ashnote.io · sicheres I/O für Secrets

Secrets teilen, die sich selbst zerstören.

Schluss mit Passwörtern, API-Keys und .env-Dateien im Chat oder in E-Mails. AshNote macht daraus Ende-zu-Ende-verschlüsselte Einmal-Links, die nach dem Lesen verbrennen, und wir könnten selbst dann nicht mitlesen, wenn wir wollten.

ashnote.io/d/…#key ← der Schlüssel verlässt deinen Browser nie

So funktioniert's

01

Im Browser verschlüsseln

Secret einfügen: Es wird mit AES-256-GCM verschlüsselt, bevor es deinen Rechner verlässt. Unsere Server sehen nur Ciphertext.

02

Einen Link teilen

Der Schlüssel reist im URL-Fragment, das Browser nie an Server senden. Der Link darf über jeden Kanal gehen, auch über unsichere.

03

Verbrennt nach dem Lesen

Ein Lesen (oder dein Zeitlimit) und der Drop wird hart gelöscht. Kein Archiv, kein Papierkorb, kein Weg zurück, für niemanden.

Für Teams, die auditiert werden

Zugangsdaten in der Slack-Historie sind ein ISO-27001-Finding mit Ansage. Der Team-Plan liefert, wonach Auditoren fragen:

💬 Slack- & Microsoft-Teams-Apps

/ashnote ersetzt gepastete Secrets durch verschlüsselte Einmal-Links, direkt im Team-Chat.

📋 Audit-Trail

Wer geteilt hat, wann gelesen, wann verbrannt: nur Metadaten, Inhalte werden nie gespeichert.

🇩🇪 Hosting in Deutschland

Deutsche Rechenzentren, DSGVO-sauber per Architektur, quelloffene Client-Verschlüsselung.

AshNote im Vergleich

vs OneTimeSecret →

Der Veteran der Einmal-Links: Pauschalpreis, keine Chat-Apps.

vs Password Pusher →

Starke CLI, aber SSO nur beim Self-Hosting.

vs Yopass →

Dieselbe Krypto-Philosophie, als Lizenz zum Selberbetreiben.

Häufige Fragen

Wie teile ich ein Passwort sicher?

In AshNote einfügen. Es wird mit AES-256 direkt im Browser verschlüsselt, bevor es deinen Rechner verlässt. Du teilst statt des Passworts einen Einmal-Link, der sich nach dem Lesen selbst zerstört.

Kann AshNote meine Secrets lesen?

Nein. Der Schlüssel steckt ausschließlich im Teil des Links nach dem #-Zeichen, den Browser nie an Server senden. Unsere Server speichern nur Ciphertext, den sie nicht entschlüsseln können: Zero-Knowledge-Architektur.

Was passiert nach dem Öffnen des Links?

Der verschlüsselte Drop wird beim letzten Lesen sofort hart gelöscht: nicht als gelöscht markiert, sondern weg. Abgelaufene Drops werden automatisch entfernt. Ein verbrannter Link ist von einem nie existierenden nicht unterscheidbar.

Ist AshNote DSGVO-konform und wo wird gehostet?

AshNote läuft auf EU-Infrastruktur in deutschen Rechenzentren. Da Inhalte clientseitig verschlüsselt werden und sich selbst zerstören, verarbeiten wir aus den geteilten Inhalten keinerlei personenbezogene Daten.

Brauche ich einen Account, und was bringt das Einloggen?

Zum Teilen eines Secrets ist kein Account nötig. Das Einloggen mit einem kostenlosen Google-, Microsoft- oder GitHub-Konto ist optional und bringt zusätzlich: eigene Links widerrufen (einen Drop sofort verbrennen, auch mit verbleibenden Reads), größere Dateien (2 MB) und längeren Ablauf (30 Tage), eine Liste deiner aktiven Drops und gespeicherte Voreinstellungen. Der Login ist kostenlos; der kostenpflichtige Team-Plan ist davon getrennt.

Was kostet AshNote?

Selbstzerstörende Secrets teilen ist kostenlos, ohne Account. Der Team-Plan ergänzt Audit-Trail für Compliance (ISO 27001, NIS2), Slack- und Microsoft-Teams-Apps sowie SSO.