Das Modell deckt die Desktop-Anwendung als lokalen Tresor ab: Einrichtung des Masterpassworts, Entsperren, Sperren und Zurücksetzen; Persistenz im wa-sqlite-Backend und in älteren OPFS/JSON-Speichern, die auf eine abgesicherte Migration warten; verschlüsselte Sicherungen; Verschlüsselung von Anhängen; biometrisches Komfort-Entsperren; sowie Verhalten von Zwischenablage und offengelegten Feldern, während die App entsperrt ist.
Zu den geschützten Werten gehören das Masterpasswort, jedes Geheimnis der Tresoreinträge — Passwörter, Karten, API-Schlüssel, Passkey-Einträge, Identitäten, Notizen, TOTP-Seeds und Besitzverhältnisse offenlegende Metadaten —, Anhangsinhalte, verschlüsselte Sicherungsdateien und die biometrisch umhüllte Entsperr-Nutzlast.
Vertrauensgrenzen sind ausdrücklich definiert. Browserähnliche Storage-APIs gelten als Persistenz, nicht als Geheimspeicher. OPFS- und localStorage-Rückfallebenen gelten im gespeicherten Zustand als für Angreifer lesbar, sofern die App sie nicht verschlüsselt hat. Importierte CSV/JSON-Daten und von Ihnen ausgewählte Sicherungsdateien sind nicht vertrauenswürdige Eingaben, bis sie geparst und validiert wurden.
Abgewehrt
Eine kopierte verschlüsselte .ks-Sicherung ohne ihr Passwort. Lesen der gespeicherten Datenbank-Nutzlast im gesperrten Zustand. Manipulation von AES-GCM-Sicherungs- oder Anhangsnutzlasten. Fehlerhafte Importdateien. Kurzer physischer Zugriff, nachdem die App gesperrt wurde.
Teilweise abgewehrt
Ein Prozess mit Ihrem Betriebssystembenutzerkonto, der Anwendungsspeicher liest: Eintragsnutzlasten und Anhänge sind verschlüsselt, aber Profileinstellungen und einige Metadaten können lesbar bleiben. Eine gültige entsperrte Sitzung: Auto-Sperre und das Zurücksetzen offengelegter Felder verringern die Exposition, doch ein entsperrter Zustand gilt weiterhin als vertrauenswürdig.
Nicht abgewehrt — außerhalb des Geltungsbereichs
Schadsoftware, die als Ihr Betriebssystembenutzer läuft, während der Tresor entsperrt ist. Ein kompromittiertes Betriebssystem, WebView oder Laufzeitsystem. Speicherinspektion, Keylogging, privilegierte Bildschirmaufnahmen und Zugriff auf die Zwischenablage durch feindliche lokale Software. Verlust des Masterpassworts ohne gültige Sicherung. Cloud-Synchronisation, Konfliktlösung über mehrere Geräte und Unternehmensrichtlinien sind keine ausgelieferten Funktionen und liegen außerhalb des Modells.