Setz das Passwort zurück. Nicht den Vorfall.
Jeder Helpdesk kennt die Form davon: Ein temporäres Passwort muss jetzt sofort einen Nutzer erreichen, und die verfügbaren Kanäle — E-Mail, das Ticket, Teams — sind alle Archive. BurnPony gibt den Zugangsdaten einen Link, der stirbt, statt einer Papierspur, die es nicht tut.
Das Problem mit dem Einfügen von Zugangsdaten
Ein in ein Ticket oder einen Chat eingefügtes Passwort überlebt seine eigene Rotation: Es steht im Thread, im Ticket-Verlauf, im Mail-Speicher und in jedem Backup davon, durchsuchbar lange nachdem das Konto weitergezogen ist. Selbst wenn die Zugangsdaten temporär sind, ist es der Datensatz nicht — und „das Helpdesk-Archiv nach Passwörtern durchgreppen“ ist ein echter Angreiferzug, gerade weil er funktioniert.
Was BurnPony ändert
- Die Zugangsdaten ruhen nie im Archiv. Schick dem Ticket einen BurnPony-Link statt des Passworts. Der Thread behält einen Link, der verbrennt; das Geheimnis selbst wurde auf deinem Handy verschlüsselt und beim letzten Aufruf oder bei Ablauf vom Relay gelöscht.
- Aufrufe passen zum Ablauf. Ein Aufruf für einen Nutzer. Eine Handvoll, wenn der Nutzer den ersten Versuch immer vermasselt. Der letzte erlaubte Aufruf löscht den Chiffretext atomar — zwei gleichzeitige Abrufe können eine Ein-Aufruf-Notiz nicht dehnen.
- Bestätigungen schließen den Kreis. Aktiviere die offengelegte Lesebestätigung, und das Ticket lässt sich auf Fakten schließen — die Notiz wurde um 14:32 geöffnet — statt auf Schweigen.
- Der Ablauf setzt deine Richtlinie durch. Ein Reset-Link, der heute verwendet werden muss, bekommt einen Ablauf von 1 oder 8 Stunden, durchgesetzt vom Server, nicht durch höfliches Bitten.
- Kein Konten-Wildwuchs. Der Empfänger braucht einen Browser, keine Registrierung. Auftragnehmer, Neueinstellungen ohne Postfach und einmalige Externe funktionieren alle gleich.
Ehrliche Grenzen
BurnPony bewegt ein Artefakt — das Geheimnis — aus deinen Archiven heraus. Es ist kein PAM-System: keine Tresorhaltung, keine Rotation, kein Audit-Trail über deinen eigenen Gesendet-Tab hinaus und keine Admin-Konsole. Notizen verfassen erfordert die App (iPhone oder Android), was nicht an jeden Arbeitsplatz passt. Und kein Tool verhindert, dass ein Empfänger kopiert, was sein Bildschirm ihm zeigte — kombiniere die Notiz mit einer erzwungenen Passwortänderung bei der ersten Anmeldung, genau wie du es bereits tust.
Ein sinnvolles Vorgehen
- Erzeuge die temporären Zugangsdaten in deinem normalen Tooling, mit erzwungener Rotation bei der ersten Nutzung.
- Leg die Zugangsdaten — nur die Zugangsdaten — in eine BurnPony-Notiz: 1–2 Aufrufe, kurzer Ablauf, Bestätigung an.
- Füge den Link ins Ticket oder den Chat ein, während der Benutzername wie üblich im Ticket reist, damit kein Kanal allein vollständig ist.
- Schließe das Ticket, wenn die Bestätigung eintrifft; verbrenne die Notiz aus dem Gesendet-Tab, falls sich die Anfrage als unecht herausstellt.
Hol dir BurnPony
Kostenlose, sich selbst zerstörende verschlüsselte Notizen für iPhone und Android. Empfänger brauchen nur einen Browser. Keine Konten, kein Tracking.