Für IT-Dienstleister, Systemhäuser & Agenturen

Zugangsdaten übergeben. Ohne Passwort im Ticket.

Senden Sie Admin-Zugänge, API-Schlüssel und Wiederherstellungscodes als einmalig lesbare Nachricht – manuell im Browser oder integriert über API und Webhooks.

Die versteckten Kopien

Ein Secret im Ticketsystem ist kein Secret mehr.

01
Passwörter stehen dauerhaft im Verlauf

Mail, Ticket, Chat und Backup halten Zugangsdaten länger als das eigentliche Projekt.

02
Kunde und Dienstleister teilen denselben Kanal

Link und Passwort nebeneinander schützen nicht gegen ein kompromittiertes Postfach.

03
Übergaben sind nicht automatisiert

Manuelle Copy-and-paste-Prozesse kosten Zeit und lassen Versandstatus oder Rücknahme offen.

Drei Betriebsarten

Direkt senden, Kunden empfangen lassen oder in den Workflow einbauen.

1

Einmalige Übergabe

Secret im Browser verschlüsseln, Empfängeradresse prüfen, senden und optional den Abruf nachweisen.

2

Kunden-Postfach

Ein fester Link ermöglicht Kunden, Zugänge oder Konfigurationsdateien ohne Konto sicher einzureichen.

3

API & Webhooks

Sendung erzeugen, Status abfragen, zurückziehen und Kontakte verwalten. Ereignisse werden signiert zugestellt.

Integration

Vom Projektabschluss bis zum eigenen Kundenportal.

Browser-Anwendungen: Business-API-Schlüssel erhalten eng begrenzte Rechte und optional freigegebene HTTPS-Origins. Das vollständige Geheimnis wird nur einmal angezeigt.

Projektübergabe

CMS-, Hosting- und DNS-Zugänge einmalig übergeben, ohne sie im Abschlussprotokoll zu verewigen.

Support

Kunden senden temporäre Zugänge über den persönlichen Postfach-Link statt per Ticket.

Automatisierter Versand

Eigene Tools erzeugen sichere Sendungen und prüfen, ob sie offen, gelesen, abgelaufen oder zurückgezogen sind.

Webhook-Folgeschritt

Abruf, Ablauf oder Rücknahme stößt einen nachvollziehbaren Prozess im eigenen System an.

Sicherheitsentscheidung

Bequem oder technisch blind – der Modus ist transparent.

„Sicherer“-Modus

Der Schlüssel bleibt im URL-Fragment und wird über einen getrennten Kanal weitergegeben; SchlüsselBot erhält ihn technisch nicht.

Komfort-Modus

SchlüsselBot stellt den fertigen Link zu. Dafür läuft der Schlüssel einmal flüchtig durch den Server und wird nicht protokolliert.

API mit eigener Verschlüsselung

Übergeben Sie Chiffrat, wenn der Klartext SchlüsselBot nicht erreichen soll. Das bequemere message-Feld verschlüsselt serverseitig.

Die technische Dokumentation beschreibt Endpunkte, Scopes, CORS, Statusmodelle, Idempotenz und Webhook-Signaturen öffentlich und maschinenlesbar. Zur Entwicklerseite.

Häufig gefragt

Kurz beantwortet

Kann ich SchlüsselBot aus einer externen Browser-App aufrufen?

Ja, in Business. Je API-Schlüssel werden erlaubte HTTPS-Origins und Scopes festgelegt.

Welche Ereignisse liefern Webhooks?

Unter anderem Erstellung, Abruf, Rücknahme, Ablauf und fehlgeschlagene E-Mail-Zustellung. Zustellungen werden signiert und bei Fehlern wiederholt.

Ist SchlüsselBot ein Passwortmanager?

Nein. SchlüsselBot überträgt Geheimnisse einmalig. Dauerhafte Verwaltung und Rotation bleiben Aufgabe Ihres Passwortmanagers oder IAM.

Secrets gehören in den Zielprozess – nicht in dessen Kommunikationsverlauf.

Starten Sie direkt im Browser oder binden Sie den sicheren Versand in Ihre Anwendung ein.