Zurück zum Blog

Hör auf, Passwörter in Slack einzufügen. Nutze stattdessen PrivateNote.

Ein verständlicher Leitfaden zum sicheren Teilen von Geheimnissen aus VS Code, Cursor, einem KI-Agenten oder jedem Browser.

Du musst einem Kollegen ein Passwort schicken. Vielleicht ist es die Staging-Datenbank. Vielleicht ist es ein Stripe-Key, der bald in Produktion geht.

Du öffnest Slack. Und dann — ein kleines, vertrautes Zögern.

Diese Nachricht wird in deinem Chatverlauf bleiben. Sie synchronisiert sich auf drei Geräte. Sie könnte in einem Backup, einem Suchindex oder einem Compliance-Archiv landen.

PrivateNote ist ein anderer Weg. Das Geheimnis wird auf deinem Gerät verschlüsselt, bevor es ein Netzwerk berührt. Der Entschlüsselungsschlüssel lebt nur in der URL — der Server sieht ihn nie. Die Notiz löscht sich nach dem ersten Lesen selbst.

So verwendest du es — beginnend mit der einfachsten Option.

Die VS Code und Cursor Erweiterung

Wenn du deinen Tag in VS Code oder Cursor verbringst, ist dies der reibungsloseste Weg. Installiere die Erweiterung einmal und sie sitzt in deiner Seitenleiste.

Öffne den Erweiterungsbereich (Cmd+Shift+X), suche nach PrivateNote und klicke auf Installieren.

  • Tippe oder füge das Geheimnis in das Inhaltsfeld ein
  • Lege ein Ablaufdatum fest — 15 Minuten, 1 Stunde, 1 Tag oder 7 Tage
  • Lasse "Nach dem Lesen verbrennen" aktiviert (Standard)
  • Klicke auf PrivateNote teilen →

Was passiert, wenn du auf Teilen klickst

Die integrierte Kryptographie deines Browsers generiert einen zufälligen 256-Bit-Schlüssel. Dieser Schlüssel verlässt niemals dein Gerät.

Der Inhalt wird mit AES-256-GCM verschlüsselt. Nur dieser Chiffretext wird an den PrivateNote-Server gesendet — der Schlüssel nicht.

Der Link kopiert sich in deine Zwischenablage. Du fügst ihn dort ein, wo du sonst das Geheimnis einfügen würdest.

Für KI-Nutzer: der MCP-Server

Wenn du mit einem KI-Assistenten arbeitest, kannst du die KI PrivateNotes in deinem Namen erstellen lassen.

{
  "mcpServers": {
    "privatenote": {
      "command": "npx",
      "args": ["-y", "privatenote-mcp"]
    }
  }
}
  • Starte Cursor neu und überprüfe Einstellungen → MCP
  • Sage dem Agenten dann: "Schicke diesen API-Schlüssel sicher, nach dem Lesen verbrennen"

Kein Install nötig: die Web-App

Wenn du nicht in VS Code bist, macht die Web-App unter privatenote.ai dasselbe in jedem Browser.

Was zu beachten ist

Der Link enthält den Entschlüsselungsschlüssel. Behandle die URL mit der gleichen Sorgfalt wie das Geheimnis selbst.

Sobald eine Notiz geöffnet wird, ist der Link tot. Du und der Empfänger können ihn nicht erneut öffnen.

Teile deine erste private Notiz

Installiere die VS Code Erweiterung oder probiere die Web-App — kein Konto erforderlich für Einmal-Notizen.