Deze browser ondersteunt de versleuteling die dit formulier nodig heeft niet. Probeer een recentere browser.
Deel een geheim, eenmalig
Plak een wachtwoord, token of notitie. Je krijgt een link die precies één keer werkt en daarna zichzelf vernietigt.
- Versleuteld opgeslagen
- Vernietigt zichzelf
- Geen account nodig
- Gehost in de EU, AVG-proof
Zonder account gelden deze grenzen
- Het geheim is één keer te bekijken.
- Het vervalt na maximaal 24 uur, ook als niemand kijkt.
- Maximaal 8 KB tekst, geen bijlagen.
- Je krijgt geen melding wanneer het geopend wordt.
- Het geheim komt in geen enkel overzicht te staan: de link is de enige kopie. Kwijt is kwijt.
Zo werkt het
-
1
Plakken
Je geheim gaat versleuteld naar de server. De sleutel blijft in de link.
-
2
Delen
Stuur de link via chat of mail. Het wachtwoord zelf staat er nooit in.
-
3
Weg
Na één weergave of na de vervaltijd is de inhoud onherstelbaar vernietigd.
Met een account kan er meer
Meerdere weergaven per geheim, een looptijd tot 30 dagen, 64 KB inhoud, een melding zodra iemand kijkt, een overzicht van je geheimen en de knop om er zelf een te vernietigen.
InloggenVeelgestelde vragen
Wat je waarschijnlijk wilt weten voordat je een wachtwoord in een website plakt die je net gevonden hebt.
Hoe werkt het eenmalig delen van een wachtwoord?
Je plakt het geheim in het formulier en krijgt een link terug. De eerste keer dat iemand die link opent en op tonen klikt, wordt de inhoud getoond en meteen daarna vernietigd. Een tweede bezoeker krijgt dezelfde melding als iemand die een link verzint: dit geheim bestaat niet.
Is SecretsMonkey end-to-end versleuteld?
Ja. Je browser versleutelt met WebCrypto (AES-256-GCM), niets te installeren. De sleutel gaat nooit naar de server: die staat alleen achter de # in de link, en dat stuurt geen browser mee. Bij een geheime aanvraag (Pro en Zakelijk) versleutelt de indiener rechtstreeks naar jouw publieke sleutel, omdat je er zelf niet bij bent op het moment dat het antwoord binnenkomt. Wij zien nooit meer dan versleutelde data.
Wat kan iemand met een kopie van de database?
Niets. Er staat alleen versleutelde inhoud in en een hash van de zoeksleutel — geen sleutel om iets mee te openen, die heeft de server nooit gehad. Zonder de volledige link, inclusief het stuk na de #, is de opgeslagen tekst waardeloos. Wie de link heeft, heeft het geheim: behandel 'm als het wachtwoord zelf.
Vernietigt een linkpreview in chat of mail mijn geheim?
Nee. Een GET op een deellink ontsleutelt nooit: die toont alleen een bevestigingspagina. Pas als er echt op de knop geklikt wordt, wordt het geheim getoond en verbruikt. Chatclients en mailscanners die links vooraf ophalen kunnen een geheim dus niet onderweg opeten.
Heb ik een account nodig?
Nee. Zonder account deel je een geheim van maximaal 8 KB, één keer te bekijken, met een looptijd tot 24 uur. Met een account kan een geheim tot tien keer bekeken worden, tot dertig dagen blijven staan, 64 KB groot zijn, en krijg je een melding zodra iemand kijkt plus een overzicht waarin je het zelf kunt vernietigen.
Hoe lang blijft een geheim bestaan?
Tot het bekeken is of tot de vervaltijd verstreken is, wat het eerst komt. Je kiest de vervaltijd zelf: 15 minuten, 1 uur, 4 uur of 24 uur zonder account, tot dertig dagen met een account. Daarna is de inhoud onherstelbaar weg, ook als niemand ooit gekeken heeft.
Kan ik iemand vragen om mij een geheim te sturen?
Ja, dit is een functie van het Pro- en Zakelijk-plan. Je maakt een verzoeklink en stuurt die naar degene die iets voor je heeft. Die persoon vult het geheim in zonder account en zonder iets over jou te zien behalve de omschrijving die je zelf hebt geschreven. Zo hoeft niemand een wachtwoord meer per mail te sturen omdat het toevallig die kant op moest.
Waar staan de gegevens en wie beheert ze?
In de Europese Unie, onder de AVG, beheerd door MonkeySoft in Nederland. Er zit geen tracking, geen advertentienetwerk en geen externe statistiekendienst in de pagina. Geheime inhoud belandt nooit in een logbestand, een foutrapport of een opnieuw ingevuld formulier.