Zum Inhalt springen

Häufig gestellte Fragen

Alles, was Sie wissen müssen, bevor Sie uns ein Geheimnis anvertrauen.

Ist Secret Drop kostenlos?
Ja, vollständig. Kein Konto, kein Abonnement, keine versteckten Kosten.
Brauche ich ein Konto?
Nein. Keine Registrierung, kein Tracking. Ihre Geheimnisse sind anonym und können nicht mit Ihnen verknüpft werden.
Wie teile ich ein Passwort sicher?
Fügen Sie Ihr Passwort ein, wählen Sie eine Ablaufzeit und begrenzen Sie optional auf eine einzige Lesung. Secret Drop verschlüsselt es in Ihrem Browser und gibt Ihnen einen sicheren Link zum Teilen.
Wie groß dürfen Dateien sein?
Bis zu 10 MB für Dateien und 50.000 Zeichen für Nachrichten. Dateien werden vor dem Upload in Ihrem Browser verschlüsselt.
Wie werden meine Daten verschlüsselt?
Ihr Browser generiert einen zufälligen Schlüssel und verschlüsselt den Inhalt lokal mit AES-256-GCM, dem vom NIST empfohlenen Algorithmus, über die Web Crypto API des W3C. Der Server empfängt nur verschlüsselte Daten — er sieht niemals den Klartext.
Kann der Server meine Geheimnisse lesen?
Nein. Der Entschlüsselungsschlüssel bleibt im URL-Fragment (nach dem #), das niemals an den Server gesendet wird. Das ist eine technische Unmöglichkeit, kein Versprechen.
Was passiert nach dem Lesen?
Sobald das Leselimit erreicht ist, wird der verschlüsselte Inhalt dauerhaft vom Server gelöscht. Nur eine Spur seiner Existenz bleibt. Selbst wenn jemand den Link danach abfängt — es gibt nichts mehr zu entschlüsseln.
Wo werden die Daten gespeichert?
Auf Servern in Frankreich. Nur verschlüsselte Daten werden gespeichert — der Server hat keinen Zugang zum Klartext.
Ist Secret Drop DSGVO-konform?
Ja, systembedingt. Zero-Knowledge-Verschlüsselung, kein Tracking, keine Werbe-Cookies, automatische Löschung abgelaufener Daten. Keine personenbezogenen Daten werden im Klartext gespeichert.
Ist Secret Drop Open Source?
Ja, unter der GNU Affero General Public License v3 (AGPL-3.0). Sie können den Code prüfen, das Fehlen von Hintertüren verifizieren und bestätigen, dass die Architektur wie beschrieben funktioniert.
Was unterscheidet Secret Drop von verschlüsselter E-Mail?
Verschlüsselte E-Mail (PGP, S/MIME) erfordert, dass beide Seiten vorab Schlüssel einrichten. Secret Drop verlangt vom Empfänger nichts — nur einen Link. Und das Geheimnis zerstört sich selbst, anders als eine E-Mail, die in beiden Postfächern bleibt.
Wie verwalte ich meine Geheimnisse nach der Erstellung?
Wenn Sie Ihre E-Mail angegeben haben, können Sie Ihre Geheimnisse über den Link « Meine Geheimnisse verwalten » am Ende jeder Seite widerrufen oder verlängern. Sie erhalten einen Einmal-Link, gültig für 10 Minuten — einen Magic Link, ohne Passwort. Nichts zu stehlen, nichts zu hacken.