Eine Datei sicher teilen
- 1Anmelden
Öffne die App und melde dich mit Benutzername und Passwort an. Falls dein Konto über ein Portal verbunden ist, kannst du stattdessen „Mit Portal anmelden“ verwenden.
- 2Datei auswählen
Ziehe Dateien oder einen Ordner in die große Ablagefläche. Alternativ klickst du auf die Fläche oder fügst eine Datei aus der Zwischenablage ein.
- 3Verfügbarkeit festlegen
Wähle live, einen Zeitraum, einmalig oder dauerhaft. Für vertrauliche Übergaben kannst du zusätzlich ein Empfänger-Passwort setzen.
- 4Link weitergeben
Klicke auf „Verschlüsseln & Link erstellen“, warte bei einer Server-Kopie bis zur Fertigmeldung und sende den vollständigen Link an den Empfänger.
- 5Empfang bestätigen
Der Empfänger öffnet den Link und klickt auf „Empfangen & entschlüsseln“. Entschlüsselt wird ausschließlich im Browser des Empfängers.
# im Freigabelink enthält den Entschlüsselungsschlüssel. Teile immer den vollständigen Link und behandle ihn wie ein Geheimnis.Dateien und Ordner teilen
Die App verschlüsselt die ausgewählten Daten bereits in deinem Browser. Anschließend werden sie möglichst direkt per Peer-to-Peer übertragen. Bei allen Varianten außer „Nur live“ kann zusätzlich eine verschlüsselte Server-Kopie als zuverlässiger Fallback bereitstehen.
Welche Verfügbarkeit passt?
| Auswahl | Geeignet für | Was du beachten musst |
|---|---|---|
| Nur live | Sofortige direkte Übergabe ohne gespeicherte Server-Kopie. | Der sendende Tab muss geöffnet und online bleiben, bis der Download fertig ist. |
| 1 Stunde / 1 Tag / 7 Tage | Normale Übergaben, bei denen der Empfänger später laden darf. | Die verschlüsselte Server-Kopie wird nach Ablauf automatisch entfernt. |
| Einmal | Sensible Übergaben an genau einen Empfänger. | Der erste vollständige Abruf verbraucht die Freigabe. Ein abgebrochener Abruf kann sie vorübergehend binden. |
| Dauerhaft | Langfristig verfügbare verschlüsselte Downloads. | Die Kopie bleibt bis zum manuellen Löschen. Sichere den lokalen Zugriffsschlüssel. |
Dateien, mehrere Dateien und Ordner
- Eine einzelne Datei wird unter ihrem ursprünglichen Namen bereitgestellt.
- Mehrere Dateien werden gemeinsam übertragen und beim Empfänger wieder einzeln angeboten.
- Ein ganzer Ordner wird im Browser zu einer ZIP-Datei gepackt. Die Ordnerstruktur bleibt darin erhalten.
- Bei großen Dateien arbeitet die App stückweise. Lass den Tab offen, bis „Server-Kopie fertig“ angezeigt wird.
Zusätzliches Empfänger-Passwort
Aktivierst du „Mit Passwort schützen“, braucht der Empfänger neben dem Link dieses separate Passwort. Übermittle Link und Passwort möglichst über unterschiedliche Kanäle, zum Beispiel Link per E-Mail und Passwort telefonisch. Verwende dafür niemals dein Konto-Passwort.
Verwaltungsbezeichnung bei „Dauerhaft“
Dauerhafte Shares brauchen eine sichtbare Bezeichnung, damit du sie später verwalten kannst. Ohne eigene Eingabe verwendet die App den Datei- oder ZIP-Namen. Diese Bezeichnung ist für Server, Eigentümer und Administratoren lesbar; für vertrauliche Dateinamen solltest du eine neutrale Bezeichnung eintragen.
Eine Freigabe öffnen
- 1Vollständigen Link öffnen
Fehlt der Fragment-Schlüssel hinter
#, kann die Datei nicht entschlüsselt werden. - 2Optionales Passwort eingeben
Das Empfänger-Passwort erhältst du vom Absender; dein App-Passwort ist hier nicht gemeint.
- 3Download starten
Die App nutzt eine direkte Verbindung oder automatisch die verschlüsselte Server-Kopie.
