Vaulted vs OneTimeSecret

Beide ermöglichen das Teilen selbstzerstörender Geheimnisse. Der entscheidende Unterschied: Vaulted verschlüsselt im Browser, bevor irgendetwas den Server erreicht. OneTimeSecret verschlüsselt serverseitig — der Server sieht also deinen Klartext.

FunktionVaultedOneTimeSecret
Clientseitige Verschlüsselung
Zero-Knowledge-Architektur
Verschlüsselungsalgorithmus offengelegtAES-256-GCMNicht angegeben
Schlüssel wird nie an den Server gesendet
Selbstzerstörende Links
Konfigurierbares AufruflimitUnbegrenzt oder 1–10 Aufrufe1 Aufruf
Passphrase-Schutz
Individuelle GültigkeitsdauerBis zu 30 TageBis zu 14 Tage
Kein Konto erforderlich
CLI-Toolnpm (keine Abhängigkeiten)Community-Wrapper (fragmentiert)
Kostenlos
Open Source
Eigenes BrandingBezahlplan

Wesentliche Unterschiede

Vaulted verschlüsselt im Browser über die Web Crypto API — der Server sieht niemals Klartext. OneTimeSecret verschlüsselt serverseitig, d. h. der Dienst hat kurzzeitig Zugriff auf deine Daten, bevor er sie verschlüsselt. Das ist entscheidend, wenn du echte Zero-Knowledge-Sicherheit brauchst.

Vaulted bietet unbegrenzte Aufrufe oder konfigurierbare 1–10 Aufrufe, was dir Flexibilität beim Team-Sharing oder für wiederverwendbare Links gibt. OneTimeSecret erzwingt strikt einen einzigen Aufruf — rigoros beim Löschen nach dem Lesen, aber weniger praktisch für mehrere Personen.

OneTimeSecret ist Open Source und selbst hostbar, was bei Compliance-Anforderungen oder regionalen Datenschutzvorgaben relevant ist. Vaulted priorisiert Zero-Knowledge-Verschlüsselung gegenüber Self-Hosting — du bekommst stärkere Datenschutzgarantien, verlierst aber die Möglichkeit, es auf eigener Infrastruktur zu betreiben.

Wähle Vaulted, wenn

  • du echte Zero-Knowledge-Verschlüsselung brauchst — der Server sieht niemals Klartext
  • du unbegrenzte Aufrufe oder ein konfigurierbares Aufruflimit (bis zu 10) willst
  • du eine längere Gültigkeitsdauer benötigst (bis zu 30 Tage)
  • dir transparente Kryptografie wichtig ist (AES-256-GCM, dokumentiert)

Wähle OneTimeSecret, wenn

  • du E-Mail-Lesebestätigungen brauchst — Benachrichtigungen, wenn ein Geheimnis abgerufen wird
  • du eigenes Branding auf geteilten Links benötigst
  • du eine Open-Source-Lösung bevorzugst, die du selbst hosten kannst
  • regionale Datenspeicherung eine Compliance-Anforderung ist

Häufig gestellte Fragen

Du suchst einen umfassenderen Vergleich?

Sieh dir unsere Rangliste der OneTimeSecret-Alternativen an — mehr als fünf kostenlose, verschlüsselte Optionen direkt nebeneinander verglichen →