Mail, Ticket, Chat und Backup halten Zugangsdaten länger als das eigentliche Projekt.
Zugangsdaten übergeben. Ohne Passwort im Ticket.
Senden Sie Admin-Zugänge, API-Schlüssel und Wiederherstellungscodes als einmalig lesbare Nachricht – manuell im Browser oder integriert über API und Webhooks.
Ein Secret im Ticketsystem ist kein Secret mehr.
Link und Passwort nebeneinander schützen nicht gegen ein kompromittiertes Postfach.
Manuelle Copy-and-paste-Prozesse kosten Zeit und lassen Versandstatus oder Rücknahme offen.
Direkt senden, Kunden empfangen lassen oder in den Workflow einbauen.
Einmalige Übergabe
Secret im Browser verschlüsseln, Empfängeradresse prüfen, senden und optional den Abruf nachweisen.
Kunden-Postfach
Ein fester Link ermöglicht Kunden, Zugänge oder Konfigurationsdateien ohne Konto sicher einzureichen.
API & Webhooks
Sendung erzeugen, Status abfragen, zurückziehen und Kontakte verwalten. Ereignisse werden signiert zugestellt.
Vom Projektabschluss bis zum eigenen Kundenportal.
Browser-Anwendungen: Business-API-Schlüssel erhalten eng begrenzte Rechte und optional freigegebene HTTPS-Origins. Das vollständige Geheimnis wird nur einmal angezeigt.
CMS-, Hosting- und DNS-Zugänge einmalig übergeben, ohne sie im Abschlussprotokoll zu verewigen.
Kunden senden temporäre Zugänge über den persönlichen Postfach-Link statt per Ticket.
Eigene Tools erzeugen sichere Sendungen und prüfen, ob sie offen, gelesen, abgelaufen oder zurückgezogen sind.
Abruf, Ablauf oder Rücknahme stößt einen nachvollziehbaren Prozess im eigenen System an.
Bequem oder technisch blind – der Modus ist transparent.
„Sicherer“-Modus
Der Schlüssel bleibt im URL-Fragment und wird über einen getrennten Kanal weitergegeben; SchlüsselBot erhält ihn technisch nicht.
Komfort-Modus
SchlüsselBot stellt den fertigen Link zu. Dafür läuft der Schlüssel einmal flüchtig durch den Server und wird nicht protokolliert.
API mit eigener Verschlüsselung
Übergeben Sie Chiffrat, wenn der Klartext SchlüsselBot nicht erreichen soll. Das bequemere message-Feld verschlüsselt serverseitig.
Die technische Dokumentation beschreibt Endpunkte, Scopes, CORS, Statusmodelle, Idempotenz und Webhook-Signaturen öffentlich und maschinenlesbar. Zur Entwicklerseite.
Kurz beantwortet
Kann ich SchlüsselBot aus einer externen Browser-App aufrufen?
Ja, in Business. Je API-Schlüssel werden erlaubte HTTPS-Origins und Scopes festgelegt.
Welche Ereignisse liefern Webhooks?
Unter anderem Erstellung, Abruf, Rücknahme, Ablauf und fehlgeschlagene E-Mail-Zustellung. Zustellungen werden signiert und bei Fehlern wiederholt.
Ist SchlüsselBot ein Passwortmanager?
Nein. SchlüsselBot überträgt Geheimnisse einmalig. Dauerhafte Verwaltung und Rotation bleiben Aufgabe Ihres Passwortmanagers oder IAM.
Secrets gehören in den Zielprozess – nicht in dessen Kommunikationsverlauf.
Starten Sie direkt im Browser oder binden Sie den sicheren Versand in Ihre Anwendung ein.