Verschlüsselt im Browser, bevor das erste Byte gesendet wird.
Der Schlüssel steht im Link hinter dem #-Zeichen. Browser senden diesen Teil nicht mit.
Eine Stunde bis sieben Tage, danach hart aus der Datenbank gelöscht.
Kein Papierkorb, kein Backup. Ein Aufräumdienst entfernt abgelaufene Einträge zusätzlich.
Keine Anmeldung, keine E-Mail-Adresse, kein Tracking.
Wo es keine Konten gibt, gibt es auch keine zu erbeuten.
Passwörter teilen, ohne sie aus der Hand zu geben
Der Schlüssel steht im Link hinter dem #-Zeichen. Alles hinter dem #-Zeichen wird von Browsern grundsätzlich nicht an den Server geschickt – das ist keine Zusage von uns, sondern eine Eigenschaft des Protokolls. Bei uns kommt deshalb nur ein Datenblock an, zu dem uns der Schlüssel fehlt.
Ist ein Secret abgerufen oder abgelaufen, wird der Datensatz entfernt. Es gibt keinen Papierkorb und kein Backup, aus dem sich etwas zurückholen ließe. Konten gibt es nicht, also auch nichts zu erbeuten. Der Dienst läuft auf Servern von TOMORIS, der Code stammt vollständig aus eigener Entwicklung.
Was wir nicht behaupten: Wer den vollständigen Link samt dem Teil hinter dem #-Zeichen besitzt, kann das Secret lesen. Dagegen hilft keine Verschlüsselung, sondern nur ein zweiter Kanal – dafür gibt es die optionale Passphrase.
Verbrauchen Link-Vorschauen von Outlook oder Teams den Abruf?
Nein. Mailscanner und Messenger, die den Link zur Vorschau öffnen, zählen nicht als Abruf. Entschlüsselt wird erst beim aktiven Klick, und heruntergezählt wird erst, wenn dieser Abruf beim Empfänger angekommen ist.
Wie lange werden die Daten gespeichert?
Höchstens so lange, wie beim Erstellen festgelegt – zwischen einer Stunde und sieben Tagen. Meist kürzer, weil das Secret nach dem letzten erlaubten Abruf sofort gelöscht wird. Ein Aufräumdienst entfernt abgelaufene Einträge zusätzlich automatisch.
Was ist, wenn der Link an die falsche Person ging?
Beim Erstellen entsteht ein Lösch-Token. Damit lässt sich das Secret jederzeit sofort entfernen. Auch auf der Abrufseite selbst gibt es einen Löschknopf – wer den Link hat, könnte den Inhalt ohnehin lesen, darf ihn also auch vernichten.
Kann ich GRID.Whisper aus Skripten heraus verwenden?
Technisch ja – es gibt eine Programmierschnittstelle für den internen Gebrauch. Sie ist derzeit bewusst nicht freigeschaltet. Wenn du sie brauchst, sprich uns an.