SicherheitPrivatsphäreKryptografie

Was ist ein Einmal-Link? Geheime Nachrichten sicher teilen

Verschlüsselte Übergabe auf Zeit—kein Tresor und kein Chatverlauf

Aktualisiert 10. September 20267 Min. LesezeitPrivateNote.ai

Ein Einmal-Link übergibt Passwörter, Zugangsdaten oder private Nachrichten, ohne den Klartext dauerhaft in E-Mail oder Chat zu hinterlassen. So funktioniert das Modell, wann es sinnvoll ist und wie PrivateNote es umsetzt.

Footprints in sand fading away, symbolizing ephemeral one-time secret links
Image by DieAndreArt from Pixabay.

Wichtigste Punkte

  • Ein Einmal-Link dient der kurzfristigen Übergabe, nicht der Speicherung oder dem Chat.
  • Verschlüsselung schützt den Zugriff; Ablauf und einmaliges Anzeigen reduzieren Restkopien.
  • Die Sicherheit hängt von der Umsetzung und dem Versand ab—nicht vom Produktnamen.
  • Empfängerin prüfen, Gültigkeit kurz halten und Zugangsdaten nach der Nutzung rotieren.

Ein Einmal-Link ist eine URL, mit der sich vertrauliche Informationen übergeben lassen, ohne den Klartext dauerhaft in E-Mail oder Chat zu hinterlassen. Die Empfängerin öffnet den Link, klickt zum Anzeigen, und die verschlüsselte Kopie auf dem Server wird danach gemäß den Zugriffs- und Ablaufregeln unzugänglich.

Sinnvoll ist das für Passwörter, API-Schlüssel, Wiederherstellungscodes, temporäre Zugangsdaten und private Nachrichten, die einmal ankommen sollen und keinen dauerhaften Gesprächsverlauf brauchen.

Das eigentliche Problem ist oft nicht das Abfangen unterwegs. Es ist die Aufbewahrung. Verschlüsselung schützt vor unbefugtem Zugriff. Begrenzte Lebensdauer verringert, wie lange unnötige Kopien weiter existieren. Ein Einmal-Link löst eine dritte Aufgabe: die kurzfristige Übergabe.

Sie möchten jetzt etwas vertraulich teilen? Einmal-Link mit PrivateNote erstellen

Warum das URL-Fragment wichtig ist

Dieses Detail ist leicht zu übersehen—und trägt die Architektur.

Bei einer normalen HTTPS-Navigation sendet der Browser Pfad und Query an den Server. Das URL-Fragment—alles nach #—bleibt im Browser und gehört nicht zu dieser Anfrage. Ein durchdachtes System kann Chiffretext unter einer Notiz-ID wie `/note/abc123` speichern und das Entschlüsselungsmaterial in `#…` halten, außerhalb gewöhnlicher Server-Logs für diesen Seitenaufruf.

Ein Schlüssel hinter # macht eine Anwendung nicht von selbst sicher. Die Kryptografie drumherum muss stimmen: ein starker Zufallsschlüssel, authentifizierte Verschlüsselung und ein Server, der den Klartext nicht braucht. Das Fragment trennt diese Teile—es ersetzt sie nicht.

Wann sollten Sie keinen nutzen?

Ein Einmal-Link ist das falsche Werkzeug, wenn Speichern, Zusammenarbeit oder eine aufbewahrungspflichtige Akte die Aufgabe sind.

Schlechte Einsatzfälle

  • Langzeitspeicherung von Passwörtern: nutzen Sie einen Passworttresor.
  • Laufende Gespräche: nutzen Sie einen Messenger, dem beide Seiten vertrauen, etwa Signal.
  • Unternehmensunterlagen, die für Prüfung oder rechtliche Aufbewahrung bleiben müssen.
  • Geheimnisse, die gar nicht übertragen werden müssen—vor Ort erzeugen oder nicht teilen.
  • Krypto-Seed-Phrasen und andere nicht ersetzbare Master-Geheimnisse: ein Link kann trotzdem leaken, wenn die vollständige URL kopiert wird. Lesen Sie Krypto-Seed-Phrasen und Einmal-Links, bevor Sie dieses Muster dort verwenden.

