OneTimeSecret Alternative: Verschlüsselung im Browser, nicht auf dem Server
Der entscheidende Unterschied liegt nicht im Funktionsumfang, sondern darin, wo verschlüsselt wird – und wer den Klartext theoretisch sehen kann.
Offenlegung
Encipher.Me ist unser eigenes Produkt – dieser Vergleich ist also nicht neutral. Wir halten ihn deshalb überprüfbar: Alle Angaben zu anderen Werkzeugen stammen aus deren offizieller Dokumentation und sind verlinkt, und zu jedem Werkzeug steht ausdrücklich dabei, wann es die bessere Wahl ist als Encipher.Me.
Encipher.Me und OneTimeSecret im Vergleich
OneTimeSecret ist ein etablierter, quelloffener Dienst für Einmal-Nachrichten und funktioniert für den Grundzweck gut. Der architektonische Unterschied zu Encipher.Me betrifft den Weg, den Ihr Klartext nimmt.
OneTimeSecret beschreibt sein Verfahren so: „Every secret is encrypted with its own unique key before being stored. Decryption keys live on the application server, never in the database." Das heißt: Ihr Geheimnis wird an den Server übertragen und dort verschlüsselt, und die Entschlüsselungsschlüssel liegen auf dem Anwendungsserver. Das schützt zuverlässig gegen einen reinen Datenbank-Diebstahl – aber der Klartext passiert den Server, und wer den Anwendungsserver kontrolliert, kann die gespeicherten Geheimnisse bis zum Löschen technisch entschlüsseln.
Bei Encipher.Me verlässt der Klartext Ihren Browser nie. Die Verschlüsselung mit AES-256-GCM passiert vollständig clientseitig über die Web Crypto API, und der Schlüssel steckt im Fragment-Teil des Links hinter dem # – ein Teil, den Browser nach RFC 3986 grundsätzlich nicht an Server senden. Unsere Server speichern ausschließlich Chiffrat ohne den passenden Schlüssel. Es gibt schlicht nichts Lesbares, das wir herausgeben könnten – auch nicht auf behördliche Anfrage.
Angaben zu OneTimeSecret laut onetimesecret.com/, Stand 30. Juli 2026.
Wann OneTimeSecret die bessere Wahl ist
Wenn Sie den Quellcode selbst prüfen oder den Dienst auf eigener Infrastruktur betreiben wollen, ist OneTimeSecret die bessere Wahl: Es ist quelloffen, Encipher.Me ist es derzeit nicht. Auch wenn Sie zentrale Team-Verwaltung, eigenes Branding oder erweiterte Zugriffskontrollen brauchen, bietet OneTimeSecret dafür kostenpflichtige Tarife – Encipher.Me hat solche Funktionen nicht.
Alle vier Werkzeuge im Überblick
| Encipher.Me | OneTimeSecret | PrivateBin | SnapPass | |
|---|---|---|---|---|
| Verschlüsselung erfolgt | Im Browser | Auf dem Server | Im Browser | Auf dem Server |
| Klartext erreicht den Server | Nein | Ja | Nein | Ja |
| Eigener Server nötig | Nein | Nein (gehostet) | Ja oder fremde Instanz | Ja |
| Ohne Setup sofort nutzbar | Ja | Ja | Nur über fremde Instanz | Nein |
| Quelloffen | Nein | Ja | Ja | Ja (MIT) |
| Serverstandort Deutschland | Ja (IONOS) | k. A. | Selbst bestimmt | Selbst bestimmt |
| AV-Vertrag nach Art. 28 DSGVO | Ja | k. A. | Selbst verantwortlich | Selbst verantwortlich |
| Zusätzlicher Passwortschutz | Ja (Argon2id) | Ja (Passphrase) | Ja | k. A. |
| Dateianhänge | Ja (mit Konto) | k. A. | Ja (standardmäßig aus) | Nein |
| Registrierung nötig | Nein | Nein | Nein | Nein |
| Kosten | Kostenlos | Kostenlos + Bezahltarife | Kostenlos (zzgl. Hosting) | Kostenlos (zzgl. Hosting) |
„k. A." = nicht öffentlich dokumentiert bzw. von uns nicht verifizierbar. Stand: 30. Juli 2026. Alle Alternativen im Vergleich
Häufige Fragen
Was ist der Unterschied zwischen OneTimeSecret und Encipher.Me?
Der Kern ist der Ort der Verschlüsselung. Bei OneTimeSecret wird das Geheimnis an den Server übertragen und dort verschlüsselt; die Entschlüsselungsschlüssel liegen laut Anbieter auf dem Anwendungsserver. Bei Encipher.Me wird bereits im Browser mit AES-256-GCM verschlüsselt, und der Schlüssel bleibt im Link-Fragment hinter dem #-Zeichen, das Browser nicht an Server senden. Der Betreiber von Encipher.Me kann Inhalte deshalb technisch nicht lesen. Zusätzlich läuft Encipher.Me auf Servern in Deutschland mit Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Gibt es eine OneTimeSecret Alternative mit Serverstandort Deutschland?
Ja. Encipher.Me wird bei der IONOS SE in Deutschland betrieben, mit einem Auftragsverarbeitungsvertrag nach Art. 28 DSGVO und einem deutschen Impressum mit ladungsfähiger Anschrift. Für Unternehmen, die eine dokumentierte Verarbeitungskette brauchen, ist das oft der entscheidende Punkt – unabhängig von der Verschlüsselungstechnik.
Ist Encipher.Me kostenlos wie OneTimeSecret?
Ja, das Verschlüsseln und Teilen von Passwörtern und Nachrichten ist vollständig kostenlos, ohne Registrierung, ohne Werbung und ohne Tracking. Anders als bei OneTimeSecret gibt es keine kostenpflichtigen Tarife mit Zusatzfunktionen – ein optionales kostenloses Konto bietet eine Nachrichten-Übersicht, verschlüsselte Datei-Anhänge und Zwei-Faktor-Authentifizierung.
Muss ich für den Wechsel etwas installieren oder migrieren?
Nein. Es gibt nichts zu migrieren, weil Einmal-Nachrichten ohnehin nicht dauerhaft gespeichert werden. Sie öffnen encipher.me im Browser und erstellen den ersten Link – keine Installation, keine Registrierung, keine Umstellung für Empfänger. Auch der Empfänger braucht nichts außer einem Browser.
Weiterlesen
PrivateBin-Alternative · SnapPass-Alternative · Alle im Vergleich · Passwort sicher teilen · Zero-Knowledge-Verschlüsselung erklärt · Selbstzerstörende Nachrichten
Betreiber: IT-Service M.Tichý, Berlin-Spandau (Impressum). Serverstandort Deutschland, Auftragsverarbeitung nach Art. 28 DSGVO (Datenschutz). Zuletzt geprüft: 30. Juli 2026.
Keine Registrierung. Keine Software. Kein Tracking.