- 4Datei speichern
Die Integrität wird beim Entschlüsseln geprüft. Manipulierte oder unvollständige Daten werden abgelehnt.
Notizen und kleine Dateien organisieren
Die persönliche Zwischenablage ist dein kontogebundener Ablagebereich. Sie eignet sich für Textschnipsel, Notizen und kleinere Dateianhänge, die du auf mehreren eigenen Geräten nach dem Login benötigst.
Eintrag erstellen
- 1📋 öffnen
Klappe „Neuer Eintrag“ auf.
- 2Inhalt hinzufügen
Füge Text ein oder hänge eine Datei an. Titel und Beschreibung helfen beim späteren Finden.
- 3Liste und Ablauf wählen
Ordne den Eintrag optional einer Liste zu und lege fest, ob er automatisch abläuft.
- 4Ablegen
Neue Einträge sind zunächst nur für dich sichtbar.
Listen und Freigaben
- Direkte Freigabe: Teile einen Eintrag oder eine ganze Liste mit ausgewählten registrierten Nutzern.
- Geteilte Liste: Auch später hinzugefügte Einträge erben die Freigabe der Liste.
- Teil-Link: Erlaubt den Zugriff ohne Konto. Ablauf und einmaliger Abruf sind wählbar.
- Widerrufen: Entferne einen Nutzer aus der Freigabe oder lösche den Teil-Link. Der Zugriff endet sofort.
- Mit mir geteilt: Dort erscheinen direkte Freigaben anderer Konten schreibgeschützt.
Verschlüsselt an ein Konto senden
Das Postfach überträgt Nachrichten und Anhänge Ende-zu-Ende verschlüsselt an einen ausgewählten registrierten Nutzer. Anders als bei einem allgemeinen Freigabelink ist der Zugriff kryptografisch an das Empfängerkonto und dessen Geräteschlüssel gebunden.
Einmalige Einrichtung
- 1✉ Postfach öffnen
Klicke auf „Postfach einrichten“. Der Browser erzeugt deinen privaten Geräteschlüssel lokal.
- 2Wiederherstellungscode sichern
Speichere den einmal angezeigten Code oder lade die Recovery-Datei herunter. Bewahre sie getrennt vom App-Passwort auf.
- 3Verlust vermeiden
Ohne vorhandenes Gerät und ohne Recovery-Code kann dein verschlüsseltes Postfach nicht auf einem neuen Browser geöffnet werden.
Neue Nachricht senden
Wähle „Neue Nachricht“, suche den Empfänger und füge Betreff sowie optional eine Notiz hinzu. Als Inhalt kannst du Dateien, einen Zwischenablage-Eintrag, eine Liste, eine empfangene Nachricht oder einen permanenten Share auswählen. Zwischenablage-Inhalte werden beim Versand als unveränderliche Momentaufnahme verschlüsselt; spätere Änderungen am Original verändern die Nachricht nicht.
- Nur einmal abrufbar: Der Inhalt wird nach dem ersten vollständigen Abruf für den Empfänger verbraucht.
- Ablauf: Wähle keinen Ablauf, 1 Stunde, 1 Tag oder 7 Tage.
- Eingang/Ausgang: Zeigt empfangene und gesendete Nachrichten samt Zustandsinformationen.
- Archiv: Blendet abgeschlossene Nachrichten aus der normalen Ansicht aus, ohne sie sofort zu löschen.
- Melden/Blockieren: Problematische Absender können gemeldet oder blockiert werden.
Datenschutz- und Empfangseinstellungen
Empfängersuche
Bestimmt, ob andere Nutzer dich bei der Empfängersuche finden können.
Nachrichten annehmen
Erlaubt alle Nutzer, nur bekannte Kontakte oder niemanden.
Öffnungsstatus
Legt fest, ob der Absender sehen darf, dass du eine Nachricht geöffnet hast.
Fertig-/Kopiert-Status
Steuert zusätzliche Empfangsbestätigungen an den Absender.
Auf einem neuen Gerät wiederherstellen
Öffne das noch nicht eingerichtete Postfach, wähle „Mit Code wiederherstellen“ und füge den Recovery-Code ein oder lade die Recovery-Datei. Nach erfolgreicher Wiederherstellung erhältst du einen neuen Recovery-Code. Sichere ihn sofort; der alte Code darf nicht als dauerhafte Zweitkopie betrachtet werden.
