. Keinen Einmal-Link als Lesezeichen setzen. Braucht eine Kollegin remote ein kurzes Geheimnis, die URL als Text schicken. Die Leseseite verlangt keine Anmeldung. Erwarte nicht, dass das Schließen von Inkognito die Datei von diesem geteilten Gerät oder von der Person am anderen Ende zurückholt.
Hast du nach dem Schließen Downloads geöffnet und die Lesezeichenleiste angesehen, kannst du die Frage des Textes schon beantworten. Wer das Passwort nach Inkognito noch sieht, hängt davon ab, wo die Datei gelandet ist, ob ein Lesezeichen die volle URL behalten hat und ob die Zwischenablage überschrieben wurde. Eine leere Chronik heißt nur: Die nächste Person auf der Chronikseite sieht diese Adresse nicht. Sie holt nicht zurück, was schon auf die Festplatte und in den Lesezeichenspeicher geschrieben wurde.
Häufige Fragen
Garantiert Inkognito schon, dass das Passwort nicht liegen bleibt?
Nein. Es garantiert, dass dieser Besuch nicht in Browserverlauf und Cookies geschrieben wird. Eine heruntergeladene Datei, ein neues Lesezeichen, die aktuelle Zwischenablage und eine Website, bei der du dich im Inkognitofenster angemeldet hast, stehen außerhalb dieser Garantie. Die offizielle Hilfe stellt «Lesezeichen und Downloads bleiben» auf dieselbe Seite wie «kein Verlauf».
Habe ich die Inkognitositzung beendet, wenn ich nur den aktuellen Tab geschlossen habe?
Nein. Chrome verlangt, dass du jedes Inkognitofenster schließt. Eine Zahl neben dem Symbol heißt, ein anderes Fenster ist noch offen. Safari erinnert ebenfalls: Schließe andere noch offene private Fenster, damit niemand diese Seiten weiter nutzen kann. Ein Tab ist nicht die Sitzung.
Brauche ich ein Konto, um ein Passwort zu erzeugen oder eine TXT zu exportieren? Lädt Inkognito die Datei hoch?
Kein Konto. Erzeugen und Export sollen im aktuellen Tab bleiben. Export heißt: Der Browser schreibt ein Blob in den lokalen Ordner Downloads. Das ist kein POST an einen Server. Network öffnen: Nach dem Export darf der Request-Body dieses Passwort nicht enthalten. Dass die Datei auf der Festplatte bleibt, ist das Download-Verhalten des Betriebssystems, kein Zurückschicken durch die Website.
Ist der Gastmodus sauberer als Inkognito?
Das Chrome-Gastprofil ist isolierter. Es nimmt deine Lesezeichen und Erweiterungen nicht mit. Heruntergeladene Dateien landen trotzdem im Downloads-Ordner dieses Rechners. Eine andere Browseridentität ist keine andere Festplatte. Aufräumen bleibt: Datei löschen und Zwischenablage überschreiben.