OneTimeSecret: ein Dienst ohne den ich kein Passwort mehr übergeben möchte

Onetime Secret: ein Dienst ohne den ich kein Passwort mehr übergeben möchte

Regelmässig kommt es vor, dass ich Passwörter weiterreichen darf. Selbst nutze ich für mich, in der Familie, für meine ganzen Blog-Projekte und auch teilweise im beruflichen Kontext den Dienst von 1Password. Für das eine oder anderen Projekt auch einen alternativen Passwort-Tressor. Grundlegen nutze ich, wo immer möglich, lange und komplexe Passwörter. Bis vor wenigen Jahren habe ich Logins immer auf geteiltem Wege verbreitet: Den Benutzernamen/E-Mail-Adresse über die E-Mail und das Passwort über iMessage/SMS. Doch es gibt, dank Onetime Secret einen viel besseren Weg.

Was ist Onetime Secret?

In einer Zeit, in der fast jeder Austausch digital stattfindet, stehen wir regelmässig vor der Herausforderung, sensible Informationen sicher zu teilen. Sind das Passwörter, Bankdaten oder vertrauliche Notizen, E-Mails und Messenger-Dienste sind dafür denkbar ungeeignet, da die Nachrichten dort dauerhaft gespeichert werden und potenziell in falsche Hände geraten können.

Onetime Secret ist ein Online-Dienst, der es dir ermöglicht, geheime Nachrichten in Form eines Links zu versenden, der sich nach dem ersten Abruf automatisch und unwiderruflich selbst zerstört. Hat das gegenüber das Passwort (oder was auch immer du an Informationen übertragen möchtest) eingesehen, verschwindet es wieder, wie es gekommen ist.
Ähnlich wie man sich dies bei Snapchat-Nachrichten her gewohnt ist, nur ohne Trickserei um es sich noch ein zweites Mal anzuschauen.

Wie funktioniert das selbstzerstörende Geheimnis?

Der Prozess ist kinderleicht und erfordert keine Registrierung für die einfache und schnelle Nutzung:

  1. Geheimnis eingeben: Sie geben den vertraulichen Text (z.B. ein neues Passwort) in das Eingabefeld auf der Website ein.
  2. Link erstellen: Mit einem Klick wird der Text verschlüsselt und ein einzigartiger „One-Time-Link“ generiert.
  3. Link teilen: Diesen Link teilen Sie dann über einen beliebigen Kanal (E-Mail, Messenger, SMS) mit dem vorgesehenen Empfänger.
  4. Einmaliger Zugriff: Sobald der Empfänger den Link öffnet, wird das Geheimnis angezeigt. Unmittelbar danach löscht sich der Inhalt unwiderruflich von den Servern. Versucht man, den Link ein zweites Mal zu öffnen, erhält man nur eine Fehlermeldung, dass das Geheimnis bereits zerstört wurde.

Zusätzliche Sicherheits-Features für Tech-Profis

Für alle, die es besonders sicher mögen, bietet Onetime Secret nützliche Optionen:

  • Passphrase-Schutz: Als erstes gibst du auf der Webseite zum Dienst: Onetime Secret dein Passwort (oder was auch immer) ein und tippst auf Create Link. Jetzt zeigt dir der Dienst eine einmalig gültige URL an, welche du deinem gegenüber mitteilen kannst. Wichtiger Tipp: Den Link solltest du natürlich nicht überprüfen, ansonsten ist er gleich ungültig/zerstört.
  • Oberhalb ist sicherlich noch wichtig, dass du bei Securely stored in European Union auswählst.
  • Das coole an Onetime Secret ist sicherlich, dass der Dienst volkommen Open Source ist und somit von jedermann einsehbar (Link zu Github). Somit darf man auch darauf vertrauen, dass der Dienst sauber funktioniert.
  • Für das schnelle übertragen von Passwörtern oder ähnlichem ist der Dienst für dich kon
  • stenfrei zu nutzen. In einer bezahlten Version kannst du den Dienst noch erweitern z.B. mit einer benutzerdefinierten Domain, APIs für die Integration in deine eigenen Arbeitsabläufe etc.

Ein wichtiger Hinweis: Vertrauen und Ende-zu-Ende-Verschlüsselung

Open Source und sicher Ende-zu-Ende-Verschlüsslung klingt gut. Doch gehostet wird der Dienst auf einem Server von Onetime Secret. Heisst, du übergibst, deine Daten an einen Fremden, denn in der kostenfreien Version wird der eingegebene Text serverseitig verschlüsselt. Für dich bedeutet das, dass du dem Dienst vertrauen musst, dass sie die den Link auch wirklich vernichten und noch viel mehr den Text, welchen du eingegeben hast.

Bedenkt man, dass es den Dienst Onetime Secret bereits seit 2012 gibt und der Quelltext online abrufbar ist, denke ich mal dürfte man darauf vertrauen dürfen. Alternativ

Mein Fazit zu Onetime Secret

Onetime Secret ist ein unverzichtbares Werkzeug für jeden, der regelmässig sensible Daten sicher und spurlos übertragen muss. Es beseitigt das Risiko, dass Passwörter in E-Mail-Postfächern, Chat-Verläufen oder auf Cloud-Diensten dauerhaft gespeichert werden. Es ist schnell, einfach und erfüllt seinen Zweck und das für mich schon seit vielen Jahren.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Nach oben scrollen