AshNote für Slack

Gepastete Passwörter in euren Channels durch verschlüsselte Einmal-Links ersetzen, in rund fünf Minuten von jedem Workspace-Admin eingerichtet. Teil des Team-Plans.

Installation

01

Zu Slack hinzufügen

Installations-Link auf der AshNote-Account-Seite anklicken (oder bei uns anfragen:trust@ashnote.io). Slack zeigt den Berechtigungsdialog. AshNote verlangt nur den commands-Scope.

02

Freigeben

Workspaces mit App-Freigabe: Ein Admin bestätigt die Anfrage unterManage apps → Requested apps. Keine weitere Konfiguration nötig.

03

Benutzen

In jedem Channel: /ashnote <secret>. Der Channel sieht nur eine Karte mitReveal-secret-Button, nie das Secret selbst.

Was das Team sieht

„🔒 @jane shared an encrypted secret via AshNote · burns after 1 read, expires in 24 h." Wer zuerst auf Reveal klickt, bekommt das Secret; danach ist der Link endgültig zerstört. /ashnote ohne Text zeigt die Hilfe, nur für dich sichtbar.

Was die App kann (und was nicht)

  • Kann eure Channels nicht lesen. Einziger Scope ist commands: AshNote erhält exakt das, was nach /ashnote getippt wird, sonst nichts.
  • Ehrlicher Sicherheitshinweis: Slack liefert den Command-Text einmal an unseren Server; er wird sofort verschlüsselt (mit derselben Kryptografie wie die Browser-App) und nie gespeichert oder geloggt. Für striktes Zero-Knowledge: Drop auf ashnote.io erstellen und Link pasten. Oder unsere Microsoft-Teams-App nutzen, wo echtes Zero-Knowledge möglich ist.
  • Audit-Trail: Drops, die eingeloggte Team-Mitglieder via Slack erstellen, erscheinen im Audit-Log eurer Organisation (nur Metadaten).
  • Link-Previews können Drops nicht verbrennen: Das Aufdecken erfordert immer einen bewussten Klick.