Wie das funktioniert
Du hinterlegst eine Nachricht und bekommst einen Link. Dieser Link funktioniert genau einmal. Danach ist die Nachricht restlos weg — auch für den Betreiber dieses Servers.
Der Server kann nicht mitlesen
Das ist keine Zusicherung, sondern eine Eigenschaft des Aufbaus. Die Nachricht wird in deinem Browser verschlüsselt (AES-GCM mit 256 Bit), bevor irgendetwas den Rechner verlässt. Der Server bekommt nur den Geheimtext zu sehen.
Der Schlüssel steht im Link hinter dem #:
https://temp.kr4ck.work/#A1b2C3d4…:Xk9_2mQvTn8… └ Kennung ┘ └ Schlüssel ┘
Alles hinter dem # heißt Fragment, und Fragmente
werden von Browsern grundsätzlich nicht an den Server
geschickt. Der Schlüssel steht deshalb in keinem
Zugriffsprotokoll, in keinem Proxy und in keiner TLS-Terminierung. Wer die
Kennung aus einem Protokoll fischt, hält nur eine Nummer in der Hand.
Wo die Nachricht liegt
Ausschließlich im Arbeitsspeicher des Servers, nie auf einer Festplatte. Es gibt keine Datenbank und keine Sicherung. Beim Abruf wird der Speicherbereich aktiv überschrieben, nicht bloß freigegeben. Ein Neustart des Dienstes löscht alles Ausstehende.
Warum nur einmal — und was das nützt
Der einmalige Abruf verhindert nicht, dass jemand mitliest. Er macht es bemerkbar. Findet der Empfänger die Nachricht bereits verbraucht vor, war jemand vor ihm da. Bei einer gewöhnlichen Nachricht in einem mitgelesenen Kanal merkt das niemand je.
Damit dieses Signal etwas wert ist, gehört eine Gewohnheit dazu: lass dir auf anderem Weg bestätigen, dass die Nachricht angekommen ist. Ohne Rückmeldung erfährt der Absender nie, dass der Empfänger vor verbrannter Erde stand.
Warum erst ein Klick
WhatsApp, Signal, Slack, Outlook und diverse Virenscanner rufen Links
automatisch ab, um eine Vorschau zu erzeugen. Ohne Zwischenschritt würden
sie die Nachricht verbrennen, bevor der Empfänger sie sieht. Deshalb
passiert beim bloßen Öffnen nichts: erst der Klick auf „Anzeigen" holt die
Nachricht ab. Zusätzlich verlangt der Abruf ein POST —
Vorschau-Roboter schicken GET und können gar nicht auslösen.
Was das hier nicht leistet
- Der Link ist das Geheimnis. Wer ihn abfängt, liest die Nachricht — einmal. Schick ihn über einen anderen Kanal als den, über den du sonst die Nachricht selbst geschickt hättest, sonst ist nichts gewonnen.
- Kein Schutz vor deinem eigenen Gerät. Wer deinen Browser kontrolliert, sieht den Klartext, bevor er verschlüsselt wird.
- Keine Anonymität. Der Server sieht wie jeder Server, von welcher Adresse eine Anfrage kommt. Er schreibt sie nicht mit, aber er verbirgt sie auch nicht.
- Keine Zustellgarantie. Läuft die Frist ab, ist die Nachricht weg — auch wenn sie niemand gelesen hat.
Was gespeichert wird
Keine Konten, keine Cookies, keine Zählpixel, keine fremden Server. Zum Schutz vor Überlastung merkt sich der Dienst kurzzeitig, wie viele Anfragen von einer Herkunft kamen — und zwar als gesalzener Hashwert, nicht als Adresse. Das Salz entsteht bei jedem Start neu und wird nirgends hinterlegt.
Eine Ausnahme gibt es, und sie soll hier stehen statt verschwiegen zu werden: Wenn du oben die Sprache umstellst, merkt sich dein Browser diese Wahl lokal. Das ist kein Cookie und wird nicht übertragen — der Server erfährt nichts davon. Löschen kannst du es zusammen mit den Websitedaten.