Geheimnisse sicher teilen – einmal lesbar, danach unwiderruflich gelöscht.
Wie funktioniert das & warum ist es sicher?
Mit Ein Blick teilst du Geheimnisse – Passwörter, Zugangsdaten, vertrauliche Notizen – über einen Link, der nur ein einziges Mal funktioniert. Sobald der Empfänger den Eintrag geöffnet hat, wird er unwiderruflich gelöscht. Ein zweiter Aufruf führt zu einer Fehlermeldung. So erkennst du sofort, falls jemand den Link vor dem Empfänger abgefangen und gelesen hat – der Eintrag gilt dann als kompromittiert.
Wird ein Link nie geöffnet, verfällt der Eintrag automatisch nach 7 Tagen und wird gelöscht.
https://einblick.werkzeugkasten.online/s/<ID>#<SCHLÜSSEL>. Der Teil hinter dem # ist der Schlüssel.Das Entscheidende ist, wo ver- und entschlüsselt wird und was der Server überhaupt zu sehen bekommt.
Der Schlüssel steht im Fragment des Links – das ist der Teil hinter dem #. Browser behandeln dieses Fragment besonders: es wird niemals an den Server übertragen. Wenn der Empfänger den Link öffnet,
schickt sein Browser nur den Pfad mit der ID an Ein Blick, niemals den Teil hinter dem #. Der Schlüssel bleibt also ausschließlich in den beteiligten Browsern.
Selbst wer vollen Zugriff auf den Server und die Datenbank hat – also auch der Betreiber – findet dort nur den Chiffretext. Ohne den Schlüssel aus dem Link lässt sich daraus nichts ableiten. AES-256-GCM zu brechen ist nach heutigem Stand praktisch unmöglich. Es gibt bewusst keine Hintertür, kein Protokoll und keine Wiederherstellung.
Zusätzlich ist der einmalige Abruf serverseitig als atomares „Lesen + Löschen" umgesetzt: Der Chiffretext wird in derselben Datenbank-Transaktion gelöscht, in der er ausgeliefert wird. Damit kann derselbe Link niemals zwei gültige Antworten erhalten.