temp.pm nicht mehr sicher!

Sicherheit & Anonymität
von shipu · 45 Beiträge
OP · 2025-04-28 19:25 10 #25993

Es gab glaub ich schonmal so ein Thread, jedoch sollte dies nicht in Vergessenheit geraten Die Canary von temp.pm wurde seit dem 30th of April 2023 nicht mehr erneuert. "We'll usually update this within the first 7 days of each month." Jetzt haben wir April 2025 Ich sehe noch viele User die temp.pm nutzen, ich kann nur empfehlen diesen Service nicht mehr zu nutzen.

· 2025-04-28 19:40 444 #25997

Vor allem nachdem sie letztens ein paar Tage down waren und dann plötzlich wieder online gekommen sind, nutze ich nun ebenfalls nicht mehr^^

· 2025-04-28 20:05 #26002

Danke für die Info, sehr wichtiger Beitrag! Pusht das mal die nächsten Wochen, dass es auch der letzte mitbekommt.

· 2025-04-28 20:17 307 #26004

Meine Alternative: https://cryptgeon.com/

· 2025-04-28 20:18 #26005

Ist das nicht bei privnote.com genauso?

· 2025-04-28 20:26 #26007

https://www.vanish.so

· 2025-04-29 00:22 #26066

secserv.me

· 2025-04-29 07:33 #26093

lieben dank

· 2025-04-29 08:49 #26106

PGP nutzen

· 2025-04-29 10:25 #26120

Ich würde jetzt bei keinem dieser Dienste davon ausgehen, dass er zu 100% sicher ist. Um Geschäftspartnern eine Rückmeldung zu geben, Wallet-Adressen zu verschicken (solange ihr keinen RL-Kram über die Wallet zahlt) usw. sind sie alle irgendwie okay. Aber eure Wohnadresse oder ähnliches gehört da definitiv NICHT rein!

· 2025-04-29 10:48 #26126

Hm @shipu hast du überhaupt mal die canary von temp.pm gelesen? Temp.pm Canary: -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 Canary statement for temp.pm ( www.temp.pm ) Last update: 30th of April 2023. We'll usually update this within the first 7 days of each month. We have never given out access to our data/server to any 3rd party (governments, court orders, law enforcement, etc.) and we have not received any requests to do so either. We have never placed any backdoors in our hardware or software and we have not received any requests to do so either. We have never kept any user/client logs and we have not received any requests to do so either. Regards, Temp.PM staff temp.pm (at) protonmail (dot) com Soviel dazu ich würde privnote.com nicht mehr nutzen die haben wirklich ihre canary zum Nachteil geändert.

· 2025-04-29 10:58 #26130

Schon öfter vorgekommen das bei Privnote die Wallets geändert wurden. Ja auch bei der Offiziellen Privnote.com! Das passiert nicht oft aber immer mal wieder, so ist es halt unauffällig.

· 2025-04-29 11:29 #26135

genau da steht doch Last update: 30th April 2023 Eine canary muss immer geupdatet werden wie z.B. bei perfect privacy

· 2025-04-29 11:31 #26136

was ist mit securonote.co

· 2025-04-29 11:40 #26137

Nutze Privnote.com

· 2025-04-29 11:55 2 #26140

jeder service, der "wir löschen alles, versprochen!" schreit, wird seit snowden-zeiten von geheimdiensten zerstört. temp.pm, privnote und co.? alle loggen ips + metadaten, wenn’s brennt, knallt’s ne vorladung. canary outdated seit 2 jahren? ja, wow. als ob die nicht längst still + leise kompromittiert wären... falls du’s ernst meinst: signal-session mit onion-routing. alles andere ist kindergarten und digitales wunschdenken

· 2025-04-30 00:02 1 #26332

Würde ich nicht so sehen. Du hast zwar im Großen und Ganzen recht, aber es gibt Ausnahmen. Der IDRIX Secure Pastebin ist eine solche Ausnahme, wenn du dir klarmachst, welche Koryphäe dahinter steckt. Schau dir mal die Projektseite an und welche Technik dahinter steht.

