Vault Senden Anfordern So funktioniert es Sicherheit & Vertrauen Preise 🇬🇧 🇩🇪 🇫🇷
  • Senden
  • Anfordern
  • So funktioniert es
  • Sicherheit & Vertrauen
  • Preise
  • Vault-Status

    Betriebszustand, deployter Build und Kryptographie-Details. Keine Inhalte werden offengelegt.

    Die Zähler unten sind kumulative Gesamtwerte verschlüsselter Vorgänge. Inhalte, Labels oder Klartext sind nicht sichtbar.

    Gesendete Geheimnisse

    264

    Ungefähre kumulative Anzahl aller jemals auf dieser Instanz erstellten Einmal-Geheimnisse. Ein Zähler, der keinerlei Inhalte preisgibt.

    Erstellte Anfragen

    129

    Ungefähre kumulative Anzahl aller jemals auf dieser Instanz erstellten Geheimnis-Anfragen. Ein Zähler, der keinerlei Inhalte preisgibt.

    Application-Commit

    9262f6d92

    Kurz-SHA des deployten Monorepo-Builds. Pinnt den laufenden Anwendungs-Code.

    Component-Commit

    07a857b23

    Kurz-SHA des letzten Monorepo-Commits, der den Secrets-Component berührt hat. Das ist die gebaute Version.

    Mirror-Commit

    020115447

    Public-Mirror-Commit, der zu diesem deployten Component gehört. Deterministisch aus dem Monorepo-Component-Tree abgeleitet, die SHA stimmt mit dem Commit auf dem Mirror überein. Klick öffnet ihn.

    Browser-JS-Hash

    b254ee22899155139de11ca98dc2a48b2fb3f3e241448bd9b3429eca6dc3d794

    SHA-256 des minifizierten Secrets-Bundles, das der Browser empfängt. Lade die Quelldatei vom öffentlichen Mirror und berechne den Hash selbst nach, um zu prüfen was im Browser läuft.

    Letztes Deployment

    2026-08-25 18:03:43 UTC

    Änderungszeit der deployten Versions-Datei. Der Cleanup-Job läuft einmal pro Minute via Cron.

    Umgebung

    production

    Alle API-Endpunkte sind pro IP rate-limitiert, um Missbrauch zu verhindern.

    Lizenz

    AGPL-3.0

    Backend und Browser-Krypto stehen unter GNU Affero General Public License v3.0 auf dem öffentlichen Mirror.

    Kryptographie

    Alle kryptographischen Operationen laufen im Browser. Der Server sieht ausschliesslich Chiffretext.

    Symmetrisches Verfahren AES-GCM-256 Schlüsselaustausch X25519 Schlüsselableitung HKDF-SHA256 Passwort-basierte Ableitung PBKDF2-SHA256, 1200000 Iterationen Nonce 12 Byte zufällig pro Chiffretext Token 16 Byte zufällig, base64url-kodiert Token-Länge 22 Zeichen im URL-Pfad

    Limits

    Die Werte werden serverseitig erzwungen. Eine Überschreitung liefert eine 4xx-Antwort.

    Lebensdauer-Bereich 60 Sekunden bis 7 Tage Max. Chiffretext-Größe 1 MiB pro Geheimnis Schreib-Rate-Limit pro IP 3 Anfragen / 60 Sekunden Lese-Rate-Limit pro IP 20 Anfragen / 60 Sekunden

    Quellcode

    Lies jede Datei mit Syntax-Highlighting auf dem öffentlichen Mirror oder lade die Rohbytes für Offline-Review und Hashing.

    secrets.js (browser crypto) view · raw SecretService.php view · raw SecretsValidators.php view · raw Create.php view · raw Retrieve.php view · raw CreateRequest.php view · raw Fulfill.php view · raw GetRequest.php view · raw RetrieveFulfillment.php view · raw Base64Url.php view · raw SecretLogger.php view · raw
    Geheimnis teilen So funktioniert es
    Sicherheit & Vertrauen Lösungen Vergleiche Preise Status Quellcode Datenschutz AVV Impressum security.txt © 2026 Erseni Ltd. Zero-Knowledge-Prinzip.