passwd-pagina: zero-knowledge geheimdeling voor AI-agenten
passwd-page, van Davidfeldi, is een zero-knowledge secret sharing platform dat inloggegevens buiten AI prompt contexten houdt. De app fungeert als een MCP-server en biedt operaties zoals share_secret, share_file, en retrieve_secret zodat agents geheimen kunnen benaderen tijdens runtime zonder plaintext injectie. Het gebruikt client-side AES-256-GCM encryptie en URL-fragment sleutelopslag voor privacy. Gericht op ontwikkelaars en beveiligingsingenieurs, ondersteunt het web-, CLI- en agentworkflows voor tijdelijke inloggegevens en configuratielevering.
Voor welke taken kun je het eigenlijk gebruiken?
passwd-page richt zich op de levering van tijdelijke geheimen aan zowel mensen als agenten. Het platform biedt MCP-tool-eindpunten zoals share_secret, share_file, en retrieve_secret, en ondersteunt overdrachten van agent naar mens en van agent naar agent. Bestandsdeling accepteert uploads tot 1MB, geschikt voor kleine configuratiebestanden of .env-snippets. Toepassingsgevallen zijn onder andere het leveren van API-sleutels, database-inloggegevens en kortlevende configuratie-artikelen aan een agent tijdens runtime.
Hoe veilig zijn de opgeslagen gegevens en hoe worden ze behandeld?
De tool gebruikt AES-256-GCM-encryptie aan de clientzijde, zodat de server alleen versleutelde payloads of "ruis" opslaat. Ontsleutelingssleutels worden in het URL-fragment bewaard, dat volgens de HTTP-specificatie nooit naar de server wordt gestuurd, en geheimen kunnen onmiddellijk na een enkele lezing worden vernietigd of vervallen via een TTL tussen 5 minuten en 30 dagen. Deze keuzes creëren een zero-knowledge-stroom waarbij de server opgeslagen items niet kan ontsleutelen.
Is het praktisch om te integreren in bestaande agent-workflows?
Integratieopties omvatten een browserinterface, een CLI die via Homebrew kan worden geïnstalleerd, en een MCP-server die compatibel is met agenthosts zoals Claude Desktop. Er is geen aanmelding vereist, wat snelle deling mogelijk maakt. Agenten halen geheimen op tijdens runtime via de tool-uitvoeringsomgeving in plaats van door platte tekst in prompts in te voegen, wat verandert hoe inloggegevens worden geleverd maar een MCP-compatibele host en de juiste runtime-tools vereist om de server-eindpunten aan te roepen.
Praktisch voor teams die hostvereisten en operationele discipline accepteren
passwd-pagina profiteert van een privacy-eerste, open-source oriëntatie en wordt goed gewaardeerd in ontwikkelaarskringen, waardoor het een praktische keuze is voor teams die tijdelijke geheimen in agentwerkstromen integreren. De adoptie hangt af van beschikbare MCP-hostondersteuning en gedisciplineerd sleutelbeheer in agent-runtime. Teams die aan die implementatievereisten kunnen voldoen, krijgen een gerichte methode voor het leveren van kortlevende referenties aan mensen en machines.





