01 / Burn-Link

Burn-Link
Einmal-Verschlüsselung, um ein Passwort sicher zu teilen

Sofort nutzbar – die andere Person braucht ebenfalls kein Konto. Fügen Sie das Passwort, den API Key oder den Wiederherstellungscode ein, den Sie übergeben wollen. Dieser Tab macht daraus mit AES-256-GCM einen einmaligen verschlüsselten Link; der Server erhält nur Chiffretext. Der Entschlüsselungsschlüssel steht hinter # in der Adresse und geht nicht in die HTTP-Anfrage. Für eine einmalige Übergabe besser, als eine Passphrase direkt in WeChat zu kleben.

Lokal verschlüsseln Schlüssel hinter # Nach dem Lesen vernichtet Kein Konto

Link erstellen

Max. 32 KB

0 / 32.768 Byte

Ungelesene Links werden bei Ablauf ebenfalls vom Server gelöscht

1–10 Lesevorgänge; Standard: nach 1 Lesen vernichtet

Dieser Link

Erscheint hier nach der Verschlüsselung

Senden Sie der Gegenseite den ganzen Link einschließlich #. Ohne das Fragment lässt sich der Chiffretext auf dem Server nicht entschlüsseln. Ein verlorener Link lässt sich nicht wiederherstellen.

[ 02 ] So senden Sie

So teilen Sie ein Passwort mit Burn-Link: Geheimnis einfügen, einmaligen verschlüsselten Link erzeugen und die ganze Zeichenkette einschließlich # senden.

Das zu sendende Geheimnis einfügen

01

Geeignet für Server-Passwort, Datenbank-Verbindungsstring, API Key oder Wiederherstellungscode. Pro Eintrag höchstens 32 KB. Für eine ganze Datei nutzen Sie die Datei-Verschlüsselungsbox.

Gültigkeit und Leselimit festlegen

02

Standard sind 24 Stunden und Vernichtung nach 1 Lesen. Sie können auch 1 Stunde, 7 Tage oder nur Löschen nach dem Lesen wählen. Das Leselimit ist 1–10.

Den vollständigen Link senden

03

Kopieren Sie den Schlüssel hinter # mit. Ohne das Fragment lässt sich der Chiffretext auf dem Server nicht entschlüsseln. Ein verlorener Link lässt sich nicht wiederherstellen.

[ 03 ] So wandert es

Wie ein Einmal-Link Klartext vom Server fernhält: Er speichert nur ein Stück Chiffretext und löscht es nach erfolgreichem Lesen oder Ablauf.

Schlüssel lokal erzeugen und verschlüsseln

01

Der Browser zieht mit Web Crypto einen zufälligen 256-Bit-Schlüssel und verschlüsselt den eingegebenen Text mit AES-256-GCM. Klartext erscheint nur in diesem Tab; er wird nicht als Request-Body gesendet.

Der Server erhält nur Chiffretext

02

Upload-Felder sind Chiffretext, Ablaufzeit und maximale Lesevorgänge. Nach Rückgabe einer nicht ratebaren Nummer hängt diese Seite den Schlüssel als Fragment an s.html?id=…#key.

Nach dem Lesen wird der Chiffretext gelöscht

03

Die empfangende Person öffnet den vollständigen Link, holt den Schlüssel aus dem #-Fragment und entschlüsselt auf diesem Gerät. Nach der von Ihnen festgelegten Leseanzahl löscht der Server den Chiffretext endgültig; ein erneutes Öffnen zeigt, dass er verbrannt wurde. Auch die empfangende Person braucht keine Registrierung.

[ 04 ] Prüfbar

Was Burn-Link kann – und was es nicht verhindert

Burn-Link beantwortet nur, wie Sie einen kurzen Geheimtext einmal senden. Algorithmus, Schlüsselort, Kapazität und was es nicht leistet, stehen auf dieser Seite.

Algorithmus
AES-256-GCM

Es kommt AES-256-GCM zum Einsatz. Das Chiffretext-Format ist Base64(12-Byte-IV + Chiffretext + 16-Byte-Tag). Die Berechnung läuft über die Web Crypto API des Browsers.

Schlüsselort
#-Fragment

Der Schlüssel liegt nur im #-Fragment der URL, in der Form s.html?id={id}#{key}. Der Query-String enthält nur die ID; verschieben Sie den Schlüssel nicht nach ?key= – dann stünde er in den Zugriffsprotokollen.

Kapazität und Frist
32 KB

Pro Eintrag höchstens 32 KB – passend für Passphrase, Schlüsselfragment und kurze Hinweise. Ablauf wahlweise 1 Stunde, 24 Stunden, 7 Tage oder nur nach dem Lesen verbrennen. Leseanzahl 1–10. Ganze Dateien gehören in die Datei-Verschlüsselungsbox.

Nicht möglich
Hält Screenshots nicht auf

Es verhindert nicht, dass der Empfänger kopiert, einen Screenshot macht oder weiterleitet. Es gibt auch keine Klartextkopie auf dem Server. Verringert wird das Risiko wiederholter Öffnungen und langfristig gespeicherten Klartexts auf dem Server – Vertrauen ersetzt das nicht.

[ 05 ] FAQ

Häufige Fragen zu Burn-Link

Burn-Link ist ein einmaliger verschlüsselter Link: Sie verschlüsseln ein Passwort oder einen API Key auf diesem Gerät mit AES-256-GCM; der Server speichert nur Chiffretext. Der Entschlüsselungsschlüssel hängt in der Adresszeile hinter # und gelangt nicht in die HTTP-Anfrage. Öffnet der Empfänger den Link und ist die festgelegte Anzahl erreicht, wird der Chiffretext gelöscht und ist nicht mehr lesbar.
Nein. Der Text wird im aktuellen Tab mit AES-256-GCM verschlüsselt; der Server erhält nur Chiffretext. Der Entschlüsselungsschlüssel liegt im #-Fragment des Links. Der Browser setzt ihn nicht in die HTTP-Anfrage, und in den Zugriffsprotokollen fehlt dieses Stück.
Nein. Erstellungs- und Leseseite sind sofort nutzbar. Der Empfänger öffnet den vollständigen Link mit # und entschlüsselt auf diesem Gerät. Nach der festgelegten Leseanzahl löscht der Server den Chiffretext; ein erneutes Öffnen zeigt, dass er verbrannt wurde.
Nein. Es verringert wiederholtes Öffnen und das Risiko, dass der Server Klartext lange behält. Kopieren, Screenshots oder Weiterleiten kann es nicht sperren. Nutzen Sie es nur für eine einmalige Übergabe, wenn Sie der Gegenseite zutrauen, nach dem Lesen aufzuhören. Ein verlorener Link lässt sich nicht wiederherstellen.
Chatverlauf und E-Mail behalten Klartext lange. Burn-Link macht aus dem Passwort einen einmaligen verschlüsselten Link: Der Server speichert nur Chiffretext und löscht ihn, nachdem die Gegenseite öffnet und das Leselimit erreicht ist. Screenshots kann er weiter nicht sperren, aber für eine einmalige Übergabe ist das besser, als eine Passphrase direkt in WeChat zu kleben.
[ 06 ] Als Nächstes
Gesendet danach

Kurzen Text einmal über diese Seite senden. Längere Vorbereitung oder eine ganze Datei können ebenfalls im Browser bleiben. Klartext, Schlüssel und Dateien werden standardmäßig nicht hochgeladen.