Funktion
Sichere Informationen
Zugangsdaten, Nummern, Codes: einmal abrufbar, danach gelöscht. Statt für immer im Posteingang.
Eine Information, die sich selbst wieder entfernt.
Einmal lesbar, dann gelöscht.
Der Link funktioniert genau ein Mal. Danach ist die Information weg, auch wenn die Gültigkeit noch läuft.
Der Schlüssel bleibt im Link.
Jede Information bekommt ihren eigenen Schlüssel. Er steht nur im Adressteil hinter dem Rautezeichen, den Browser nie an einen Server senden.
Nachweisbar beim Kontakt.
Gesendet, geöffnet, abgerufen: jeder Schritt steht mit Zeitpunkt und Gerät in der Zeitleiste des Kontakts.
Ein Passwort per E-Mail ist für immer unterwegs
Ein Mitarbeiter sendet einem Kunden Zugangsdaten. Die Nachricht liegt danach im Posteingang des Kunden, in seiner Antwort, im Papierkorb, in der Sicherung, auf dem Telefon und im Archiv des Mailanbieters. Jahre später findet sie die Suche immer noch, mit dem Passwort im Klartext.
Das Problem ist nicht die Unachtsamkeit des Mitarbeiters. Es ist der Kanal: E-Mail ist zum Aufbewahren gebaut, nicht zum Vergessen.
Sichere Informationen drehen das um. Sie hinterlegen die Information einmal, der Kontakt ruft sie genau einmal ab, und danach ist sie verschwunden. Was bleibt, ist der Nachweis, dass es stattgefunden hat.
So läuft es ab
- Sie schreiben die Information direkt in der Ansicht des Kontakts. Zugangsdaten, eine Vertragsnummer, ein Code, bis zu 10'000 Zeichen.
- Sie wählen die Gültigkeit. Eine Stunde, ein Tag, drei Tage, eine Woche oder zwei Wochen.
- Der Kontakt erhält eine E-Mail in Ihrem Systemrahmen: wer ihm etwas gesendet hat, bis wann der Link gilt, und der Hinweis, ihn nicht zu öffnen, falls er die Nachricht nicht erwartet hat.
- Er öffnet den Link und sieht die Information ein einziges Mal. Danach ist sie gelöscht, auch wenn die Gültigkeit noch läuft.
Der Schlüssel liegt nicht in Ihrer Datenbank
Das ist der Teil, der diese Funktion von einem Passwortfeld in einem Formular unterscheidet:
- Jede Information bekommt ihren eigenen Schlüssel. Verschlüsselt wird mit AES-256-GCM, dem Verfahren, das auch Ihr Browser für verschlüsselte Verbindungen nutzt.
- Der Schlüssel steht nur im Link, und zwar in dem Teil hinter dem Rautezeichen. Diesen Teil senden Browser grundsätzlich nicht an den Server. Er erreicht Caymland M4 also nie.
- Gespeichert wird nur der verschlüsselte Text. Wer die Datenbank liest, findet nichts, was sich ohne den Schlüssel aus dem Link entschlüsseln liesse.
- Entschlüsselt wird im Browser des Empfängers, nicht auf dem Server.
Jeder Vorgang bleibt nachweisbar
Gelöscht wird die Information, nicht ihre Geschichte. Im Verlauf des Kontakts steht jeder Vorgang als eine Zeile, die sich aufklappen lässt:
- wann die Information gesendet wurde und von wem,
- wann der Empfänger die Seite geöffnet hat,
- wann er die Information tatsächlich angezeigt hat,
- mit welchem Browser und Betriebssystem.
Eine eigene Übersicht zeigt alle Vorgänge mit Statistik: was offen ist, was abgerufen wurde, was abgelaufen ist.
Sie behalten die Kontrolle
- Widerrufen können Sie einen Link jederzeit, solange er nicht abgerufen wurde.
- Ablaufen tut er von selbst, auch wenn ihn niemand öffnet.
- Gelöscht wird die Information nach dem ersten Abruf, ohne Zutun.
Der Empfänger wird auf der Seite ausdrücklich darauf hingewiesen, dass die Information kein zweites Mal erscheint und er sie jetzt sichern soll.
Wofür Kunden das einsetzen
- Zugangsdaten zu einem Portal, einem Konto oder einem Gastzugang
- Vertrags- und Policennummern, die nicht im Posteingang stehen bleiben sollen
- Einmalcodes und Freischaltschlüssel
- Interne Freigaben, die ein Kunde einmal bestätigen soll
In allen Fällen gilt dasselbe: Die Information ist dort, wo sie hingehört, und danach nirgends mehr.
Fragen & Antworten
Häufige Fragen
Wie lange ist so ein Link gültig?
Sie wählen beim Senden zwischen einer Stunde, einem Tag, drei Tagen, einer Woche und zwei Wochen. Voreingestellt sind drei Tage. Nach Ablauf ist die Information nicht mehr abrufbar, auch wenn sie nie geöffnet wurde.
Kann jemand bei uns im System die Information mitlesen?
Aus der Datenbank allein lässt sie sich nicht lesen. Gespeichert wird nur der verschlüsselte Text; der Schlüssel entsteht je Information neu und steht ausschliesslich im Link, in dem Teil hinter dem Rautezeichen, den Browser grundsätzlich nicht an den Server senden. Entschlüsselt wird im Browser des Empfängers.
Was passiert, wenn der Empfänger den Link zu spät öffnet?
Er sieht einen Hinweis, dass die Information nicht mehr verfügbar ist, und die Aufforderung, sich beim Absender zu melden. Sie senden sie dann einfach neu.
Was, wenn ich mich vertan habe?
Solange die Information nicht abgerufen wurde, widerrufen Sie den Link mit einem Klick. Er ist danach sofort wertlos.
Sehe ich, ob der Kontakt die Information abgeholt hat?
Ja. Jeder Vorgang steht als eine Zeile im Kontaktverlauf und lässt sich aufklappen: wann er gesendet, wann die Seite geöffnet und wann die Information angezeigt wurde, samt Browser und Betriebssystem. Dazu gibt es eine Übersicht mit Statistik über alle Vorgänge.
Wie lang darf die Information sein?
Bis zu 10'000 Zeichen. Das reicht für Zugangsdaten, längere Schlüssel oder einen ganzen Textblock.
Der Unterschied in einem Satz