Passwörter sicher teilen per Einmal-Link

Verschicke Passwörter, Zugangsdaten und vertrauliche Notizen verschlüsselt. Der Link lässt sich nur ein einziges Mal öffnen und verfällt spätestens nach 7 Tagen.

Schematische Darstellung eines Umschlags mit Vorhängeschloss und Uhr

Einmal-Link erstellen

Die Nachricht wird in deinem Browser verschlüsselt, bevor sie gesendet wird.

Tipp: Benutzername und Passwort besser über zwei getrennte Links teilen.
  1. Nachricht eingebenDein Browser verschlüsselt sie mit AES-256, bevor irgendetwas gesendet wird.
  2. Link teilenDer Schlüssel steckt nur im Link. Unser Server sieht ausschließlich unlesbare Daten.
  3. Einmal öffnenNach dem Abruf wird die Nachricht gelöscht. Ungeöffnete Links verfallen automatisch.

Warum Passwörter nicht in E-Mails und Chats gehören

Ein neues WLAN-Passwort für die Familie, Zugangsdaten für eine neue Kollegin, die PIN für den gemeinsamen Streaming-Account: Im Alltag müssen wir ständig vertrauliche Informationen weitergeben. Meist landen sie dann in einer E-Mail, einer SMS oder im Messenger. Das ist bequem, aber riskant. Denn diese Nachrichten verschwinden nicht. Sie liegen in Postfächern, auf mehreren Geräten, in Cloud-Backups und Chatverläufen, oft über Jahre.

Wird eines dieser Konten später gehackt oder geht ein Smartphone verloren, sind alle jemals verschickten Zugangsdaten mit einem Schlag offen. Auch Ende-zu-Ende-verschlüsselte Messenger schützen nur den Transport, nicht den gespeicherten Verlauf. Wer Passwörter sicher teilen möchte, braucht deshalb einen Weg, bei dem die Information nach dem Empfang wieder verschwindet.

So funktioniert der Einmal-Link

Mit der Passwortschmiede erstellst du in Sekunden einen Link, der sich selbst zerstört. Du gibst deine Nachricht ein und klickst auf „Einmal-Link erstellen“. Dein Browser verschlüsselt den Text mit dem Verfahren AES-256-GCM, das auch Banken und Behörden einsetzen. Erst danach wird der verschlüsselte Datensatz an unseren Server übertragen.

Der passende Schlüssel wird nie gesendet. Er steht ausschließlich im hinteren Teil des Links, nach dem Rautezeichen. Diesen Teil einer Adresse übermitteln Browser grundsätzlich nicht an Server. Nur wer den vollständigen Link besitzt, kann die Nachricht also entschlüsseln.

Unser Server speichert nur Datensalat. Selbst wir könnten deine Nachricht nicht lesen.

Einmal geöffnet, für immer gelöscht

Sobald der Empfänger den Link öffnet und auf „Nachricht anzeigen“ klickt, holt sein Browser die verschlüsselten Daten ab, und der Server löscht sie im selben Moment. Ein zweiter Aufruf zeigt nur noch den Hinweis, dass der Link ungültig ist. Wird der Link nie geöffnet, verfällt er nach der gewählten Zeit, spätestens nach 7 Tagen.

Dieses Verfahren hat einen wichtigen Nebeneffekt: Du bemerkst, wenn jemand anderes deinen Link abgefangen hat. Erhält dein Empfänger die Meldung, dass der Link bereits geöffnet wurde, obwohl er ihn nicht angesehen hat, solltest du das geteilte Passwort sofort ändern.

Damit Link-Vorschauen in Messengern oder automatische Scanner in E-Mail-Programmen die Nachricht nicht versehentlich verbrauchen, wird sie erst nach einem ausdrücklichen Klick geladen.

Datensparsam und DSGVO-konform

Für den Einmal-Link brauchst du kein Konto, keine E-Mail-Adresse und keine Anmeldung. Wir setzen keine Cookies und binden keine Dienste von Drittanbietern ein. Die Verschlüsselung basiert auf der standardisierten Web Crypto API, die in allen modernen Browsern eingebaut ist. Da unser Server den Inhalt nie im Klartext erhält, kann er ihn auch nicht preisgeben, weder durch einen Angriff noch auf Anfrage. So bleibt das, was du teilst, wirklich zwischen dir und deinem Empfänger.

Typische Einsatzbereiche

  • Zugangsdaten für neue Mitarbeitende oder Dienstleister übergeben
  • WLAN-Schlüssel an Gäste oder Mitbewohner weitergeben
  • Wiederherstellungscodes und PINs an vertraute Personen senden
  • API-Schlüssel und Serverpasswörter im Team austauschen
  • Vertrauliche Notizen, die nicht im Chatverlauf bleiben sollen

Tipps für den sicheren Austausch

Noch sicherer wird es, wenn du den Kontext vom Geheimnis trennst. Schicke den Link zum Beispiel per E-Mail, und sage dem Empfänger per Telefon, wofür das Passwort ist. Teile Benutzername und Passwort nach Möglichkeit über zwei getrennte Links. Wähle eine kurze Gültigkeit, wenn der Empfänger den Link zeitnah öffnet. Und bitte die Person, ein übermitteltes Passwort nach der ersten Anmeldung zu ändern, wenn es ein persönliches Konto betrifft. Ein neues, starkes Passwort erzeugst du mit unserem Passwort-Generator.

Häufige Fragen

Kann die Passwortschmiede meine Nachricht lesen?

Nein. Die Nachricht wird in deinem Browser verschlüsselt, bevor sie unseren Server erreicht. Der Schlüssel ist nur im Link enthalten und wird nie an uns übertragen. Wir speichern ausschließlich unlesbare, verschlüsselte Daten.

Was passiert, wenn der Link zweimal geöffnet wird?

Beim ersten Öffnen wird die Nachricht angezeigt und sofort vom Server gelöscht. Jeder weitere Aufruf zeigt nur den Hinweis, dass der Link ungültig ist. Die Nachricht lässt sich auch von uns nicht wiederherstellen.

Wie lange ist ein Einmal-Link gültig?

Du wählst beim Erstellen zwischen 1 Stunde, 1 Tag und 7 Tagen. Nach Ablauf wird die verschlüsselte Nachricht automatisch gelöscht, auch wenn sie nie geöffnet wurde.

Kann ich einen Link zurückziehen?

Ja. Direkt nach dem Erstellen kannst du den Link mit „Link jetzt löschen“ sofort ungültig machen, solange du die Seite nicht verlassen hast und der Link noch nicht geöffnet wurde.

Wie lang darf die Nachricht sein?

Bis zu 10.000 Zeichen. Das reicht für Passwörter, Zugangsdaten, Schlüssel und kurze vertrauliche Notizen. Dateien lassen sich nicht übertragen.