Stuur ons een wachtwoord of API-sleutel als eenmalig geheim, nooit in een e-mail of chatbericht. De link werkt één keer en daarna is de inhoud weg.
Ons een geheim sturen
- Ga naar onetimesecret.com.
- Zet het gevoelige deel in het tekstveld: het wachtwoord, de API-sleutel, het token. Laat de gebruikersnaam eruit.
- Voeg desgewenst een passphrase toe. Die versleutelt het geheim en wordt zelf opgeslagen als bcrypt-hash, dus alleen wie de passphrase heeft kan het openen.
- Stel in hoe lang het mag blijven staan. Te kort en het is vernietigd voordat wij erbij zijn; een werkdag is meestal goed.
- Maak de geheime link aan en stuur die naar ons.
Heb je nog geen wachtwoord maar heb je er een nodig, dan genereert de site er een voor je en laat die hem één keer zien voordat je de link deelt.
Houd de gebruikersnaam bij het wachtwoord vandaan
Zet alleen het geheim achter de link en de rest in het bericht, zo:
Gebruikersnaam en wachtwoord
Gebruikersnaam: iemand@voorbeeld.nl Wachtwoord: https://onetimesecret.com/secret/397rosam041tsvt4azmv0tth3evs6x2
API-gegevens
Client ID: ZYDPLLBWSK3MVQJSIYHB1OR2JXCY0X2C5UJ2QAR2MAAIT5Q Client Secret: https://onetimesecret.com/secret/397rosam041tsvt4azmv0tth3evs6x2
Wie het bericht onderschept heeft dan de helft van het paar, en net de helft die op zichzelf niets waard is. Gebruik je een passphrase, dan hebben wij die ook nodig, dus zet die in hetzelfde bericht. Weet wel wat dat kost: wie het hele bericht leest heeft dan beide helften, en de passphrase beschermt je alleen als de link los uitlekt. Gaat het om iets waarvan verlies vervelend zou zijn, geef ons de passphrase dan op een andere manier, bijvoorbeeld telefonisch.
Een geheim openen dat wij je stuurden
Klik op de link, typ de passphrase als daarom wordt gevraagd, en lees wat erachter staat. Het wordt één keer getoond en meteen vernietigd, dus zet het op zijn plek voordat je de pagina sluit.
Zie je Unknown Secret - It either never existed or has already been viewed, dan is het geheim weg. Of de link was al geopend, of hij is verlopen. Laat het ons weten: wij sturen een nieuwe, en bestaat er twijfel over wie hem heeft geopend, dan wijzigen we het gegeven in plaats van het opnieuw te sturen.
Nadat het bij ons binnen is
Authenticatiegegevens die je ons stuurt, bewaren wij in een versleutelde kluis. Er blijft niets gevoeligs achter in het ticket, de mailbox of de chat, en daar gaat het om.
Andersom geldt hetzelfde. Wat je in een e-mail of chatbericht plakt, blijft staan op een mailserver, in een chatgeschiedenis en in iemands back-up, zolang die het bewaren. Van een eenmalig geheim blijft alleen een link over die niet meer werkt.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.