upload.
Hilfe
anleitung · sicherheit · fehlerhilfe

Alles, was du für upload brauchst.

Mit upload kannst du Dateien direkt und verschlüsselt übertragen, Inhalte in deiner persönlichen Zwischenablage organisieren und gezielt über das Postfach versenden. Diese Seite führt dich vom ersten Login bis zur sicheren Wiederherstellung auf einem neuen Gerät.

Dateien teilenEnde-zu-Ende verschlüsselt, live oder mit Server-Fallback
📋ZwischenablageNotizen und kleine Dateien auf allen eigenen Geräten
PostfachGezielte Ende-zu-Ende-Übertragung an registrierte Nutzer
01 · Schnellstart

Eine Datei sicher teilen

  1. 1
    Anmelden

    Öffne die App und melde dich mit Benutzername und Passwort an. Falls dein Konto über ein Portal verbunden ist, kannst du stattdessen „Mit Portal anmelden“ verwenden.

  2. 2
    Datei auswählen

    Ziehe Dateien oder einen Ordner in die große Ablagefläche. Alternativ klickst du auf die Fläche oder fügst eine Datei aus der Zwischenablage ein.

  3. 3
    Verfügbarkeit festlegen

    Wähle live, einen Zeitraum, einmalig oder dauerhaft. Für vertrauliche Übergaben kannst du zusätzlich ein Empfänger-Passwort setzen.

  4. 4
    Link weitergeben

    Klicke auf „Verschlüsseln & Link erstellen“, warte bei einer Server-Kopie bis zur Fertigmeldung und sende den vollständigen Link an den Empfänger.

  5. 5
    Empfang bestätigen

    Der Empfänger öffnet den Link und klickt auf „Empfangen & entschlüsseln“. Entschlüsselt wird ausschließlich im Browser des Empfängers.

Wichtig: Der Teil nach dem # im Freigabelink enthält den Entschlüsselungsschlüssel. Teile immer den vollständigen Link und behandle ihn wie ein Geheimnis.
03 · Dateiübertragung

Dateien und Ordner teilen

Die App verschlüsselt die ausgewählten Daten bereits in deinem Browser. Anschließend werden sie möglichst direkt per Peer-to-Peer übertragen. Bei allen Varianten außer „Nur live“ kann zusätzlich eine verschlüsselte Server-Kopie als zuverlässiger Fallback bereitstehen.

Welche Verfügbarkeit passt?

AuswahlGeeignet fürWas du beachten musst
Nur liveSofortige direkte Übergabe ohne gespeicherte Server-Kopie.Der sendende Tab muss geöffnet und online bleiben, bis der Download fertig ist.
1 Stunde / 1 Tag / 7 TageNormale Übergaben, bei denen der Empfänger später laden darf.Die verschlüsselte Server-Kopie wird nach Ablauf automatisch entfernt.
EinmalSensible Übergaben an genau einen Empfänger.Der erste vollständige Abruf verbraucht die Freigabe. Ein abgebrochener Abruf kann sie vorübergehend binden.
DauerhaftLangfristig verfügbare verschlüsselte Downloads.Die Kopie bleibt bis zum manuellen Löschen. Sichere den lokalen Zugriffsschlüssel.

Dateien, mehrere Dateien und Ordner

  • Eine einzelne Datei wird unter ihrem ursprünglichen Namen bereitgestellt.
  • Mehrere Dateien werden gemeinsam übertragen und beim Empfänger wieder einzeln angeboten.
  • Ein ganzer Ordner wird im Browser zu einer ZIP-Datei gepackt. Die Ordnerstruktur bleibt darin erhalten.
  • Bei großen Dateien arbeitet die App stückweise. Lass den Tab offen, bis „Server-Kopie fertig“ angezeigt wird.

Zusätzliches Empfänger-Passwort

Aktivierst du „Mit Passwort schützen“, braucht der Empfänger neben dem Link dieses separate Passwort. Übermittle Link und Passwort möglichst über unterschiedliche Kanäle, zum Beispiel Link per E-Mail und Passwort telefonisch. Verwende dafür niemals dein Konto-Passwort.

