Sicherheit & Vertrauen
Onetime Secret existiert, um sensible Informationen von einer Person zur anderen zu übertragen, ohne dass sie in Posteingängen, Chat-Verläufen oder Ticketsystemen liegen bleiben. Dieser Abschnitt erklärt, wie der Dienst gebaut ist, um das sicher zu tun, und wo du die Details findest.
Das Sicherheitsmodell in Kürze
Abschnitt betitelt „Das Sicherheitsmodell in Kürze“- Einmaliger Zugriff. Ein Geheimnis ist darauf ausgelegt, einmal angesehen und dann dauerhaft gelöscht zu werden. Sobald es gelesen wurde (oder abgelaufen ist), ist es weg.
- Verschlüsselung bei der Übertragung und im Ruhezustand. Geheimnisse werden in allen Tarifen bei der Übertragung und im Ruhezustand verschlüsselt.
- Schutz durch Passphrase. Du kannst festlegen, dass zum Ansehen eines Geheimnisses eine Passphrase erforderlich ist — eine zusätzliche Schutzebene, die der Link allein nicht öffnen kann.
- Von Haus aus zeitlich begrenzt. Jedes Geheimnis hat ein Ablaufdatum; wähle die kürzeste praktikable Lebensdauer, um das Risiko zu minimieren.
- Zerstören vor dem Lesen. Solange ein Geheimnis noch nicht angesehen wurde, kannst du es zerstören — dann kann es nie gelesen werden.
- Datenminimierung. Wir wollen nur erheben und aufbewahren, was nötig ist — siehe Datenminimierung.
Inhalte dieses Abschnitts
Abschnitt betitelt „Inhalte dieses Abschnitts“- Datenschutz — was wir speichern, wie lange, wo die Daten liegen und wie das zu deinen Compliance-Anforderungen passt.
- Bewährte Sicherheitspraktiken — praktische Hinweise zum sicheren Teilen von Geheimnissen, einschließlich der Vorteile benutzerdefinierter Domains.
- Meldung von Sicherheitslücken — wie du ein Sicherheitsproblem verantwortungsvoll meldest.
Verwandte Themen
Abschnitt betitelt „Verwandte Themen“- Unsere Grundsätze — Datenschutz zuerst, Kommunikation und Datenminimierung.
- Rechenzentrumsregionen — wähle, wo deine Daten verarbeitet und gespeichert werden.
- Self-Hosting — betreibe Onetime Secret auf deiner eigenen Infrastruktur für volle Kontrolle.
Ein Sicherheitsproblem melden
Abschnitt betitelt „Ein Sicherheitsproblem melden“Wenn du glaubst, eine Sicherheitslücke gefunden zu haben, kontaktiere unser Sicherheitsteam unter security@onetimesecret.com. Unter Meldung von Sicherheitslücken erfährst du, was dein Bericht enthalten sollte und was dich erwartet.