Zum Hauptinhalt springen
dontkyc.me Logo
burnMSG Logo

burnMSG

Messenger
No reviews yet
Selbstlöschende, Ende-zu-Ende verschlüsselte Einmal-Nachrichten – kein Konto, kein Server-seitiger Klartext.
✓ Verifiziert NEU Checking...
Last updated: 12.09.2026

Features
🔓 Open Source 🔑 No registration 🛡️ No-Logs

Scores

0
👑 Excellent
KYC-Level
10
👑 Excellent
Privacy
10
👑 Excellent
Trust
Tor support
✕ Not available
Is burnMSG down? Online
Last 30 days · automatic reachability check
Online (≥95%) Partially down Offline No data

Description
burnMSG is a zero-knowledge service for short-lived, confidential messages. The text is fully encrypted in the browser with AES-256-GCM before it ever reaches the server — the decryption key lives only in the link (URL fragment) and is never transmitted or stored. Messages self-destruct after first being opened, or expire after a set time. Optional additional password protection (two-factor style: both the link and the password are required). No account needed.
12.09.2026 – Dienst neu angelegt

💡 Sign up for free to favorite services and get notified automatically about changes (e.g. score adjustments).

Reviews & Comments

⚠️
About comments
  • • Comments are visible to everyone immediately, with no prior approval.
  • • We only moderate for clear rule violations (spam, insults).
  • • Always independently verify claims in comments before trusting them.
0
★★★★★
0 Bewertungen
✨ KI-Zusammenfassung
Updated on 12.09.2026
Pro
Echtes Zero-Knowledge-Prinzip: Verschlüsselung (AES-256-GCM) läuft komplett im Browser, der Schlüssel steckt nur im Link-Fragment und erreicht den Server nie – selbst mit Datenbankzugriff kein Klartext einsehbar
Kein Konto nötig – niedrige Einstiegshürde, keine Nutzerprofile, kein Tracking
Flexibel: Burn-after-Read oder Ablaufzeit (1h–30 Tage), je nach Bedarf
Zwei-Faktor-artiger Passwortschutz – Link und Passwort nötig, keins reicht allein
Bot-sicheres Peeking – Link-Vorschauen von Messengern verbrauchen die Notiz nicht
Lokal generierter QR-Code – kein Drittanbieter sieht je den Link samt Schlüssel
Transparent über eigene Grenzen – die Über-Seite verschweigt den Passwort/Burn-Kompromiss nicht, sondern erklärt ihn offen
Leichtgewichtig – PHP/MySQL, auf praktisch jedem Standard-Webspace lauffähig, kein komplexer Stack
Con
Kein Ersatz für laufende E2E-Kommunikation – für sowas sind Signal & Co. gemacht, burnMSG ist für einzelne, kurzlebige Nachrichten gedacht
Kein echtes Forward Secrecy im Signal-Sinn – ein Schlüssel pro Notiz, kein rotierendes Ratchet-System (für den Zweck aber auch nicht nötig)
Bekannter Trade-off: bei Passwortschutz + Burn-after-Read verbrennt auch ein falscher Versuch die Notiz, weil der Server das Passwort nie prüfen kann
Kein großes Sicherheitsaudit – ein Ein-Personen-/Hobby-Projekt, kein etabliertes Bug-Bounty-Programm, „nur" Responsible-Disclosure auf Vertrauensbasis
Sicherheit hängt an korrektem Deployment – ohne HTTPS ist die gesamte Verschlüsselung wertlos, das liegt in der Verantwortung des Betreibers
Metadaten bleiben sichtbar – ungefähre Nachrichtenlänge lässt sich aus der Chiffretext-Größe ablesen (im Code als bekannte Einschränkung dokumentiert)
Zentral gehostet – kein dezentrales System; Verfügbarkeit hängt an einem Server/Betreiber

No reviews yet. Be the first!