Bevor Sie ein Geheimnis senden

Eine sorgfältige Übergabe ist vor allem organisatorisch. Die Kryptografie korrigiert keine falsche Empfängerin.

  • Prüfen Sie die Empfängerin, bevor Sie die vollständige URL senden.
  • Wählen Sie die kürzeste sinnvolle Gültigkeit.
  • Setzen Sie ein Passwort oder eine Empfängerprüfung, wenn die Sensibilität das rechtfertigt.
  • Senden Sie zusätzliche Authentisierung über einen anderen Kanal.
  • Rotieren Sie temporäre Zugangsdaten nach der Nutzung.
  • Übertragen Sie keine Geheimnisse, die nicht übertragen werden müssen.
  • Rechnen Sie damit, dass nach dem Anzeigen kopiert, fotografiert oder ein Screenshot gemacht werden kann.

Häufige Fragen

Was ist ein Einmal-Link?

Eine URL, die ein Geheimnis zur Abholung übergibt. Die verschlüsselte Kopie auf dem Server wird danach nach Zugriffs- und Ablaufregeln unzugänglich—der Klartext muss nicht in E-Mail oder Chat liegen.

Wie funktioniert ein Link, der nur einmal geöffnet werden kann?

Der Browser der sendenden Person verschlüsselt den Inhalt, der Server speichert Chiffretext, der Schlüssel bleibt im URL-Fragment. Die empfangende Person zeigt die Notiz an; ihr Browser entschlüsselt lokal.

Wie kann ich eine geheime Nachricht per Link senden?

Inhalt eingeben, Ablauf und Öffnungen festlegen, den verschlüsselten Link erzeugen und nur den Link schicken—nicht den Klartext daneben.

Kann ich ein Passwort über einen Einmal-Link teilen?

Ja. Legen Sie das Passwort in die Notiz, nicht in die Chatnachricht mit dem Link. Tipps zur Kanaltrennung stehen unter Passwort sicher teilen.

Ist ein Einmal-Link sicherer als E-Mail?

Für das Geheimnis selbst ja, weil E-Mail den Klartext behält. Der Link darf trotzdem per E-Mail reisen; im Postfach liegt dann eine URL, nicht das Passwort.

Was passiert nach dem Öffnen?

Bei PrivateNote zählt ein erfolgreiches Anzeigen als Öffnung. Mit dem Standard von einer Öffnung löscht der Server danach den Chiffretext. Im bereits geöffneten Browser kann der Inhalt sichtbar bleiben. Ungenutzte Links laufen zusätzlich nach Zeit ab.

Kann der Empfänger die Nachricht trotzdem kopieren oder einen Screenshot machen?

Ja. Was auf dem Bildschirm steht, lässt sich kopieren oder fotografieren. Ein Einmal-Link begrenzt die Originalkopie auf dem Server; er ist kein Kopierschutz.

Was ist der Unterschied zwischen einem Einmal-Link und einem ablaufenden Link?

Einmal bezieht sich auf den Zugriff: nach dem vorgesehenen Abruf weg. Ablauf bezieht sich auf die Zeit: nach der Frist weg, auch ohne Öffnung. PrivateNote nutzt beides.

Braucht der Empfänger ein PrivateNote-Konto?

Nein. Mit dem vollständigen Link lässt sich eine ungeschützte Notiz öffnen. Ein Passwort oder eine Prüfung gilt nur, wenn die sendende Person das eingeschaltet hat.

Wo PrivateNote passt

PrivateNote ist ein Werkzeug für die Übergabe. Es ist kein langfristiger Passworttresor, kein Team-Wiki und kein Archiv für Aufbewahrungspflichten. Im Browser verschlüsseln, einen befristeten Link teilen, die serverseitige Kopie entfernen, wenn die Aufgabe erledigt ist.

Die Lebensdauer des Geheimnisses sollte zur Lebensdauer des Mediums passen, das es trägt.

Verschlüsseln Sie eine Nachricht, ein Passwort oder eine Datei im Browser und teilen Sie sie über einen befristeten Link.

Sicheren Link erstellen
PrivateNote on LaunchNest