Passwort, API-Tokens und CLI
Passwort ändern oder zurücksetzen
Dein Passwort änderst du unter ⚙ Einstellungen. Dadurch werden ältere Anmeldedaten ungültig; melde deine Geräte und Werkzeuge anschließend bei Bedarf neu an. Hast du das Passwort vergessen, kann ein Administrator ein einmaliges Ersatzpasswort erstellen. Der Administrator kann dein bisheriges Passwort nicht lesen.
API-Tokens
API-Tokens sind für Kommandozeile und Automatisierung gedacht. Gib jedem Gerät einen verständlichen Namen und eine passende Laufzeit. Das Geheimnis wird genau einmal angezeigt: kopiere es sofort in einen sicheren Passwortspeicher. Nicht mehr benötigte oder verlorene Tokens kannst du jederzeit widerrufen.
Kommandozeile
Für Linux/macOS/VPS steht die Node-CLI bereit, für Windows PowerShell 7+ eine lokal verschlüsselnde PowerShell-Variante. Die einfache Windows-cmd-Variante überträgt dagegen kurzzeitig Klartext an den Server und bietet deshalb nicht dieselbe Zero-Knowledge-Garantie. Bevorzuge Node oder PowerShell.
plob login benutzername
plob datei.zip -e 24h
plob ordner/ -e never --label "Projektarchiv"
plob get "<vollständiger-link>" -o ziel
plob shares --permanent
plob logout
Konten und Betrieb verwalten
- Einladungen: Erzeuge einen Registrierungslink und übermittle ihn direkt an die vorgesehene Person. Einladungen sind begrenzt und nicht zur öffentlichen Verteilung gedacht.
- Benutzer: Konten können deaktiviert und wieder aktiviert werden. Ein deaktiviertes Konto verliert sofort den Zugriff.
- Passwort zurücksetzen: Das neue Einmal-Passwort wird nur einmal angezeigt und sollte sicher übermittelt werden.
- Permanente Shares: Administratoren können Bezeichnungen und Speicherverbrauch prüfen sowie problematische Shares löschen, aber ohne Schlüssel keine Ende-zu-Ende-verschlüsselten Inhalte lesen.
- Share-Audit: Zeigt sicherheitsrelevante Lebenszyklusereignisse ohne Passwörter, Schlüssel, Dateinamen oder Inhaltsdaten.
- Postfach-Meldungen: Moderationsmeldungen prüfen und erledigen. Abrufe und Entscheidungen werden auditiert.
- Betrieb: Aggregierte Readiness-, Speicher-, Backup- und Fehlerzustände kontrollieren.
Was kann wer sehen?
| Bereich | Inhaltsschutz | Für den Server sichtbar |
|---|---|---|
| Dateiübertragung im Browser | Ende-zu-Ende / Zero-Knowledge | Chiffretext, technische Größen und Ablauf; bei dauerhaft zusätzlich die Verwaltungsbezeichnung. |
| Postfach | Ende-zu-Ende, kontogebundene Schlüssel | Notwendige Zustell- und Lebenszyklusmetadaten, aber nicht der entschlüsselte Inhalt. |
| Zwischenablage | Verschlüsselt gespeichert, nicht Zero-Knowledge | Der Dienst besitzt den serverseitigen Schlüssel und kann Inhalte für Berechtigte entschlüsseln. |
| Node-/PowerShell-CLI | Standardmäßig lokal Ende-zu-Ende verschlüsselt | Wie bei der Browser-Dateiübertragung. |
cmd / --plain | Serverseitige Verschlüsselung | Der Server sieht den Dateiinhalt während des Uploads kurz im Klartext. |
Sicherheitsregeln für den Alltag
- Prüfe die Domain
upload.moddy-blossom.atund eine gültige HTTPS-Verbindung. - Behandle vollständige Freigabelinks, Recovery-Codes und API-Tokens wie Passwörter.
- Sende ein zusätzliches Empfänger-Passwort über einen anderen Kanal als den Link.
- Nutze „Einmal“ nur, wenn ein vorzeitiger Abruf durch die falsche Person den Link tatsächlich unbrauchbar machen soll.
