AshNote für Slack
Gepastete Passwörter in euren Channels durch verschlüsselte Einmal-Links ersetzen, in rund fünf Minuten von jedem Workspace-Admin eingerichtet. Teil des Team-Plans.
Installation
01
Zu Slack hinzufügen
Installations-Link auf der AshNote-Account-Seite anklicken (oder bei uns anfragen:trust@ashnote.io). Slack zeigt den Berechtigungsdialog. AshNote verlangt nur den commands-Scope.
02
Freigeben
Workspaces mit App-Freigabe: Ein Admin bestätigt die Anfrage unterManage apps → Requested apps. Keine weitere Konfiguration nötig.
03
Benutzen
In jedem Channel: /ashnote <secret>. Der Channel sieht nur eine Karte mitReveal-secret-Button, nie das Secret selbst.
Was das Team sieht
„🔒 @jane shared an encrypted secret via AshNote · burns after 1 read, expires in 24 h." Wer zuerst auf Reveal klickt, bekommt das Secret; danach ist der Link endgültig zerstört. /ashnote ohne Text zeigt die Hilfe, nur für dich sichtbar.
Was die App kann (und was nicht)
- Kann eure Channels nicht lesen. Einziger Scope ist
commands: AshNote erhält exakt das, was nach/ashnotegetippt wird, sonst nichts. - Ehrlicher Sicherheitshinweis: Slack liefert den Command-Text einmal an unseren Server; er wird sofort verschlüsselt (mit derselben Kryptografie wie die Browser-App) und nie gespeichert oder geloggt. Für striktes Zero-Knowledge: Drop auf ashnote.io erstellen und Link pasten. Oder unsere Microsoft-Teams-App nutzen, wo echtes Zero-Knowledge möglich ist.
- Audit-Trail: Drops, die eingeloggte Team-Mitglieder via Slack erstellen, erscheinen im Audit-Log eurer Organisation (nur Metadaten).
- Link-Previews können Drops nicht verbrennen: Das Aufdecken erfordert immer einen bewussten Klick.