Vault Senden Anfordern So funktioniert es Sicherheit & Vertrauen Preise
  • Senden
  • Anfordern
  • So funktioniert es
  • Sicherheit & Vertrauen
  • Preise
  • Zero-Knowledge · Open Source

    Deployment-Credentials und Kunden-API-Keys teilen, ohne sie durch Slack zu jagen

    Zwischen Entwicklung, Betrieb und Kunde reicht ihr Deployment-Zugänge, API-Keys und Produktiv-Credentials mit Erseni Vault über einen EU-gehosteten, zero-knowledge verschlüsselten Link weiter, holt sie sicher ab und dokumentiert jeden Zugriff im Audit-Log, ganz ohne Klartext-Kopie in Slack oder .env.

    DSGVO-konform Hosting in der EU Zero Knowledge
    Kostenlos starten Anforderungs-Link erstellen

    Warum Passwörter im Mail-Thread ein Risiko sind

    Jedes Projekt beginnt gleich: Ihr braucht Zugänge, und der Kunde schickt sie auf dem Weg, den er am schnellsten kennt.

    Die Zugangsdaten verschwinden nie wieder

    Zwischen Entwicklung, Betrieb und Kunde wandern ständig Geheimnisse: der Deploy-Key fürs Staging, das Kunden-API-Token für die Anbindung, die Zugangsdaten zur Produktivumgebung. Das landet im Pull-Request-Kommentar, im Slack-Channel, in einer Confluence-Seite oder in der .env, die kurz „nur zum Testen" herumgeschickt wurde. Jede dieser Kopien überlebt das Release und wird nie rotiert. Reicht ein kompromittierter Account oder ein durchgesickerter Chatverlauf, stehen fremde Produktivsysteme und Kundendaten offen, für die ihr vertraglich geradesteht.

    So funktioniert es

    Drei Schritte, und der Kunde braucht dafür keinen Account.

    Anforderungs-Link schicken

    Ihr legt fest, welche Zugänge ihr braucht (Deploy-Key, Staging-Server, API-Token, Datenbank) und schickt dem Kunden einen einzigen Link. Das Schlüsselpaar entsteht in eurem Browser, der private Schlüssel verlässt euer Gerät nie.

    Kunde trägt seine Zugangsdaten ein

    Der Kunde öffnet den Link und füllt die Felder aus. Alles wird in seinem Browser gegen euren öffentlichen Schlüssel verschlüsselt, bevor es rausgeht. Der Server sieht ausschließlich Chiffrat.

    Einmal abholen, Link ist tot

    Ihr holt die Zugangsdaten genau einmal ab und entschlüsselt sie lokal. Danach wird der Inhalt auf dem Server gelöscht und der Link ist tot. Im Postfach bleibt nichts zurück.

    So funktioniert es

    So gebaut, dass wir die Daten eurer Kunden nicht lesen können

    Zero Knowledge ist hier kein Versprechen, sondern die Architektur, und der Quellcode ist öffentlich.

    Nichts im Klartext auf dem Server

    Ver- und Entschlüsselung passieren im Browser (AES-GCM-256, X25519). Gespeichert werden Chiffrat und Metadaten, nie der Schlüssel, nie der Klartext.

    DSGVO-konform by Design

    Datenminimierung, einmaliger Abruf, kurze Speicherfristen. Zugangsdaten, die auf keinem Server mehr liegen, können bei einem Vorfall auch nicht abfließen. Das macht eure Auftragsverarbeitung deutlich einfacher.

    Hosting in der EU

    Server und Backups bleiben innerhalb der Europäischen Union. Keine Drittlandübermittlung, kein US-Cloud-Anbieter im Request-Pfad.

    Sicherheit & Vertrauen lesen So funktioniert die Verschlüsselung

    Schluss mit Kunden-Passwörtern im Postfach

    Agentur-Account in unter einer Minute anlegen und direkt den ersten Anforderungs-Link verschicken. Euer Kunde braucht dafür keinen Account.

    Kostenloser Tarif, keine Kreditkarte, kein Vertriebsgespräch.

    Kostenlos starten Alle Tarife ansehen
    Sicherheit & Vertrauen Lösungen Vergleiche Preise Status Quellcode Datenschutz AVV Impressum security.txt © 2026 Erseni Ltd. Zero-Knowledge-Prinzip.