01 / Blog

Notizen zur Browser-Verschlüsselung
Lädt lokale Verschlüsselung Klartext hoch

Tool-Seiten beantworten, wie Sie sofort ein Passwort erzeugen, eine Passwortstärke-Prüfung machen oder eine Datei verschlüsseln. Hier steht, wo Browser-lokale Verschlüsselung läuft, ob Klartext den Tab standardmäßig verlässt und wie Sie das in den DevTools selbst prüfen. Sofort lesbar – Sie müssen vorher keine E-Mail hinterlassen.

Sofort lesbar Nur prüfbare Fakten Kein Konto
02 / Veröffentlicht

Beginnen Sie mit dieser Prüfnotiz zur Verschlüsselung

Titel und Kurztext entsprechen der Artikelseite. Sofort lesbar, kein Konto.

Lokale Verschlüsselung

So prüfen Sie, dass browserlokale Verschlüsselung keinen Klartext sendet

„Lokale Verschlüsselung, nichts hochgeladen“ auf einer Seite ist kein Beweis. Öffnen Sie Network in den DevTools und suchen Sie einen einmaligen Canary-String in Anfragezeilen, Bodies und Statistik: Klartext, Passphrasen und der Schlüssel hinter # dürfen nicht erscheinen.

03 / Was wir schreiben

Was diese Notizen behandeln

Long-Tail-Fragen: Trägt Online-Verschlüsselung Klartext aus dem Tab, welche öffentlichen schwachen Passwörter die Passwortprüfung abdeckt und warum der Teil hinter # in einem Burn-Link nicht in HTTP geht.

  • Sichtbare Grenzen von Browser Web Crypto und AES-256-GCM
  • Was eine Liste schwacher Passwörter findet – und warum das keine netzweite Abfrage ist
  • Vor dem Versand Tracking-Parameter entfernen und welche Felder regelbasierte Schwärzung abdeckt
  • Warum Chiffretext-Zwischenspeicher und der #-Fragment-Schlüssel getrennt bleiben

Was diese Notizen nicht behandeln

Sie wiederholen nicht die Produktdefinition der Startseite und ersetzen nicht die Bedienung der einzelnen Tools. Algorithmus, Zugriff und was hochgeladen wird folgen der aktuellen Umsetzung.

  • Kein Tool wird so beschrieben, als müssten Sie sich anmelden, um es zu nutzen
  • Kein Anspruch, der Server könne Klartext, Schlüssel oder ein geprüftes Passwort sehen
  • Kein SLA, kein Preis, kein Support-Postfach
04 / Zuerst diese drei Punkte

Das können Sie vor dem Lesen sofort prüfen

01 / Anfrage

Die Query geht in HTTP, die Raute standardmäßig nicht

Query-Parameter gehen mit der Anfrage an den Server; das #-Fragment der URL bleibt im Browser. Burn-Link legt den Schlüssel hinter die Raute in s.html?id={id}#{key}. Öffnen Sie Network und vergleichen Sie Adresszeile und Anfragezeile.

02 / Liste

Ein Abgleich schwacher Passwörter ist keine netzweite Abfrage

Die Passwortprüfung berechnet Entropie auf diesem Gerät und gleicht eine eingebaute öffentliche Leak-Liste schwacher Passwörter ab. Das geprüfte Passwort wird nicht hochgeladen. Sie fängt übliche schwache Passwörter, kann aber nicht „im Netz nie gesehen“ beweisen.

03 / Chiffretext

Der Server speichert nur Chiffretext

Passwort-Generierung, Bereinigung und Datei-Ver- und Entschlüsselung laden Klartext standardmäßig nicht hoch. Burn-Link speichert nur bereits verschlüsselten Inhalt und vernichtet ihn nach dem ersten erfolgreichen Lesen; Erstellen und Lesen brauchen kein Konto.

[ 05 ] Vier Fragearten

Diese Notizen beantworten vier Arten von Suchen

Jede Karte führt zum passenden Tool. Öffnen und nutzen Sie es, damit Sie beim Lesen prüfen können.

Lokale Verschlüsselung

Web Crypto, AES-256-GCM und wie Sie bestätigen, dass Klartext, Schlüssel und Dateien bis 5 GB nicht als Nutzdaten hochgeladen werden. Ausgabeformate sind .lock / .enc.

Datei-Verschlüsselungsbox öffnen

Passwortsicherheit

Lokale Entropie und die Grenze einer öffentlichen Liste schwacher Passwörter. Der Zufallsmodus hat 6–128 Zeichen, Standard 16; unter 8 Zeichen gilt als schwächer. Das geprüfte Passwort bleibt im Browser.

Passwortprüfung öffnen

Datenschutz-Praxis

Warum Sie vor dem Versand Tracking-Parameter entfernen und dass regelbasierte Schwärzung Telefonnummern, E-Mails, Ausweisnummern und ähnliche Felder abdeckt. Links und Ausgangstext werden standardmäßig nicht hochgeladen; ob das bereinigte Ergebnis reicht, entscheiden weiter Sie.

Datenschutz-Bereinigung öffnen

Burn-Link

Chiffretext darf vorübergehend gespeichert werden; der Entschlüsselungsschlüssel liegt im Hash-Fragment des Links. Die Leseseite s.html ist für Empfänger öffentlich und wird nach dem ersten Öffnen vernichtet. Erstellen und Lesen haben kein Konto.

Burn-Link öffnen
[ 06 ] FAQ

Häufige Fragen zu diesen Verschlüsselungsnotizen

Eine Tool-Seite beantwortet, wie Sie eine Sache sofort erledigen – etwa ein 6–128 Zeichen langes Passwort erzeugen, einen Link bereinigen oder eine Datei bis 5 GB verschlüsseln. Der Blog schreibt Prinzip und Grenze: Hat Klartext diesen Tab verlassen, was eine Liste schwacher Passwörter beweisen kann und warum der Teil hinter # in einem Burn-Link nicht in HTTP geht. Artikel werden nicht zur Bedienungsanleitung eines einzelnen Tools umgeschrieben.
Nein. FastPwd hat kein Konto und keinen Passwort-Tresor. Blog und alle Tools sind sofort nutzbar; auch die Leseseite hat keine Anmeldesperre.
Bevorzugen Sie Schritte, die Sie auf diesem Gerät zu Ende führen: Öffnen Sie die DevTools, lesen Sie Anfragezeilen und Bodies in Network und bestätigen Sie, dass kein Klartext, keine Passphrase und kein Schlüssel hinter # erscheinen. Die Passwortprüfung nutzt eine eingebaute öffentliche Liste schwacher Passwörter – keine netzweite Abfrage. Artikel versprechen kein SLA, nennen keinen Preis und nennen kein Support-Postfach.
[ 07 ] Zuerst ein Tool
Zuerst prüfen

Ein Passwort erzeugen, ein schwaches prüfen, einen Link bereinigen, Chiffretext einmal senden oder eine Datei bis 5 GB verschlüsseln – alles in diesem Browser. Sofort nutzbar; Sie müssen den Artikel nicht zuerst zu Ende lesen.