Verwaltungsbezeichnung bei „Dauerhaft“

Dauerhafte Shares brauchen eine sichtbare Bezeichnung, damit du sie später verwalten kannst. Ohne eigene Eingabe verwendet die App den Datei- oder ZIP-Namen. Diese Bezeichnung ist für Server, Eigentümer und Administratoren lesbar; für vertrauliche Dateinamen solltest du eine neutrale Bezeichnung eintragen.

04 · Empfang

Eine Freigabe öffnen

  1. 1
    Vollständigen Link öffnen

    Fehlt der Fragment-Schlüssel hinter #, kann die Datei nicht entschlüsselt werden.

  2. 2
    Optionales Passwort eingeben

    Das Empfänger-Passwort erhältst du vom Absender; dein App-Passwort ist hier nicht gemeint.

  3. 3
    Download starten

    Die App nutzt eine direkte Verbindung oder automatisch die verschlüsselte Server-Kopie.

  4. 4
    Datei speichern

    Die Integrität wird beim Entschlüsseln geprüft. Manipulierte oder unvollständige Daten werden abgelehnt.

Große Downloads: Unterstützt dein Browser den direkten Dateizugriff, kann die App große Dateien stückweise auf die Festplatte schreiben. Andernfalls muss genügend freier Browser- und Arbeitsspeicher vorhanden sein.
05 · Persönliche Zwischenablage

Notizen und kleine Dateien organisieren

Die persönliche Zwischenablage ist dein kontogebundener Ablagebereich. Sie eignet sich für Textschnipsel, Notizen und kleinere Dateianhänge, die du auf mehreren eigenen Geräten nach dem Login benötigst.

Eintrag erstellen

  1. 1
    📋 öffnen

    Klappe „Neuer Eintrag“ auf.

  2. 2
    Inhalt hinzufügen

    Füge Text ein oder hänge eine Datei an. Titel und Beschreibung helfen beim späteren Finden.

  3. 3
    Liste und Ablauf wählen

    Ordne den Eintrag optional einer Liste zu und lege fest, ob er automatisch abläuft.

  4. 4
    Ablegen

    Neue Einträge sind zunächst nur für dich sichtbar.

Listen und Freigaben

  • Direkte Freigabe: Teile einen Eintrag oder eine ganze Liste mit ausgewählten registrierten Nutzern.
  • Geteilte Liste: Auch später hinzugefügte Einträge erben die Freigabe der Liste.
  • Teil-Link: Erlaubt den Zugriff ohne Konto. Ablauf und einmaliger Abruf sind wählbar.
  • Widerrufen: Entferne einen Nutzer aus der Freigabe oder lösche den Teil-Link. Der Zugriff endet sofort.
  • Mit mir geteilt: Dort erscheinen direkte Freigaben anderer Konten schreibgeschützt.
Anderes Sicherheitsmodell: Die Zwischenablage ist auf dem Server verschlüsselt gespeichert, aber nicht Zero-Knowledge. Der Server besitzt die nötigen Schlüssel, um berechtigten Nutzern Inhalte auszuliefern. Für besonders vertrauliche Inhalte verwende Dateiübertragung oder Postfach.
06 · Zielgerichtetes Postfach

Verschlüsselt an ein Konto senden

Das Postfach überträgt Nachrichten und Anhänge Ende-zu-Ende verschlüsselt an einen ausgewählten registrierten Nutzer. Anders als bei einem allgemeinen Freigabelink ist der Zugriff kryptografisch an das Empfängerkonto und dessen Geräteschlüssel gebunden.

Einmalige Einrichtung

  1. 1
    ✉ Postfach öffnen

    Klicke auf „Postfach einrichten“. Der Browser erzeugt deinen privaten Geräteschlüssel lokal.

  2. 2
    Wiederherstellungscode sichern

    Speichere den einmal angezeigten Code oder lade die Recovery-Datei herunter. Bewahre sie getrennt vom App-Passwort auf.

  3. 3
    Verlust vermeiden

    Ohne vorhandenes Gerät und ohne Recovery-Code kann dein verschlüsseltes Postfach nicht auf einem neuen Browser geöffnet werden.

