Produkt / Passworttresor

Ein Tresor für jede Art von Anmeldedaten

Fünf Datensatztypen, Ordner, Tags, intelligente Ordner und Volltextsuche — alles auf Ihrem Gerät verschlüsselt, alles auch offline lesbar.

Funktionsumfang

Ein Tresor, der keinen Server braucht

Der Tresor speichert fünf Arten von Datensätzen: Logins, Zahlungskarten, Identitäten, sichere Schlüssel und sichere Notizen. Jeder Datensatz wird mit einem eigenen Schlüssel verschlüsselt, sodass ein kompromittierter Datensatz niemals einen anderen preisgibt.

Auch die Organisation bleibt lokal. Ordner, Tags, Favoriten und integrierte intelligente Ordner wie "hat 2FA" oder "2FA fehlt" werden auf dem Gerät aus Ihren eigenen Daten berechnet, nicht aus einem serverseitigen Index.

Die Suche läuft lokal über Titel, Benutzernamen und URLs und berücksichtigt Diakritika nicht als unterscheidend, sodass sie auch ohne jede Verbindung funktioniert.

Wie gespeichert wird

Sie wählen das Masterpasswort

Argon2id leitet daraus einen Schlüssel ab. Die Parameter werden im Tresor hinterlegt, sodass ein bestehender Tresor nie still leichter oder stärker wird.

Jeder Datensatz erhält seinen eigenen Schlüssel

Pro Datensatz wird über WebCrypto HKDF-SHA256 ein eigener 256-Bit-AES-256-GCM-Schlüssel abgeleitet, wobei die Datensatz-ID als Salt dient.

Die Datenbank enthält Chiffretext

Titel, Benutzernamen, Passwörter und Notizen sind in den SQLite-Spalten maskiert; die echten Werte existieren nur innerhalb der verschlüsselten Nutzlast.

Fünf Datensatztypen, ein Formular

Logins, Karten, sichere Schlüssel, Identitäten und Notizen teilen sich einen Editor, und eine Zahlungskarte führt Nummer, Gültigkeitsdatum, CVV und ATM-PIN in getrennten maskierten Feldern.

Sicherheitsarchitektur

Was die Verschlüsselung verspricht und was nicht

Lesen Sie dies, bevor Sie ihm Ihren Tresor anvertrauen

Jeder Datensatz wird auf Ihrem Gerät mit einem Schlüssel verschlüsselt, der das Gerät nie verlässt. Der Schutz hängt dennoch ab von der Stärke Ihres Masterpassworts, den in Ihrem Tresor gespeicherten KDF-Parametern, der Sicherheit des Geräts selbst und davon, wie Sie die Anwendung verwenden. Kein kryptografisches Design verspricht absoluten Schutz gegen jeden Angriff, und ein kompromittiertes Gerät kann einen bereits entsperrten Tresor auslesen.

Argon2id

Schlüsselableitung

Neue Tresore für Desktop und Android verwenden 64 MiB Speicher, 4 Iterationen und 2 Lanes. Web-Builds verwenden 32 MiB, 3 Iterationen und 1 Lane.

AES-256-GCM

Isolation pro Eintrag

Das Knacken eines Datensatzes gibt keinen anderen Datensatz im Tresor preis, weil kein einziger Datensatz einen Schlüssel mit einem anderen teilt.

SQLite

Maskierte Spalten

Sensible Spalten enthalten einen statischen Platzhalter-Token. Der Klartext existiert nur innerhalb der AES-256-GCM-Nutzlast.

Häufig gestellte Fragen

Über den Tresor

Was passiert, wenn ich mein Masterpasswort vergesse?

Sie können mit dem 24-Wort-Wiederherstellungsschlüssel nach BIP-39 entsperren und das Passwort zurücksetzen oder eine verschlüsselte Sicherung einspielen. Ohne beides lässt sich der Tresor nicht öffnen, weil nichts auf Ihrem Gerät den Schlüssel neu ableiten kann.

Kann ich denselben Tresor auf einem anderen Computer öffnen?

Ja. Exportieren Sie eine verschlüsselte Sicherung und spielen Sie sie auf dem anderen Gerät mit Ihrem Masterpasswort ein. Die Tresordatei ist portabel und nicht an einen Rechner gebunden.

Sendet die Suche etwas an einen Server?

Nein. Die Suche läuft gegen die lokale Datenbank auf Ihrem Gerät, einschließlich der Berücksichtigung von Diakritika.

Verwandte Seiten

Installer herunterladen