Clientseitige Verschlüsselung
AES-256-GCM im Browser; der Server speichert nur Ciphertext und Metadaten.
Öffentlich als Web-Anwendung für Text-Secrets nutzbar; der Schlüssel verbleibt im URL-Fragment des Browsers.
GRID.WHISPER teilt Passwörter, Zugangsdaten und Text-Secrets über zeitlich und nach Abrufen begrenzte, clientseitig verschlüsselte Links.
GRID.WHISPER ist ein Zero-Knowledge Secret-Pusher. Die Verschlüsselung erfolgt im Browser; der Schlüssel bleibt im URL-Fragment und erreicht den TOMORIS Server nicht.
Passwörter und Zugangsdaten landen zu oft dauerhaft in E-Mails oder Chats. Ein sicherer Übergabeweg muss Inhalte begrenzen und darf selbst keinen Klartext kennen.
Der konkrete Umfang richtet sich nach Umgebung, Freigaben und vereinbartem Betriebsmodell.
AES-256-GCM im Browser; der Server speichert nur Ciphertext und Metadaten.
Ablaufzeit und Anzahl der Abrufe bestimmen die Lebensdauer des Secrets.
Link-Vorschauen verbrauchen keinen Abruf; der Empfänger bestätigt bewusst.
Nach Ablauf oder letztem Abruf wird der gespeicherte Ciphertext endgültig gelöscht.
Der Browser erzeugt Schlüssel und verschlüsselt den Inhalt lokal.
Nur Ciphertext und Begrenzungen gehen an den Server; der Schlüssel bleibt im Fragment.
Der Empfänger zeigt das Secret aktiv an; Abrufzähler und Ablauf werden durchgesetzt.
Wir binden die Lösung nur dort an, wo Datenverantwortung, Identität und technische Wirkung klar geregelt sind.
Nein. Der Entschlüsselungsschlüssel erreicht den Server technisch nicht.
Nein. WHISPER ist bewusst auf Passwörter, Zugangsdaten und Text-Secrets begrenzt.
Nein. Metadatenabruf und bewusstes Anzeigen sind getrennt; der Zähler wird erst nach Bestätigung verändert.
Wir klären Ziel, Umgebung, Integrationen und den zulässigen nächsten Schritt.