Neue Nachricht senden

Wähle „Neue Nachricht“, suche den Empfänger und füge Betreff sowie optional eine Notiz hinzu. Als Inhalt kannst du Dateien, einen Zwischenablage-Eintrag, eine Liste, eine empfangene Nachricht oder einen permanenten Share auswählen. Zwischenablage-Inhalte werden beim Versand als unveränderliche Momentaufnahme verschlüsselt; spätere Änderungen am Original verändern die Nachricht nicht.

  • Nur einmal abrufbar: Der Inhalt wird nach dem ersten vollständigen Abruf für den Empfänger verbraucht.
  • Ablauf: Wähle keinen Ablauf, 1 Stunde, 1 Tag oder 7 Tage.
  • Eingang/Ausgang: Zeigt empfangene und gesendete Nachrichten samt Zustandsinformationen.
  • Archiv: Blendet abgeschlossene Nachrichten aus der normalen Ansicht aus, ohne sie sofort zu löschen.
  • Melden/Blockieren: Problematische Absender können gemeldet oder blockiert werden.

Datenschutz- und Empfangseinstellungen

Empfängersuche

Bestimmt, ob andere Nutzer dich bei der Empfängersuche finden können.

Nachrichten annehmen

Erlaubt alle Nutzer, nur bekannte Kontakte oder niemanden.

Öffnungsstatus

Legt fest, ob der Absender sehen darf, dass du eine Nachricht geöffnet hast.

Fertig-/Kopiert-Status

Steuert zusätzliche Empfangsbestätigungen an den Absender.

Auf einem neuen Gerät wiederherstellen

Öffne das noch nicht eingerichtete Postfach, wähle „Mit Code wiederherstellen“ und füge den Recovery-Code ein oder lade die Recovery-Datei. Nach erfolgreicher Wiederherstellung erhältst du einen neuen Recovery-Code. Sichere ihn sofort; der alte Code darf nicht als dauerhafte Zweitkopie betrachtet werden.

Unwiderrufliches Löschen: „Alle eigenen Postfachdaten löschen“ entfernt deine Ansichten, Recovery-Daten und privaten Geräteschlüssel. Daten der jeweiligen Gegenstelle folgen deren eigener Aufbewahrung und werden dadurch nicht automatisch gelöscht.
07 · Langfristiger Zugriff

Dauerhafte Shares sichern und verwalten

Unter ⚙ Einstellungen → Meine permanenten Shares findest du deine dauerhaften Datei-Freigaben. Dort kannst du sie ansehen, den Link kopieren, umbenennen oder löschen. Der zum Entschlüsseln benötigte Schlüssel liegt kontogebunden im lokalen Browser, nicht im Benutzerkonto auf dem Server.

  1. 1
    Zugriff sichern

    Lade über „Zugriff sichern“ eine kennwortgeschützte .plobkeys-Datei herunter.

  2. 2
    Datei und Kennwort trennen

    Bewahre die Sicherungsdatei und ihr Kennwort an getrennten, sicheren Orten auf.

  3. 3
    Auf neuem Browser importieren

    „Sicherung einlesen“ stellt die lokalen Ansehen-Schlüssel wieder her. Die Datei wird nur im Browser entschlüsselt und nicht hochgeladen.

Browserdaten sind wichtig: Abmelden entfernt kontogebundene lokale Schlüssel aus dem Browser. Auch das Löschen von Website-Daten kann den Zugriff beseitigen. Der Original-Link oder eine aktuelle .plobkeys-Sicherung stellt ihn wieder her.
08 · Konto & Werkzeuge

Passwort, API-Tokens und CLI

Passwort ändern oder zurücksetzen

Dein Passwort änderst du unter ⚙ Einstellungen. Dadurch werden ältere Anmeldedaten ungültig; melde deine Geräte und Werkzeuge anschließend bei Bedarf neu an. Hast du das Passwort vergessen, kann ein Administrator ein einmaliges Ersatzpasswort erstellen. Der Administrator kann dein bisheriges Passwort nicht lesen.

