Snappass Alternative: ohne Redis, ohne Deployment, sofort nutzbar
SnapPass ist ein solides internes Werkzeug – wenn Sie es betreiben können. Encipher.Me braucht dafür gar keine Infrastruktur.
Offenlegung
Encipher.Me ist unser eigenes Produkt – dieser Vergleich ist also nicht neutral. Wir halten ihn deshalb überprüfbar: Alle Angaben zu anderen Werkzeugen stammen aus deren offizieller Dokumentation und sind verlinkt, und zu jedem Werkzeug steht ausdrücklich dabei, wann es die bessere Wahl ist als Encipher.Me.
Encipher.Me und SnapPass im Vergleich
SnapPass ist ein quelloffenes Werkzeug von Pinterest unter MIT-Lizenz, geschrieben in Python. Es beschreibt sich selbst mit „It's like SnapChat… for passwords" und erfüllt genau diesen Zweck ordentlich. Es gibt jedoch keine offizielle öffentlich gehostete Instanz: SnapPass ist zum Selbstbetreiben gedacht.
Damit hängt die Nutzung an Ihrer Infrastruktur. Sie brauchen eine Python-Laufzeit, einen Redis-Server für die Ablage, ein Reverse-Proxy-Setup mit TLS und ein Auge auf Updates. Für ein Team mit eigenem Betrieb ist das überschaubar. Für einen Zweipersonen-Betrieb, der einem Kunden ein WLAN-Passwort schicken will, ist es der Aufwand nicht wert.
Kryptografisch nutzt SnapPass Fernet mit einem eigenen Zufallsschlüssel pro Passwort, der Teil des Links wird und nicht auf dem Server gespeichert wird. Das ist gut gemacht: Wer nur die Redis-Datenbank stiehlt, kann damit nichts anfangen. Der Unterschied zu Encipher.Me: Bei SnapPass wird das Passwort im Klartext an die Anwendung übertragen und dort verschlüsselt. Bei Encipher.Me passiert die Verschlüsselung mit AES-256-GCM bereits im Browser, bevor überhaupt etwas gesendet wird – der Klartext erreicht den Server nie.
Praktisch heißt das: Sie bekommen ein vergleichbares Sicherheitsniveau gegen Datenbank-Diebstahl, ein höheres gegen den Betreiber selbst, und Sie müssen nichts betreiben.
Angaben zu SnapPass laut github.com/pinterest/snappass, Stand 30. Juli 2026.
Wann SnapPass die bessere Wahl ist
Wenn Sie ohnehin eine interne Infrastruktur mit Redis betreiben und ein Werkzeug wollen, das Ihr Netz nie verlässt, ist SnapPass die richtige Wahl. Selbstbetrieb heißt volle Datenhoheit, und die MIT-Lizenz erlaubt jede Anpassung. Encipher.Me ist ein externer Dienst – für Daten, die Ihr Haus regulatorisch nicht verlassen dürfen, ist Selbsthosting das passendere Modell, unabhängig von der Verschlüsselung.
Alle vier Werkzeuge im Überblick
| Encipher.Me | OneTimeSecret | PrivateBin | SnapPass | |
|---|---|---|---|---|
| Verschlüsselung erfolgt | Im Browser | Auf dem Server | Im Browser | Auf dem Server |
| Klartext erreicht den Server | Nein | Ja | Nein | Ja |
| Eigener Server nötig | Nein | Nein (gehostet) | Ja oder fremde Instanz | Ja |
| Ohne Setup sofort nutzbar | Ja | Ja | Nur über fremde Instanz | Nein |
| Quelloffen | Nein | Ja | Ja | Ja (MIT) |
| Serverstandort Deutschland | Ja (IONOS) | k. A. | Selbst bestimmt | Selbst bestimmt |
| AV-Vertrag nach Art. 28 DSGVO | Ja | k. A. | Selbst verantwortlich | Selbst verantwortlich |
| Zusätzlicher Passwortschutz | Ja (Argon2id) | Ja (Passphrase) | Ja | k. A. |
| Dateianhänge | Ja (mit Konto) | k. A. | Ja (standardmäßig aus) | Nein |
| Registrierung nötig | Nein | Nein | Nein | Nein |
| Kosten | Kostenlos | Kostenlos + Bezahltarife | Kostenlos (zzgl. Hosting) | Kostenlos (zzgl. Hosting) |
„k. A." = nicht öffentlich dokumentiert bzw. von uns nicht verifizierbar. Stand: 30. Juli 2026. Alle Alternativen im Vergleich
Häufige Fragen
Gibt es eine gehostete Snappass-Alternative ohne eigenen Server?
Ja. SnapPass bietet keine offizielle öffentliche Instanz und ist zum Selbstbetreiben gedacht. Encipher.Me ist ein fertiger Dienst: kein Python-Deployment, kein Redis, kein TLS-Setup, keine Updates. Sie öffnen die Seite und erstellen sofort einen verschlüsselten Einmal-Link.
Wie unterscheidet sich die Verschlüsselung von SnapPass und Encipher.Me?
SnapPass verschlüsselt serverseitig mit Fernet und legt den zufälligen Schlüssel in den Link, ohne ihn zu speichern – der Klartext wird dabei aber zur Anwendung übertragen. Encipher.Me verschlüsselt mit AES-256-GCM bereits im Browser über die Web Crypto API; der Klartext erreicht den Server nie und der Schlüssel bleibt im Link-Fragment hinter dem #-Zeichen, das Browser nicht mitsenden.
Brauche ich für Encipher.Me Redis oder eine Datenbank?
Nein, nicht auf Ihrer Seite. Sie brauchen ausschließlich einen modernen Browser. Die gesamte Infrastruktur betreiben wir – auf Servern in Deutschland bei der IONOS SE, mit Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Ist Encipher.Me quelloffen wie SnapPass?
Nein. SnapPass steht unter MIT-Lizenz und ist damit frei prüfbar und anpassbar, Encipher.Me ist derzeit nicht quelloffen. Wenn unabhängige Prüfbarkeit des Codes für Sie eine Anforderung ist, ist SnapPass oder PrivateBin die passendere Wahl.
Weiterlesen
OneTimeSecret-Alternative · PrivateBin-Alternative · Alle im Vergleich · Passwort sicher teilen · Zero-Knowledge-Verschlüsselung erklärt · Selbstzerstörende Nachrichten
Betreiber: IT-Service M.Tichý, Berlin-Spandau (Impressum). Serverstandort Deutschland, Auftragsverarbeitung nach Art. 28 DSGVO (Datenschutz). Zuletzt geprüft: 30. Juli 2026.
Keine Registrierung. Keine Software. Kein Tracking.