Teilen Sie Konfigurationsdateien und Geheimnisse sicher
Fügen Sie ein Passwort, einen Schlüssel oder eine Konfigurationsdatei ein und erhalten Sie einen einmaligen Link. Es wird im Ruhezustand verschlüsselt, wird eine begrenzte Anzahl von Malen geöffnet und löscht sich selbst, wenn es abläuft.
So funktioniert's
-
Fügen Sie ein, was Sie senden müssen
Text oder eine kleine Textdatei — eine.env, ein Schlüsselblock, eine Verbindungszeichenfolge.
-
Kopieren Sie den einmaligen Link
Wir zeigen es einmal und behalten nur seinen Fingerabdruck. Senden Sie es an Ihren Empfänger, wie Sie ihn normalerweise erreichen.
-
Sie öffnen es, dann brennt es
Ihr Empfänger öffnet den Inhalt mit dem Link, den Sie ihm gesendet haben, und nach dem Öffnen von 5 wird er gelöscht.
Wir senden den Link nicht per E-Mail für Sie. Es ist bewusst Ihre Aufgabe, den Link und die Identitätsprüfung zu versenden. Deshalb werden der Link und die Identitätsprüfung niemals über denselben Kanal übertragen.
Bei den meisten Sendungen handelt es sich um eine Übergabe: .env-Inhalte aus der Produktion, ein API-Schlüssel oder eine Datenbankverbindungszeichenfolge, die an einen Auftragnehmer oder einen neuen Techniker geht, Zugangsdaten für einen Kunden oder ein rotierter Schlüssel während eines Vorfalls — jeweils mit einem bereits angehängten Ablaufdatum, anstatt jahrelang in einem Postfach zu liegen. Eingeloggt? Bitten Sie stattdessen jemanden, Ihnen Dateien zu schicken
Fragen
-
Kann Sweent lesen, was ich schicke?
Technisch gesehen ja. Der Verschlüsselungscode befindet sich auf unseren Servern, es handelt sich also nicht um Zero-Knowledge. Der Inhalt wird im Ruhezustand verschlüsselt und an seinen Anteil gebunden. Dadurch wird eine reine Datenbankkompromittierung verhindert, aber eine vollständige Kompromittierung unserer Systeme oder eine rechtmäßige Anordnung könnte ihn erreichen. Rotieren Sie alles, was Sie hierher senden, sobald es empfangen wurde.
-
Ich habe den Link verloren. Kannst du es erneut senden?
Nein. Wir speichern nur einen SHA-256-Fingerabdruck des Links, sodass wir ihn nicht rekonstruieren können. Erstellen Sie ein neues Senden und rotieren Sie das alte Geheimnis.
-
Kann ich eine Zip-Datei oder einen Keystore schicken?
Nicht von dieser Seite — sie nimmt nur Text und Textdateien und lehnt Binärdateien ab, anstatt sie zu beschädigen. Angemeldete Benutzer können echte Binärdateien mit einer Größe von jeweils bis zu 25 MB vom Dashboard aus versenden. Dort werden sie vor dem Speichern auf Malware überprüft.
-
Was machst du mit meinem Namen und meiner E-Mail?
Wenn Sie sie angeben, werden sie als Verkaufsanfrage aufgezeichnet, sodass wir wissen, wer Kontakt aufgenommen hat. Dabei handelt es sich um einen Geschäftskontaktdatensatz und nicht um eine Marketingeinwilligung, und Sie können uns jederzeit bitten, ihn zu löschen.
-
Ist das ein Ersatz für einen Passwort-Manager?
Nein. Hier geht es darum, ein Geheimnis einmal von einer Person zur anderen zu übertragen. Ein Passwort-Manager dient dazu, Geheimnisse im Laufe der Zeit zu speichern, und der gemeinsame Zugriff auf den Tresor ist die bessere Lösung für alles, was gerade passiert.
Muss das richtig in deinen Stack eingebaut werden?
Secure Share ist kostenlos und bleibt kostenlos. Wenn es sich bei der Übergabe von Zugangsdaten um ein wiederkehrendes Problem und nicht um ein einmaliges Problem handelt, erstellen unsere Techniker die Version, die zu Ihren Systemen, Ihrem Compliance-System und Ihrem Team passt.
Sicherheit und Datenschutz
Inhalte werden vor der Speicherung mit AES-256-GCM verschlüsselt und sind an den Share gebunden, zu dem sie gehören. Die Verschlüsselungsschlüssel werden von Sweent verwaltet, daher ist dieser Dienst nicht durchgehend verschlüsselt: Er schützt vor einer gestohlenen Datenbank, einem durchgesickerten Backup oder einem falsch konfigurierten Bucket und ist kein Ersatz für einen Kanal, in dem Sie den Schlüssel selbst besitzen.
Ein Link wird insgesamt 5 mal geöffnet. Dieses Guthaben wird auf alle Nutzer verteilt, die den Link besitzen, und nicht pro Person gezählt, und für das Neuladen der Seite wird eine Person ausgegeben. Nach dem letzten Öffnen wird der Inhalt gelöscht. Links haben außerdem eine Gültigkeitsdauer von bis zu 30 Tagen, und abgelaufene Inhalte werden durch eine geplante Säuberung kurz nach deren Ablauf entfernt und nicht sekundengenau.
Der Link wird einmal angezeigt und nur sein SHA-256-Fingerabdruck wird beibehalten, sodass er bei Verlust nicht erneut ausgestellt werden kann. Sweent versendet den Link nicht in Ihrem Namen per E-Mail — die Lieferung liegt bei Ihnen, sodass der Link und die Identitätsprüfung auf separaten Kanälen gespeichert werden. Jeder, der den Link besitzt, kann ihn öffnen. Senden Sie ihn also an einen Ort, dem Sie vertrauen, und wechseln Sie die Zugangsdaten, sobald der Empfänger sie hat.
Diese Seite akzeptiert Text- und Textdateien bis zu 64 KB pro Artikel, 20-Elemente pro Link. Binärdateien werden abgelehnt und nicht beschädigt gespeichert. Angemeldete Benutzer können echte Binärdateien vom Dashboard aus senden, wo sie zuerst auf Malware gescannt werden.
Der Name und die E-Mail-Adresse, die mit einer Sendung angegeben wurden, werden zusammen mit der Sendung als Geschäftskontaktdatensatz gespeichert. Sie können uns jederzeit bitten, sie zu löschen — siehe die Datenschutzrichtlinie unten.