API-Tokens

API-Tokens sind für Kommandozeile und Automatisierung gedacht. Gib jedem Gerät einen verständlichen Namen und eine passende Laufzeit. Das Geheimnis wird genau einmal angezeigt: kopiere es sofort in einen sicheren Passwortspeicher. Nicht mehr benötigte oder verlorene Tokens kannst du jederzeit widerrufen.

Token statt Passwort: Verwende für die CLI ein widerrufbares API-Token. Teile weder Konto-Passwort noch Token in Chat, Tickets, Dateinamen oder Befehlsverläufen.

Kommandozeile

Für Linux/macOS/VPS steht die Node-CLI bereit, für Windows PowerShell 7+ eine lokal verschlüsselnde PowerShell-Variante. Die einfache Windows-cmd-Variante überträgt dagegen kurzzeitig Klartext an den Server und bietet deshalb nicht dieselbe Zero-Knowledge-Garantie. Bevorzuge Node oder PowerShell.

plob login benutzername
plob datei.zip -e 24h
plob ordner/ -e never --label "Projektarchiv"
plob get "<vollständiger-link>" -o ziel
plob shares --permanent
plob logout

Aktuelle CLI-Pakete auf GitHub herunterladen →

09 · Für Administratoren

Konten und Betrieb verwalten

  • Einladungen: Erzeuge einen Registrierungslink und übermittle ihn direkt an die vorgesehene Person. Einladungen sind begrenzt und nicht zur öffentlichen Verteilung gedacht.
  • Benutzer: Konten können deaktiviert und wieder aktiviert werden. Ein deaktiviertes Konto verliert sofort den Zugriff.
  • Passwort zurücksetzen: Das neue Einmal-Passwort wird nur einmal angezeigt und sollte sicher übermittelt werden.
  • Permanente Shares: Administratoren können Bezeichnungen und Speicherverbrauch prüfen sowie problematische Shares löschen, aber ohne Schlüssel keine Ende-zu-Ende-verschlüsselten Inhalte lesen.
  • Share-Audit: Zeigt sicherheitsrelevante Lebenszyklusereignisse ohne Passwörter, Schlüssel, Dateinamen oder Inhaltsdaten.
  • Postfach-Meldungen: Moderationsmeldungen prüfen und erledigen. Abrufe und Entscheidungen werden auditiert.
  • Betrieb: Aggregierte Readiness-, Speicher-, Backup- und Fehlerzustände kontrollieren.
10 · Sicherheit & Datenschutz

Was kann wer sehen?

BereichInhaltsschutzFür den Server sichtbar
Dateiübertragung im BrowserEnde-zu-Ende / Zero-KnowledgeChiffretext, technische Größen und Ablauf; bei dauerhaft zusätzlich die Verwaltungsbezeichnung.
PostfachEnde-zu-Ende, kontogebundene SchlüsselNotwendige Zustell- und Lebenszyklusmetadaten, aber nicht der entschlüsselte Inhalt.
ZwischenablageVerschlüsselt gespeichert, nicht Zero-KnowledgeDer Dienst besitzt den serverseitigen Schlüssel und kann Inhalte für Berechtigte entschlüsseln.
Node-/PowerShell-CLIStandardmäßig lokal Ende-zu-Ende verschlüsseltWie bei der Browser-Dateiübertragung.
cmd / --plainServerseitige VerschlüsselungDer Server sieht den Dateiinhalt während des Uploads kurz im Klartext.

Sicherheitsregeln für den Alltag

  • Prüfe die Domain upload.moddy-blossom.at und eine gültige HTTPS-Verbindung.
  • Behandle vollständige Freigabelinks, Recovery-Codes und API-Tokens wie Passwörter.
  • Sende ein zusätzliches Empfänger-Passwort über einen anderen Kanal als den Link.
  • Nutze „Einmal“ nur, wenn ein vorzeitiger Abruf durch die falsche Person den Link tatsächlich unbrauchbar machen soll.
  • Gib dauerhaften Shares neutrale Verwaltungsbezeichnungen, wenn Dateinamen vertraulich sind.
  • Widerrufe verlorene Tokens und Links sofort; lösche nicht mehr benötigte dauerhafte Shares.
  • Sichere Postfach-Recovery und dauerhafte Share-Schlüssel, bevor du Browserdaten oder Geräte löschst.
11 · Fehlerhilfe

Wenn etwas nicht funktioniert

Der Freigabelink lässt sich nicht öffnen

Prüfe, ob der vollständige Link inklusive des Teils hinter # kopiert wurde. Die Freigabe kann außerdem abgelaufen, bereits einmalig verbraucht oder vom Absender gelöscht worden sein.