- Gib dauerhaften Shares neutrale Verwaltungsbezeichnungen, wenn Dateinamen vertraulich sind.
- Widerrufe verlorene Tokens und Links sofort; lösche nicht mehr benötigte dauerhafte Shares.
- Sichere Postfach-Recovery und dauerhafte Share-Schlüssel, bevor du Browserdaten oder Geräte löschst.
Wenn etwas nicht funktioniert
Der Freigabelink lässt sich nicht öffnen
Prüfe, ob der vollständige Link inklusive des Teils hinter # kopiert wurde. Die Freigabe kann außerdem abgelaufen, bereits einmalig verbraucht oder vom Absender gelöscht worden sein.
Eine Live-Übertragung findet keinen Sender
Der sendende Browser muss geöffnet und online bleiben. Beide Seiten sollten die Seite neu laden und restriktive Netzwerk-, VPN- oder Browser-Erweiterungen testweise prüfen. Für unzuverlässige Verbindungen eignet sich 1 Stunde oder 1 Tag mit Server-Fallback besser.
Der Upload bleibt vor „Server-Kopie fertig“ stehen
Lass den Tab geöffnet, prüfe die Internetverbindung und freien lokalen Speicher. Ein Reload bricht den laufenden Upload ab. Bei wiederholten Fehlern eine kleinere Testdatei versuchen und den Administrator informieren.
„Ansehen“ fehlt bei einem dauerhaften Share
Der Entschlüsselungsschlüssel fehlt in diesem Browser. Öffne einmal den vollständigen Original-Link und wähle „In Verwaltung merken“ oder importiere deine .plobkeys-Sicherung.
Das Postfach verlangt eine Einrichtung oder Recovery
Auf diesem Browser ist kein passender privater Geräteschlüssel vorhanden. Richte das Postfach nur bei einem wirklich neuen Konto neu ein; für ein bestehendes Postfach verwendest du den gesicherten Recovery-Code oder die Recovery-Datei.
Kopieren oder Speichern wird vom Browser blockiert
Erlaube der Website Zwischenablage- und Download-Funktionen, wenn der Browser danach fragt. Manche Funktionen benötigen eine direkte Benutzeraktion; klicke die Schaltfläche erneut statt sie aus einem automatisierten Kontext aufzurufen.
Ich werde gedrosselt oder sehe „zu viele Versuche“
Warte die angezeigte Zeit ab und wiederhole nicht fortlaufend dieselbe Anfrage. Die Grenzen schützen Anmeldung, Schlüsselableitung, Uploads und Abrufe vor Missbrauch.
Kurz beantwortet
Braucht der Empfänger ein Konto?
Für normale Datei-Freigabelinks und Zwischenablage-Teil-Links nein. Direkte Zwischenablage-Freigaben und das Postfach setzen ein registriertes Konto voraus.
Kann der Administrator meine Dateien lesen?
Normale Browser-Dateifreigaben, lokal verschlüsselnde CLIs und Postfachinhalte nicht ohne den jeweiligen Schlüssel. Inhalte der persönlichen Zwischenablage sind dagegen bewusst serverseitig entschlüsselbar. Die einfache cmd-/Plain-CLI sendet Klartext zur serverseitigen Verschlüsselung.
Was passiert beim Abmelden?
Die Sitzung endet und offene Live-Freigaben werden beendet. Kontogebundene lokale Schlüssel dauerhafter Shares werden aus dem Browser entfernt; sichere sie vorher oder behalte die Original-Links.
Kann ich eine gelöschte oder abgelaufene Freigabe wiederherstellen?
Nein. Die ursprüngliche lokale Datei bleibt natürlich erhalten, aber die entfernte Server-Kopie und der alte Freigabezugang werden nicht wiederhergestellt. Erstelle bei Bedarf eine neue Freigabe.
Was sollte ich sichern?
Für das Postfach den Recovery-Code beziehungsweise die Recovery-Datei. Für dauerhafte Shares die vollständigen Original-Links oder eine aktuelle .plobkeys-Sicherung. Bewahre die zugehörigen Kennwörter getrennt auf.
Bereit zum Teilen?
Zurück zur App – deine Daten werden erst verarbeitet, wenn du selbst eine Aktion startest.
upload öffnen