Kostenlos · Ohne Konto · Ende-zu-Ende verschlüsselt
Ein Secret, ein Lesevorgang, keine Spur.
Fügen Sie ein Passwort oder einen API-Schlüssel ein und erhalten Sie einen in Ihrem Browser verschlüsselten Link. Er zerstört sich nach dem Lesen selbst. Wir sehen den Inhalt nie.
- AES-256-Verschlüsselung in Ihrem Browser, bevor etwas gesendet wird
- Einmal-Link, auf Wunsch durch einen Code geschützt
- Kein Konto, keine Tracker, gehostet in der EU

Ein per E-Mail gesendetes Passwort verschwindet nie wirklich
| Kriterium | E-Mail, Slack, Teams, SMS | Sésame Éclair |
|---|---|---|
| Lebensdauer | Bis jemand sie löscht, beim Absender und beim Empfänger | Ein Lesevorgang oder der Ablauf Ihrer Wahl (5 Minuten bis 30 Tage) |
| Kopien | Verläufe, Backups, Suchindizes, Compliance-Exporte | Ein einziger verschlüsselter Block, den wir nicht lesen können |
| Zugriff Dritter | Jeder, der Zugang zum Postfach oder Konto erhält, auch Jahre später | Der Link öffnet sich nur einmal; ein separat gesendeter Code kann hinzugefügt werden |
| Wissen, dass es gelesen wurde | Je nach Tool | Ja, über einen privaten Tracking-Link |
Senden Sie den Link über Ihren üblichen Kanal: Einmal gelesen, führt er ins Leere.
Drei Schritte, keine Spur
Einfügen
Ihr Passwort, Schlüssel oder Ihre .env-Datei. Es wird in Ihrem Browser verschlüsselt.
Senden
Der Link per E-Mail, Slack oder SMS. Der Code, falls vorhanden, über einen anderen Kanal.
Gelesen, dann weg
Ein Lesevorgang, dann verschwindet das Secret von unseren Servern.
Wir können Ihre Secrets nicht lesen. Prüfen Sie es.
Der Schlüssel bleibt im Link
Er steht nach dem Zeichen #, das Browser nie an Server senden.
Standardverschlüsselung
AES-256-GCM und Argon2id über native Browser-Implementierungen. Keine selbstgebaute Kryptografie.
Veröffentlichtes Format
Vollständige Spezifikation und öffentliche Testvektoren. Externes Audit vor Version 1.0 geplant.
Null Tracker
Keine Drittanbieter-Skripte, keine Analyse, keine Werbung. Strikte Sicherheitsrichtlinie.
Alles, was Sie brauchen, kostenlos
Verfügbar
In Ihrem Browser verschlüsselt
AES-256-GCM, bevor etwas gesendet wird. Der Schlüssel bleibt im Link, nach dem #, und erreicht uns nie.
Verfügbar
Selbstzerstörung
Nach 1 bis 10 Lesevorgängen oder zum gewählten Datum (5 Minuten bis 30 Tage). Ein abgelaufenes Secret ist sofort unlesbar.
Verfügbar
PIN oder Passphrase
Eine zusätzliche Schutzebene, über einen anderen Kanal gesendet. 5 Versuche, dann wird das Secret vernichtet.
Verfügbar
Lesebestätigung
Ein privater Tracking-Link zeigt Ihnen, ob das Secret gelesen wurde, und erlaubt Ihnen, es vorher zu vernichten.
Verfügbar
Sicher vor Link-Vorschauen
Slack, Teams oder Outlook öffnen einen Link womöglich vor Ihnen. Das Secret wird erst aufgedeckt, wenn Sie auf „Aufdecken“ klicken.
Verfügbar
Verzögerte Freigabe
Das Secret öffnet sich erst ab einem gewählten Datum, zum Beispiel dem ersten Arbeitstag eines neuen Mitarbeiters.
Im Vergleich
| Dienst | Verschlüsselung | Kein Konto | Preis |
|---|---|---|---|
| Sésame Éclair | Im Browser | Ja | Kostenlos |
| Onetime Secret | Serverseitig („auf unseren Servern verschlüsselt“) | Ja | Kostenlos, dann 35 bis 125 €/Monat |
| Password.link | Im Browser (Zero-Knowledge, laut seiner Seite) | Ja | Begrenzt kostenlos, dann 59,99 bis 99,99 €/Monat zzgl. MwSt. |
| Password Pusher | Im Ruhezustand, serverseitig | Ja | Kostenlos, dann 19 bis 49 $/Monat |
| scrt.link | Ende-zu-Ende | Ja | Begrenzt kostenlos, dann 12 bis 60 $/Jahr |
| Bitwarden Send | Ende-zu-Ende | Nein | Text kostenlos mit Konto, Dateien für 19,80 $/Jahr |
Fakten aus den öffentlichen Seiten der einzelnen Dienste. Details und Quellen im jeweiligen Vergleich.
Für wen?
Webagenturen und Freelancer
Zugangsdaten von Kunden gehören nicht in ein Postfach, das jahrelang durchsuchbar bleibt.
Dev- und DevOps-Teams
Ein in Slack eingefügter Schlüssel bleibt in Exporten, Backups und Suchindizes.
IT-Support und Helpdesk
Ein temporäres Passwort sollte nie länger als ein paar Minuten lesbar bleiben.
Privatpersonen und Familien
Der Tor- oder Alarmcode muss nicht im Familienchat bleiben.
Häufige Fragen
Können Sie meine Secrets lesen?
Nein. Das Secret wird in Ihrem Browser verschlüsselt, bevor es gesendet wird, mit einem Schlüssel, der im Link nach dem Zeichen # bleibt. Browser senden diesen Teil der Adresse nie an Server. Wir erhalten nur einen unlesbaren verschlüsselten Block.
Ist es wirklich kostenlos?
Ja, ohne Konto, ohne Werbung und ohne zeitliche Begrenzung. Ein kostenpflichtiger Enterprise-Tarif (White Label, Teams, SSO) folgt später, ohne dass eine kostenlose Funktion wegfällt.
Was passiert nach dem Lesen?
Das Secret wird im selben Vorgang wie das Lesen aus unserer Datenbank gelöscht. Wer den Link erneut öffnet, sieht dieselbe Meldung wie bei einem unbekannten Link.
Was, wenn Slack oder Outlook den Link vor meinem Empfänger öffnet?
Kein Risiko. Die Seite des Links enthält das Secret nicht. Es wird erst nach einem Klick auf „Aufdecken“ gesendet, was Link-Vorschauen nicht tun.
Kann der Empfänger eine Kopie des Secrets behalten?
Ja, und kein Dienst kann das verhindern: Sobald ein Secret angezeigt wird, kann es kopiert, notiert oder fotografiert werden. Sésame Éclair garantiert, dass sich der Link nur einmal öffnet und bei uns nichts zurückbleibt; was der Empfänger danach tut, liegt außerhalb seiner Kontrolle. Senden Sie Secrets nur an Personen, denen Sie vertrauen.