Eine Live-Übertragung findet keinen Sender

Der sendende Browser muss geöffnet und online bleiben. Beide Seiten sollten die Seite neu laden und restriktive Netzwerk-, VPN- oder Browser-Erweiterungen testweise prüfen. Für unzuverlässige Verbindungen eignet sich 1 Stunde oder 1 Tag mit Server-Fallback besser.

Der Upload bleibt vor „Server-Kopie fertig“ stehen

Lass den Tab geöffnet, prüfe die Internetverbindung und freien lokalen Speicher. Ein Reload bricht den laufenden Upload ab. Bei wiederholten Fehlern eine kleinere Testdatei versuchen und den Administrator informieren.

„Ansehen“ fehlt bei einem dauerhaften Share

Der Entschlüsselungsschlüssel fehlt in diesem Browser. Öffne einmal den vollständigen Original-Link und wähle „In Verwaltung merken“ oder importiere deine .plobkeys-Sicherung.

Das Postfach verlangt eine Einrichtung oder Recovery

Auf diesem Browser ist kein passender privater Geräteschlüssel vorhanden. Richte das Postfach nur bei einem wirklich neuen Konto neu ein; für ein bestehendes Postfach verwendest du den gesicherten Recovery-Code oder die Recovery-Datei.

Kopieren oder Speichern wird vom Browser blockiert

Erlaube der Website Zwischenablage- und Download-Funktionen, wenn der Browser danach fragt. Manche Funktionen benötigen eine direkte Benutzeraktion; klicke die Schaltfläche erneut statt sie aus einem automatisierten Kontext aufzurufen.

Ich werde gedrosselt oder sehe „zu viele Versuche“

Warte die angezeigte Zeit ab und wiederhole nicht fortlaufend dieselbe Anfrage. Die Grenzen schützen Anmeldung, Schlüsselableitung, Uploads und Abrufe vor Missbrauch.

12 · Häufige Fragen

Kurz beantwortet

Braucht der Empfänger ein Konto?

Für normale Datei-Freigabelinks und Zwischenablage-Teil-Links nein. Direkte Zwischenablage-Freigaben und das Postfach setzen ein registriertes Konto voraus.

Kann der Administrator meine Dateien lesen?

Normale Browser-Dateifreigaben, lokal verschlüsselnde CLIs und Postfachinhalte nicht ohne den jeweiligen Schlüssel. Inhalte der persönlichen Zwischenablage sind dagegen bewusst serverseitig entschlüsselbar. Die einfache cmd-/Plain-CLI sendet Klartext zur serverseitigen Verschlüsselung.

Was passiert beim Abmelden?

Die Sitzung endet und offene Live-Freigaben werden beendet. Kontogebundene lokale Schlüssel dauerhafter Shares werden aus dem Browser entfernt; sichere sie vorher oder behalte die Original-Links.

Kann ich eine gelöschte oder abgelaufene Freigabe wiederherstellen?

Nein. Die ursprüngliche lokale Datei bleibt natürlich erhalten, aber die entfernte Server-Kopie und der alte Freigabezugang werden nicht wiederhergestellt. Erstelle bei Bedarf eine neue Freigabe.

Was sollte ich sichern?

Für das Postfach den Recovery-Code beziehungsweise die Recovery-Datei. Für dauerhafte Shares die vollständigen Original-Links oder eine aktuelle .plobkeys-Sicherung. Bewahre die zugehörigen Kennwörter getrennt auf.

Bereit zum Teilen?

Zurück zur App – deine Daten werden erst verarbeitet, wenn du selbst eine Aktion startest.

upload öffnen