Start Passwort Prüfen Links Einmal-Link Datei

Selbstzerstörende Nachricht

Passwort oder Wiederherstellungscode einmalig teilen. AES-256-GCM im Browser, Schlüssel hinter #. Nach dem ersten Öffnen weg. Empfänger ohne Konto.

Wie eine selbstzerstörende Nachricht funktioniert

Chat und Mail lassen Klartext in der Historie. Der Einmal-Link ist für kurze Geheimnisse, die nur einmal gelesen werden sollen: AES-256-GCM im Browser, der Server hält nur Ciphertext, der Schlüssel sitzt hinter # — dieses Stück geht nicht mit der HTTP-Anfrage.

Die Gegenseite öffnet die Leseseite und entschlüsselt, ohne Konto. Nach dem ersten erfolgreichen Lesen ist der Ciphertext weg. Optional 1 Stunde, 24 Stunden oder 7 Tage, höchstens 10 Reads. Maximal 32 KB — Passwörter, Schlüsselfragmente, kurze Hinweise, keine ganzen Dateien. Dafür Datei verschlüsseln.

  • Den vollständigen Link schicken; ohne den Teil nach # gibt es keine Entschlüsselung
  • Verlorener oder verbrannter Link ist nicht wiederherstellbar — neu erstellen
  • Screenshots und Weiterleiten stoppt das nicht, nur wiederholtes Öffnen und Klartext auf dem Server

Häufige Fragen

Braucht der Empfänger einer selbstzerstörenden Nachricht ein Konto?

Nein. Erstellen und Lesen ohne Anmeldung. Nach dem ersten Lesen ist die Nachricht weg; ein zweites Öffnen sagt, sie sei verbrannt.

Sieht der Server den Klartext?

Nein. Der Text wird im Browser mit AES-256-GCM verschlüsselt, dann geht nur Ciphertext rauf. Der Schlüssel sitzt hinter # und geht nicht mit. Siehe MDN AES-GCM.

Geht ein verlorener oder abgelaufener Link noch?

Nein. Es gibt keine Klartextkopie auf dem Server. Den vollständigen Link schicken und vor Ablauf öffnen. Sonst neu erstellen.

Verhindert das Screenshots?

Nein. Es senkt wiederholtes Öffnen und dauerhaften Klartext auf dem Server, nicht Kopieren, Screenshot oder Weiterleiten. Nur für einmaliges Teilen an jemanden, dem du das zutraust.