Das zu sendende Geheimnis einfügen
01Geeignet für Server-Passwort, Datenbank-Verbindungsstring, API Key oder Wiederherstellungscode. Pro Eintrag höchstens 32 KB. Für eine ganze Datei nutzen Sie die Datei-Verschlüsselungsbox.
Sofort nutzbar – die andere Person braucht ebenfalls kein Konto. Fügen Sie das Passwort, den API Key oder den Wiederherstellungscode ein, den Sie übergeben wollen. Dieser Tab macht daraus mit AES-256-GCM einen einmaligen verschlüsselten Link; der Server erhält nur Chiffretext. Der Entschlüsselungsschlüssel steht hinter # in der Adresse und geht nicht in die HTTP-Anfrage. Für eine einmalige Übergabe besser, als eine Passphrase direkt in WeChat zu kleben.
0 / 32.768 Byte
Ungelesene Links werden bei Ablauf ebenfalls vom Server gelöscht
1–10 Lesevorgänge; Standard: nach 1 Lesen vernichtet
Senden Sie der Gegenseite den ganzen Link einschließlich #. Ohne das Fragment lässt sich der Chiffretext auf dem Server nicht entschlüsseln. Ein verlorener Link lässt sich nicht wiederherstellen.
Vollständiger Link
Der Server sieht die Chiffretext-Nummer, nicht den Schlüssel.
Existiert nur im Browser; wird nicht mit der HTTP-Anfrage gesendet.
Ein verlorener Link lässt sich nicht wiederherstellen. Nach dem gesetzten Leselimit wird der Chiffretext unwiderruflich gelöscht.
Geeignet für Server-Passwort, Datenbank-Verbindungsstring, API Key oder Wiederherstellungscode. Pro Eintrag höchstens 32 KB. Für eine ganze Datei nutzen Sie die Datei-Verschlüsselungsbox.
Standard sind 24 Stunden und Vernichtung nach 1 Lesen. Sie können auch 1 Stunde, 7 Tage oder nur Löschen nach dem Lesen wählen. Das Leselimit ist 1–10.
Kopieren Sie den Schlüssel hinter # mit. Ohne das Fragment lässt sich der Chiffretext auf dem Server nicht entschlüsseln. Ein verlorener Link lässt sich nicht wiederherstellen.
Der Browser zieht mit Web Crypto einen zufälligen 256-Bit-Schlüssel und verschlüsselt den eingegebenen Text mit AES-256-GCM. Klartext erscheint nur in diesem Tab; er wird nicht als Request-Body gesendet.
Upload-Felder sind Chiffretext, Ablaufzeit und maximale Lesevorgänge. Nach Rückgabe einer nicht ratebaren Nummer hängt diese Seite den Schlüssel als Fragment an s.html?id=…#key.
Die empfangende Person öffnet den vollständigen Link, holt den Schlüssel aus dem #-Fragment und entschlüsselt auf diesem Gerät. Nach der von Ihnen festgelegten Leseanzahl löscht der Server den Chiffretext endgültig; ein erneutes Öffnen zeigt, dass er verbrannt wurde. Auch die empfangende Person braucht keine Registrierung.
Burn-Link beantwortet nur, wie Sie einen kurzen Geheimtext einmal senden. Algorithmus, Schlüsselort, Kapazität und was es nicht leistet, stehen auf dieser Seite.
Es kommt AES-256-GCM zum Einsatz. Das Chiffretext-Format ist Base64(12-Byte-IV + Chiffretext + 16-Byte-Tag). Die Berechnung läuft über die Web Crypto API des Browsers.
Der Schlüssel liegt nur im #-Fragment der URL, in der Form s.html?id={id}#{key}. Der Query-String enthält nur die ID; verschieben Sie den Schlüssel nicht nach ?key= – dann stünde er in den Zugriffsprotokollen.
Pro Eintrag höchstens 32 KB – passend für Passphrase, Schlüsselfragment und kurze Hinweise. Ablauf wahlweise 1 Stunde, 24 Stunden, 7 Tage oder nur nach dem Lesen verbrennen. Leseanzahl 1–10. Ganze Dateien gehören in die Datei-Verschlüsselungsbox.
Es verhindert nicht, dass der Empfänger kopiert, einen Screenshot macht oder weiterleitet. Es gibt auch keine Klartextkopie auf dem Server. Verringert wird das Risiko wiederholter Öffnungen und langfristig gespeicherten Klartexts auf dem Server – Vertrauen ersetzt das nicht.
# und gelangt nicht in die HTTP-Anfrage. Öffnet der Empfänger den Link und ist die festgelegte Anzahl erreicht, wird der Chiffretext gelöscht und ist nicht mehr lesbar.#-Fragment des Links. Der Browser setzt ihn nicht in die HTTP-Anfrage, und in den Zugriffsprotokollen fehlt dieses Stück.# und entschlüsselt auf diesem Gerät. Nach der festgelegten Leseanzahl löscht der Server den Chiffretext; ein erneutes Öffnen zeigt, dass er verbrannt wurde.Kurzen Text einmal über diese Seite senden. Längere Vorbereitung oder eine ganze Datei können ebenfalls im Browser bleiben. Klartext, Schlüssel und Dateien werden standardmäßig nicht hochgeladen.