ConfiMsg
DSGVO-konform · Zero-Knowledge · AES-256-GCM

Passwort sicher versenden —
DSGVO-konform
und kostenlos.

Passwörter und Zugangsdaten per verschlüsseltem Einmal-Link übermitteln. Kein Server-Zugriff. Keine Registrierung. Selbstzerstörung nach dem ersten Lesen.

DSGVO-konform
Kein Account nötig
100% kostenlos
Illustration — kein echtes Formular
Jetzt auf confimsg.com starten
confimsg.com
Nachricht eingeben
P@ssw0rd!Sicher#2024
Einmal lesbar AES-256-GCM + Datei anhängen
Verschlüsselten Link erstellen
Link erstellt · Schlüssel bleibt im Browser
confimsg.com/s/a8f3k2m9#KEY_NEVER_SENT_TO_SERVER
Vertraut von IT-Teams, Agenturen und KMU
DSGVO Art. 5 konform
AES-256-GCM Verschlüsselung
Zero-Knowledge-Architektur
Kein Account erforderlich
Das Problem

Passwörter per E-Mail zu versenden ist ein Datenschutzrisiko.

Zugangsdaten in E-Mail, Teams oder WhatsApp bleiben dauerhaft im Postfach beider Seiten gespeichert — unverschlüsselt, auffindbar, ohne Ablaufdatum.

Bei einem Datenleck, einer DSGVO-Anfrage oder einem Audit wird genau das zum Problem: Wer hat wann welche Zugangsdaten erhalten?

Für IT-Teams und KMU bedeutet das ein konkretes Haftungsrisiko — und eine unsichere Routine, die sich in Sekunden abstellen lässt.

E-Mail ist nicht verschlüsselt
Passwörter im Klartext landen auf Mailservern beider Seiten — dauerhaft gespeichert, durchsuchbar.
Kein Ablaufdatum — Kontrollverlust
Credentials bleiben jahrelang abrufbar — auch nach Passwortänderung oder Mitarbeiterwechsel.
DSGVO-Konflikt
Unverschlüsselte Zugangsdaten in E-Mails gelten als meldepflichtiger Datenschutzvorfall nach Art. 33 DSGVO.
Die Lösung

So löst ConfiMsg das Problem

Technisch sauber. Sofort einsatzbereit. Keine Integration notwendig.

Verschlüsselung im Browser

AES-256-GCM läuft lokal. Der Schlüssel verlässt den Browser nie — der Server empfängt ausschließlich unlesbaren Ciphertext.

Einmal lesbar

Der Link funktioniert genau einmal. Nach dem ersten Öffnen wird die Nachricht serverseitig gelöscht — kein zweiter Zugriff.

Keine Datenspeicherung

Kein Account, kein Protokoll, keine Nutzerhistorie. Was nicht gespeichert wird, kann nicht geleakt oder angefordert werden.

DSGVO by Design

Zero-Knowledge-Architektur, keine Verarbeitung personenbezogener Daten auf dem Server. Datensparsamkeit nach Art. 5 DSGVO.

Ablauf

In 3 Schritten fertig.

1

Nachricht eingeben

Passwort, Zugangsdaten oder Text direkt im Browser eingeben. Optional Datei anhängen. Keine Registrierung nötig.

2

Einmal-Link versenden

ConfiMsg verschlüsselt lokal und erzeugt einen sicheren Link. Per E-Mail, Teams oder Slack — der Kanal ist egal, der Inhalt bleibt sicher.

3

Einmal lesen — dann weg

Der Empfänger öffnet den Link, die Nachricht wird entschlüsselt und sofort gelöscht. Kein zweiter Zugriff. Kein Verlauf.

Technische Details

Was ConfiMsg im Kern leistet

Keine Kompromisse bei der Sicherheit.

AES-256-GCM
Verschlüsselungsstandard

Industriestandard, clientseitig ausgeführt. Schlüssel in URL — verlässt den Browser nie.

Zero-Knowledge

Server speichert nur Ciphertext. Technisch unmöglich, den Inhalt zu lesen — auch für uns.

Read Once

Nach dem ersten Öffnen unwiderruflich gelöscht. Kein Archiv, kein Cache möglich.

Kein Account

Sofort nutzbar. Keine E-Mail-Adresse, keine Nutzerdaten, keine Cookies.

DSGVO-konform
Dateianhänge verschlüsselt
Kein Server-Zugriff
Für IT, Agenturen & KMU
100% kostenlos
.env & Zertifikate übertragbar

Passwörter nie wieder unverschlüsselt versenden.

ConfiMsg ist sofort einsatzbereit — kein Account, keine Konfiguration, keine Kosten.

Kostenlos & ohne Anmeldung starten
Kein Abo. Keine Kreditkarte. Kein Risiko.
Häufige Fragen

FAQ

Ist ConfiMsg wirklich DSGVO-konform?

Ja. ConfiMsg verarbeitet keine personenbezogenen Daten auf dem Server. Der Inhalt wird ausschließlich im Browser des Absenders verschlüsselt — der Server empfängt nur unlesbaren Ciphertext. Keine Nutzerprofile, keine Protokollierung, keine Weitergabe an Dritte. Die Architektur entspricht der Datensparsamkeit nach Art. 5 DSGVO.

Wie funktioniert die Zero-Knowledge-Architektur genau?

Der Verschlüsselungsschlüssel wird lokal erzeugt und als Fragment (nach dem #-Zeichen) in die URL integriert. Dieser Teil wird vom Browser nicht an den Server übermittelt. Der Server sieht zu keinem Zeitpunkt den Schlüssel — auch bei Server-Kompromiss bleibt der Inhalt sicher.

Was passiert, wenn jemand den Link abfängt?

Der erste Zugriff löscht die Nachricht. Wenn der Empfänger meldet, dass der Inhalt bereits gelesen wurde — obwohl er ihn nicht geöffnet hat —, ist das ein Frühwarnzeichen. In diesem Fall das Passwort sofort ändern.

Kann ich Dateien anhängen — z. B. eine .env-Datei oder ein Zertifikat?

Ja. ConfiMsg unterstützt Dateianhänge — Konfigurationsdateien, Zertifikate oder Schlüsseldateien. Clientseitig verschlüsselt, nach dem ersten Abruf gelöscht. Identisch sicher wie Textnachrichten.

Für wen ist ConfiMsg geeignet?

IT-Administratoren, die Zugangsdaten übergeben; Agenturen, die Kundensysteme onboarden; Entwickler, die API-Keys teilen; HR-Teams, die Initialpasswörter verschicken; und KMU ohne eigenes Security-Team, die DSGVO-konform arbeiten wollen.