Start Generator Prüfung Privatsphäre Burn-Link Datei-Box

Burn-Link

Passwort oder Recovery einmalig teilen. AES-256-GCM im Browser, Schlüssel hinter #; nach dem ersten Öffnen weg. Empfänger ohne Konto.

Wie einmaliges verschlüsseltes Teilen läuft

Chat und Mail lassen Klartext in der Historie. Der Burn-Link ist für kurze Geheimnisse, die nur einmal gelesen werden sollen: AES-256-GCM im Browser, der Server hält nur Ciphertext, der Schlüssel sitzt hinter # — dieses Stück fährt nicht mit der HTTP-Anfrage.

Die Gegenseite öffnet die Leseseite und entschlüsselt, ohne Konto. Nach dem ersten erfolgreichen Lesen ist der Ciphertext weg. Optional 1 Stunde, 24 Stunden oder 7 Tage, höchstens 10 Reads. Maximal 32 KB — Passwörter, Schlüsselfragmente, kurze Hinweise, keine ganzen Dateien. Dafür die Datei-Box.

  • Den vollständigen Link schicken; ohne den Teil nach # gibt es keine Entschlüsselung
  • Verlorener oder verbrannter Link ist nicht wiederherstellbar — neu erstellen
  • Screenshots und Weiterleiten stoppt das nicht, nur wiederholtes Öffnen und Klartext auf dem Server

Häufige Fragen

Braucht die Gegenseite ein Konto?

Nein. Erstellen und Lesen ohne Konto. Nach dem ersten Lesen ist die Notiz weg; ein zweites Öffnen sagt, sie sei verbrannt.

Sieht der Server den Klartext?

Nein. Der Text wird im Browser verschlüsselt, dann geht nur Ciphertext rauf. Der Schlüssel sitzt im #-Fragment und fährt nicht mit. Algorithmus AES-256-GCM, siehe MDN AES-GCM.

Geht ein verlorener oder abgelaufener Link noch?

Nein. Es gibt keine Klartextkopie auf dem Server. Vollständigen Link schicken und vor Ablauf öffnen. Sonst neu erstellen.

Verhindert das Screenshots?

Nein. Es senkt wiederholtes Öffnen und dauerhaften Klartext auf dem Server, nicht Kopieren, Screenshot oder Weiterleiten. Nur für einmaliges Teilen an jemanden, dem du das zutraust.