· 2025-04-30 21:34 2 #26561

Man sollte sich trotzdem nicht 100% drauf verlassen. Am besten hat man sogar gleich zwei Anbieter denen man "vertraut". Somit kann man +++ Sensible Daten und Szene Daten von einander trennen. Wenn man dann noch PGP-Verschlüsselung Verwendet ist der Link auch von außen unsichtbar.

· 2025-04-30 22:09 #26567

Deine Mama ist Strongman und zieht LKWs.

· 2025-05-03 05:08 307 #27072

Stimmt, die habe ich gar nicht mehr im Kopf gehabt, dankeschön

· 2025-05-03 14:15 #27165

die sind sicher nicht zu faul ihr canary zu updaten, die wurden definitiv vom bka, lka, fbi und interpol infiltriert. statt mal eine mail an die temp.pm leute zu senden, wird hier direkt nen fass aufgemacht

· 2025-05-03 20:17 #27304

Danke für die Info,sowas kann dein Arsch rettenn obwohl du denkst alles ist safe. War ein Temp.Pm user jetzt niewieder. Onwohl PGP kein ding wäre

· 2025-05-04 11:55 #27427

Hallo, Was genau könnte man nutzen wenn Temp.pm o.ä. nicht mehr sicher sein sollten, ich würde meinen Kunden gerne maximale Sicherheit bieten, falls mich jemand fragt wie er deren drop Schicken soll was kann ich denen dann sagen? Danke für jede antwort. Grüße.

· 2025-05-04 12:36 1974 #27433

ich nutze mittlerweile secserv.me gute einstellungen moeglich. man kann auch token einfuegen und keine links etc. schaut euch das gern mal an. auf der Suche nach Exchange Partnern

· 2025-05-08 13:35 #28592

Was ist das für ein Quatsch? Wieso wird suggeriert, dass diese Seite zu Veracrypt gehört? Bitte belege mir mal, dass diese Seite tatsächlich zum Veracrypt Projekt gehört. Das zweifel ich nämlich stark an, weshalb man diese Seite auf keinen Fall verwenden sollte.

· 2025-05-08 13:42 307 #28594

https://mastodon.social/@veracrypt/103088232841067613

· 2025-05-08 14:01 307 #28599

https://x.com/VeraCrypt_IDRIX/status/1191872020314775553

· 2025-05-08 14:09 307 #28602

Dass sie das angeblich intern für sich nutzen, erklärt dann wohl die seltsame TLD und die nicht vorhandene Verlinkung auf der richtigen VeraCrypt-Webseite. Danke dir.

· 2025-05-08 14:16 307 #28605

ja der twitter acc ist aber auf der richtigen veracrypt seite verlinkt sollte also alles seine richtigkeit haben

· 2025-05-11 18:43 #29391

Wenn temp.pm nicht mehr sicher wäre, gäbe es schon hunderte von Hausdurchsuchungen nach dem Bust von CNW.... so wie es aussieht ist es nicht passiert, meiner Meinung nach temp.pm sowie privnote.com, auf jeden fall safe...

· 2025-05-11 20:11 #29411

Das einzige was in diesem Leben safe ist, ist der Tod. Den wird jeder kosten. Alles andere ist sowieso NIE safe. Wenn die ganz krassen dich wollen, dann kriegen die dich. Für die sind wir aber alle klein Fische.

· 2025-05-11 20:13 #29414

Stimmt, die Canary bei temp.pm wurde seit dem 30. April 2023 nicht mehr aktualisiert – und laut deren Aussage passiert das normalerweise innerhalb der ersten 7 Tage jedes Monats. Jetzt haben wir April 2025. Das kann ein Zeichen dafür sein, dass sie entweder unter Druck stehen oder nicht mehr vertrauenswürdig sind. Wer noch temp.pm nutzt, sollte das dringend überdenken.

· 2025-05-11 22:19 #29446

Privnote.com ist auch einfach besser. Client Side Encryption garantiert dort schon immer die Sicherheit.

· 2025-05-11 22:56 #29452

Und genau das ist das Problem. Wenn Temp.pm wirklich nicht mehr sicher sein sollte, dann werden die Bustwellen/HDs die noch nachkommen werden von cm und dem alten cnw, richtig viele FICKEN. Das wäre echt hart, wenn die jede Nachricht rückführend nachlesen könnten.

· 2025-05-12 03:39 #29492

Habe schon oft gehört das Privnote.com angeblich auch nicht mehr sicher seihe, stimmt also nicht?

· 2025-05-12 20:40 #29725

Ich kann mir nicht erklären wie es unsicher sein soll, wenn deine Note client side encrypted wird und somit nur in verschlüsselter Form auf deren Server liegt. Die können höchsten noch deine IP mitloggen, was ja aber aus offensichtlichen Gründen irrelevant ist.

· 2025-05-15 00:27 #30364

Das ergibt schon Sinn was du sagst. Theoretisch könnten sie doch aber, selbst wenn die encryption client side in javascript passiert, einfach die encryption so programmieren, dass alle Texte für einen von ihnen eingerichteten Universalschlüssel mit gesigned werden, oder hat sich jemand den kompletten Code durchgelesen und darauf geachtet das nur vertraute Mechanismen für die verschlüsselung verwendet werden. Will deine Aussage damit nicht in Frage stellen sondern eher eine art Theorie aufstellen, dass es über komplexe Umwege vielleicht trotz client seitiger verschlüsselung möglich wäre, eine backdoor einzubauen.

· 2025-05-16 16:01 #30791

Dein Punkt ist begründet aber auch das würde man ja im Javscript sehen. Ich habe mir den Code selber nicht ganz genau durchgelesen aber ich würde mal stark davon ausgehen das andere das getan haben und es schon längst ein "exposed" Thread oder Ähnliches gäbe.

· 2025-05-27 21:56 #34042

Leute beruhigt euch, temp und privnore sind sicher, sonst wäre es schon längst bekannt dass es nicht so ist, durch all die Busts.

· 2025-09-01 11:31 #59148

https://bin.idrix.fr/

· 2026-02-18 18:20 #100194

@Saigoon auch an dich da du es empfehlst Der Entwickler ist klug und weiss das websiten auf einem Computer liegen der eine öffentliche IP hat und dort HTML CSS JavaScript geändert werden können. In case of a server breach your data is secure as it is only stored encrypted on the server. However, the server could be abused or the server admin could be legally forced into sending malicious code to their users, which logs the decryption key and sends it to a server when a user accesses a paste. Therefore, do not access any PrivateBin instance if you think it has been compromised. As long as no user accesses this instance with a previously generated URL, the content can't be decrypted. Woher weiss ich ob der Server unverändert ist oder der Entwickler nicht wie bei der Crypto-AG aus Schweiz verarscht?

· 2026-02-20 23:11 #100799

You can't know for sure if the server has been tampered with. The only real solutions are to self‑host or to additionally use PGP. Don't trust bold claims. Remember Incognito Market? They tried to extort their users by saying the encryption was never there, even though they had always claimed to encrypt. Never blindly trust.

· 2026-02-20 23:44 #100809

Im Vergleich zu anderen up to date PrivateBin Instanzen ist die Version von Idrix (VeraCrypt) schon fünf Jahre veraltet. Lieber die offizielle Instanz Privatebin.net , alternativ eine Instanz von https://privatebin.info/directory/

· 2026-02-20 23:55 #100810

Was haltet ihr von Simplex ?

· 2026-03-20 15:30 #108993

Was ist mit Zangi? soll angeblich sicher sein da keine Nachricht auf einem Server landet sondern alles dezentral auf den Geräten verschlüsselt wird. Wenn gelöscht dann wirklich gelöscht...